Patterns basieren auf wissenschaftlichen Quellen.
Name | Unterscheidbare Sicherheitsebenen |
Quellen | (Garfinkel, 2005) |
Synonyme | Keine |
Kontext | Der Nutzer kann nur dann fundierte Entscheidungen treffen, wenn er sich über die betreffenden Umstände im Klaren ist. |
Problem | Wie kann man zwischen verschiedenen Sicherheitsebenen unterscheiden? |
Lösung | Gib dem Nutzer eine einfache Möglichkeit, zwischen ähnlichen Optionen zu unterscheiden, die mehr bzw. weniger sicher sind. Entsprechende visuelle Hinweise sollten bei Produkten, Paketen und Herstellern konsistent verwendet werden. |
Beispiele | Das SSL-Schloss-Symbol; die Icons zeigen an, ob eine E-Mail signiert oder verschlüsselt ist. Das Windows Security-Center zeigt an, ob der Anti-Virenschutz aktiviert ist oder nicht. Source: (Garfinkel, 2005) |
Implementierung | Webbrowser zeigen an, ob der Zugang zu einer Webseite über SSL verschlüsselt ist. (Sie sollten ebenfalls anzeigen, ob auch die gesendeten Daten über einen verschlüsselten Kanal an den Server verschickt werden.) Auch E-Mail-Dienste können anzeigen, ob die Mitteilungen über SSL heruntergeladen werden. |
Konsequenzen | Der Nutzer kann schnell und einfach feststellen, ob Sicherheitsmechanismen aktiviert sind oder nicht. |
Abhängigkeiten | Keine |
Beziehungen | [Detaillierte Sicherheitsmitteilungen] |
Prinzipien | [Identifizierbarkeit] [Konsistente Bedienung und Positionierung] |
Richtlinien | Keine |
Check Listen | Keine |
Use cases | Keine |
Tags | Unterscheidbare Sicherheitsebenen, Detaillierte Sicherheitsmitteilungen, Self-descriptiveness |
Log history | [03/09/2016]: Translated to German |
Garfinkel, S.L., 2005. Design principles and patterns for computer systems that are simultaneously secure and usable (PhD thesis). Massachusetts Institute of Technology.