Практика

3.9 Дополнительные цели

Размышляя об интересах Люси, Ивана и Евгения, мы постепенно и неизбежно придем к мысли, что следует внести в их портреты дополнительные цели, преследуемые при работе с биллинговой системой:

  1. пополнение баланса за счет использования накопленных бонусов,
  2. безопасное проведение любых операций со своим личным счетом.

Здесь стоит немного прояснить.

Бонусы — это виртуальные очки, которые начисляет провайдер «Сибирские Сети» своему абоненту за использование внутренних ресурсов, участие в акциях или конкурсах, за пополнение счета обычными деньгами и за любые другие действия, стимулирующие лояльность. Накопленные бонусы абонент может потратить по своему усмотрению: на розыгрыши, покупку подарков, ускорения канала связи или на оплату услуг связи.

Таким образом, первая цель потенциально стоит перед каждым из персонажей, но

  • имеет наибольший приоритет для Евгения, поскольку он находится в постоянном поиске дополнительных финансов;
  • среднюю значимость для Ивана, использующего эту возможность лишь от случая к случаю;
  • и практически никакого значения для Люси, которая не догадывается о таком способе оплаты услуг провайдера.

Теперь рассмотрим вопрос безопасности.

Мировой опыт проектирования финансовых систем подсказывает нам о том, что безопасная работа с личными данными, утечка или несанкционированный доступ к которым может привести не только к проблемам у конкретного пользователя, но и негативно сказаться на репутации компании, предоставляющей подобные услуги, является одним из важнейших показателей качества и надежности разрабатываемого интерфейса.

И этому вопросу следует уделять особое внимание. Конечно, не ударяться в параноидальные измышления на тему маловероятных ситуаций (как это любят делать специалисты по информационной безопасности), но и не забывать об элементарных методах защиты данных.

В рамках нашей задачи будем считать вторую цель достигнутой, если никто, кроме персонажа, или тех, кому он доверил доступ к системе, не сможет произвести несанкционированный вход в его личный кабинет. Также, не лишней будет передача данных в зашифрованном виде, предполагающая невозможность их перехвата при передаче от клиента к серверу и назад.

Наиболее распространенными методами достижения поставленных задач являются:

  • организация доступа к личному кабинету только по паролю (авторизация пользователей)
  • и организация передачи данных по безопасному каналу связи (HTTPS).

В заключение хочется отметить, что озвученные дополнительные цели не были выявлены и заявлены на этапе исследования и анализа первичных данных. Это, конечно, очень плохо и произошло из-за недостаточного качества проводимых интервью и замыленности глаз автора. Данным постом вопрос можно считать решенным — теперь мы имеем достаточный спектр целей у наших персонажей, чтобы приступить к разработке сценариев.

P.S. На данный момент доступ в личный кабинет провайдера «Сибирские Сети» происходит через защищенное соединение HTTPS. Однако, текущая форма его реализации однозначно работает на создание у людей не положительного, а отрицательного эффекта.

Вот какую картину мы видим, перейдя по ссылке:

Представляется очень вероятным, что большинство людей (особенно новички) просто испугаются подобного предупреждения и закроют страницу во избежания страшных последствий.

Чтобы понять, что тебе сообщает браузер, нужно быть специалистом. Для цифровых продуктов широкого потребления это недопустимо.

Правильно настроить сертификат безопасности у опытного администратора занимает не более 10 минут, но при этом ликвидируется огромный барьер между деньгами абонентов и карманом провайдера.

Реклама
Стандартный

2 ответ. на "3.9 Дополнительные цели"

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход /  Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход /  Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход /  Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход /  Изменить )

Connecting to %s