Безопасный дизайн
Наткнулся на программу сентябрьской продуктовой конфы Т-Банка, и там есть вот такой любопытный момент, в котором полезно разобраться всем продактам и фаундерам:
Один из спикеров будет подробно разбирать концепцию безопасного дизайна. То бишь, идею, что дизайн продукта должен быть в первую очередь не про красоту и даже не про функциональность, а про БЕЗОПАСНОСТЬ (= должен минимизировать риски для юзера и чётко коммуницировать это). И уже вокруг неё нужно выстраивать всё остальное. Терять в красоте и функциональности при этом совсем не обязательно, но это уже надстройка над safety-базисом.
На практике это работает так:
Защита юзера закладывается не фичей поверх (когда уже что-то пошло не так), а прямо в архитектуру и дефолтные механики продукта с самого начала. Условно, не "скам расплодился - вот вам страховка", а "спроектируем перевод так, чтобы жулику было структурно сложнее подгадить" ещё до угрозы.
"Прадедушка" этой идеи появился ещё в 90-е - т.н. "Privacy by Design". Там была суть, что приватность встраивается внутрь продукта, а не патчится сверху. Это редко форсят, но во многом именно благодаря этому Apple стал той самой великой корпорацией, и не только. В "безопасном дизайне" логика та же, но только:
а) С одном стороны - шире. Важны не только данные под капотом, а весь опыт юзера вообще: формулировки, дефолты, шаги подтверждения и т.д.
б) С другой - наоборот, более конкретно. Какая именно у сервиса/приложения должна быть конфигурация, чтобы на него хорошо встало всё остальное.
Главный момент - что это не фича, а именно концепция, модель. То есть, основа целеполагания, с которым сверяется всё остальное. Здесь можно проиллюстрировать на примере того же Т-Банка, благо антифродовых и safety фич у них навалом, и про многие я писал тут, например:
- Страховка от скама
- Кибербез-бандл в Т-мобайле
- Завирусившаяся фрод-рулетка
- РЖЯ поддержка для людей с проблемами зрения
и т.д.
По отдельности - это просто полезные фичи для конкретных сценариев. А безопасный дизайн - это про то, как сложить из этих деталей цельный паззл. 12 сентября, вероятно, расскажут, как это делать на практике - постараюсь подключиться, интересно.
Почему это важно сейчас? Ну, инфошума стало столько, что бдительность у юзеров проседает сама собой, а ИИ ещё и раздал жуликам новые игрушки - ультра-дипфейки и синтетический голос лишают пользователя пруфа "это был не я". Из-за этого доверие стало точкой уязвимости само по себе, патчить его точечно больше недостаточно, нужно решать проблему комплексно. Иначе юзер не сможет полностью довериться, а это уже удар по всему, включая метрики.
Фичизм
50
37
31
1
1August 20, 2026 6K 19