گنجاندن افراد با هر توانایی و سنی، یک عنصر کلیدی مطلق در گنجاندن راهحلهای ایمنی است. با این حال، معمولاً این عنصر از بین میرود.
برای کسب اطلاعات بیشتر در مورد گنجاندن به عنوان یک اصل طراحی، جاستین فاکس، مدیر مهندسی نرمافزار PaymentsJournal و پلتفرم NuData شرکت NuData Security، دیو سنسی، معاون رئیس توسعه محصول مسترکارت، معاون رئیس شبکه و راهکارهای هوشمند، و تیم اسلون، معاون رئیس تیم نوآوری پرداخت گروه مشاوره مرکاتور، گفتگویی انجام میدهند.
دو مشکل رایج که اغلب در طول راهکارهای امنیتی و تأیید هویت ایجاد میشوند، تبعیض در صلاحیت و سن هستند.
سنسی گفت: «وقتی در مورد شایستگی صحبت میکنم، در واقع منظورم این است که کسی به دلیل تواناییاش در استفاده از دستگاههای فیزیکی، در یک فناوری خاص مورد تبعیض قرار میگیرد.»
نکتهای که باید در مورد این نوع محرومیتها به خاطر داشت این است که آنها ممکن است موقت یا مشروط باشند، به عنوان مثال، به دلیل اینکه افرادی که نمیتوانند به اینترنت دسترسی داشته باشند، نمیتوانند به اینترنت دسترسی داشته باشند، نمیتوانند به اینترنت دسترسی داشته باشند. همچنین میتوانند دائمی باشند، مانند افرادی که به دلیل نداشتن دست نمیتوانند در شناسایی بیومتریک از طریق اثر انگشت شرکت کنند.
هم تواناییهای موقعیتی و هم تواناییهای دائمی بر بسیاری از افراد تأثیر میگذارند. یک سوم آمریکاییها به صورت آنلاین خرید میکنند و یک چهارم بزرگسالان دارای معلولیت هستند.
تبعیض سنی نیز رایج است. فاکس افزود: «درست همانطور که تبعیض بر اساس توانایی بر محرومیت به دلیل تواناییهای فیزیکی فرد تمرکز دارد، تبعیض سنی نیز بر محرومیت پیرامون تغییر سطح سواد فنی در گروههای سنی مختلف تمرکز دارد.»
در مقایسه با جوانان، افراد مسن در طول زندگی خود بیشتر در معرض نقض امنیتی یا سرقت هویت قرار دارند، که باعث میشود آنها هنگام استفاده از دستگاهها به طور کلی هوشیارتر و محتاطتر باشند.
فاکس گفت: «در اینجا، برای سازگاری با این رفتارها، خلاقیت زیادی لازم است، در عین حال که اطمینان حاصل میشود هیچ گروه سنی از دست نمیرود. نکته اصلی این است که نحوه برخورد با افراد در فضای آنلاین و نحوه تأیید و تعامل ما با آنها نباید آنها را بر اساس توانایی یا گروه سنیشان متمایز کند.»
در بیشتر موارد، محرومیت، پیامد ناخواستهی در نظر نگرفتن تفاوتهای منحصر به فرد افراد در طراحی محصول است. به عنوان مثال، بسیاری از سازمانها به اقدامات احراز هویتی متکی هستند که به ویژگیهای فیزیکی و بیولوژیکی متکی هستند. اگرچه این امر میتواند تجربهی کاربری و پرداخت را برای بخش بزرگی از جمعیت بهبود بخشد، اما دیگران را کاملاً محروم میکند.
در واقع، تقریباً یک چهارم (۲۳٪) از آمریکاییهایی که درآمد سالانهشان کمتر از ۳۰،۰۰۰ دلار است، تلفن هوشمند ندارند. تقریباً نیمی (۴۴٪) سرویس اینترنت پرسرعت خانگی یا کامپیوتر سنتی (۴۶٪) ندارند و اکثر مردم تبلت ندارند. در مقابل، این فناوریها تقریباً در همه خانوادههایی که درآمد حداقل ۱۰۰،۰۰۰ دلار دارند، وجود دارند.
در بسیاری از راهحلها، بزرگسالان دارای معلولیت جسمی نیز نادیده گرفته میشوند. در ایالات متحده، تقریباً ۲۶۰۰۰ نفر هر ساله اندام فوقانی خود را برای همیشه از دست میدهند. همراه با اختلالات موقتی و موقعیتی مانند شکستگیها، این تعداد به ۲۱ میلیون نفر افزایش یافته است.
علاوه بر این، سرویسهای آنلاین معمولاً اکثر اطلاعات شخصی درخواستی خود را درخواست نمیکنند. جوانان بیشتر به ارائه اطلاعات شخصی خود عادت دارند، اما افراد مسنتر تمایل کمتری دارند. این امر میتواند منجر به آسیب به اعتبار و تجربه کاربری بد برای بزرگسالانی شود که هرزنامه، سوءاستفاده یا دردسر را جمعآوری میکنند.
محرومیت جنسیتی غیرباینری نیز گسترده است. فاکس گفت: «من هیچ چیز را ناامیدکنندهتر از ارائهدهنده خدماتی در قالب جنسیت نمیدانم که فقط گزینههای باینری ارائه میدهد.» آنها افزودند: «بنابراین آقا، خانم، خانم یا دکتر، و من پزشک نیستم، اما این شکل جنسیتی نامطلوب من است، زیرا آنها شامل گزینههای Mx نمیشوند.»
اولین قدم در تجزیه اصول طراحی انحصاری، تشخیص وجود آنهاست. وقتی این تشخیص رخ دهد، ممکن است پیشرفت حاصل شود.
«وقتی [محدودیت] را تشخیص دادید، میتوانید به سختکوشی ادامه دهید و به خاطر داشته باشید که کدام راهحلها [در دست ساخت] و تأثیر گستردهتر راهحلهای آنها ممکن است داشته باشند، تا بتوانید آنها را در حل مشکل در اولویت قرار دهید.» فاکس. «به عنوان یک مدیر مهندسی نرمافزار و مربی، میتوانم بدون هیچ تردیدی بگویم که هر بخش از حل این مشکل با روشی که شما برای اولین بار راهحل را طراحی کردید، آغاز میشود.»
مشارکت افراد مختلف در تیم مهندسی باعث میشود مشکلات طراحی در اسرع وقت شناسایی و اصلاح شوند. آنها افزودند: «هرچه زودتر رویکرد خود را تنظیم کنیم، (زودتر) مطمئن خواهیم شد که تجربیات متنوع انسانی در نظر گرفته میشود.»
وقتی تنوع اعضای تیم کم است، میتوان از روش دیگری استفاده کرد: بازیها. این روش مانند این است که از تیم طراحی بخواهید نمونههایی از محدودیتهای فیزیکی، اجتماعی و زمانی روز را بنویسند، آنها را دستهبندی کنند و سپس راهحل را با در نظر گرفتن این محدودیتها آزمایش کنند.
اسلون گفت: «فکر میکنم در نهایت شاهد خواهیم بود که این توانایی شناسایی افراد بهتر و بهتر میشود، دامنه وسیعتری پیدا میکند و میتواند همه این نوع مسائل را در نظر بگیرد.»
علاوه بر افزایش آگاهی، مهم است که بدانیم امنیت و سهولت استفاده، راهحلهای یکسانی برای همه نیستند. سنسی گفت: «این کار برای جلوگیری از تجمع همه در یک گروه بزرگ است، بلکه برای این است که بدانیم هر یک از ما منحصر به فرد بودن خود را داریم.» «این کار برای حرکت به سمت یک راهحل چندلایه است، اما برای کاربران نیز وجود دارد. گزینههایی ارائه شده است.»
این به نظر میرسد که از احراز هویت بیومتریک غیرفعال برای تأیید هویت افراد بر اساس سابقه رفتار و منحصر به فرد بودن آنها استفاده میشود، در حالی که آن را با هوش دستگاه و تحلیل رفتاری نیز ترکیب میکنند، نه اینکه یک راهحل واحد مبتنی بر اسکن اثر انگشت یا رمزهای عبور یکبار مصرف ایجاد شود.
او در پایان گفت: «از آنجایی که هر یک از ما ویژگیهای منحصر به فرد انسانی خود را داریم، چرا از این ویژگی منحصر به فرد برای تأیید هویت خود استفاده نکنیم؟»
زمان ارسال: ۱۷ مارس ۲۰۲۱