Patterns basieren auf wissenschaftlichen Quellen.
Name | Abwesenheit von Hinweisen |
Quellen | (Egelman, 2009) |
Synonyme | Keine |
Kontext | Wenn eine Gefahr identifiziert wurde, sollte ein entsprechender Hinweis angezeigt werden. Gleiches gilt, wenn Informationen vorliegen, die dem Nutzer Anlass zu der Vermutung geben, dass eine Webseite gefährlich ist. |
Problem | Manche Systeme weisen auf positive Dinge hin und vertrauen darauf, dass der Nutzer alarmiert ist, falls diese Hinweise nicht erscheinen. Viele Nutzer bemerken jedoch nicht, wenn diese Hinweise fehlen oder sie kümmern sich schlicht und einfach nicht darum. |
Lösung | Von Nutzern sollte nicht erwartet werden, dass sie die Abwesenheit eines Hinweises bemerken. Statt positiven Hinweisen, die auf “guten” Webseiten erscheinen, sollten daher negative Hinweise verwendet werden, die vor “bösartigen” Webseiten warnen. |
Beispiele | Der SiteKey-Hinweis der PNC-Bank; damit dieser Sicherheitshinweis funktioniert, muss der Nutzer bemerken, dass auf einer gefälschten PNC-Webseite das Bild des Tigers fehlt. Quelle: (Egelman, 2009) |
Implementierung | Benutzt man Mitteilungen, um zwischen guten und schlechten Webseiten zu unterscheiden, so sollte man diese nicht verwenden, um auf die guten Webseiten hinzuweisen. Entweder sollten Warnmitteilungen beim Auftauchen von schlechten Webseiten genutzt werden, da es kaum Sinn macht, diese zu fälschen, oder es sollten durchgängig kontextabhängige Hinweise eingesetzt werden. Beide Arten von Hinweisen sollten direkt in den Webbrowser integriert sein, damit es Webdesigner schwerer haben, diese Hinweise zu fälschen. |
Konsequenzen | Beim Entwerfen von gut bemerkbaren kontextabhängigen Hinweisen sollte bedacht werden, dass abwesende Hinweise kaum beachtet werden, da sie sich der Aufmerksamkeit des Nutzerfokus entziehen. Zwar können positive Hinweise für das Erhöhen des Vertrauens genutzt werden, allerdings können diese Hinweise auch von Angreifern gefälscht werden, um den Nutzer zu verwirren. Die meisten Nutzer kennen nicht den Unterschied zwischen einem Webbrowser und dessen Inhalt. Daher ist es für Angreifer reizvoll, dessen positive Hinweise zu fälschen. Werden negative Hinweise eingesetzt, macht es für den Angreifer logischerweise keinen Sinn, auch diese einzubauen. |
Abhängigkeiten | Keine |
Beziehungen | [Bemerkbare kontextabhängige Hinweise] |
Prinzipien | [Konsistente Bedienung und Positionierung] |
Richtlinien | Keine |
Check Listen | Keine |
Use cases | Keine |
Tags | Abwesenheit von Hinweisen, Bemerkbare kontextabhängige Hinweise, Fail Safety, Expectation Conformity |
Log history | [03/18/2016]: Translated to German |
Egelman, S., 2009. Trust me: Design patterns for constructing trustworthy trust indicators. ProQuest.