לא מעט כבר נכתב על זה שממשק טוב הוא ממשק שקוף למשתמשים, כזה שמאפשר להם להשיג את מטרותיהם בלי להיות מודעים שהם בכלל התעסקו עכשיו בממשק משתמש. יש אפילו ספר נחמד שנקרא The Best Interface is No Interface.
אני לא בהכרח מסכים עם זה בתור אמירה גורפת (באופן כללי יש מעט מאוד אמירות גורפות שאני מסכים איתן במאה אחוז), אבל אין לי ספק שזה נכון ברוב המקרים.
והיום גיליתי פנינת UX קטנה, שעושה הבדל גדול מאוד, והמשתמש לא מודע אליה לחלוטין. הקישור דה-ז'ור של היום הוא דף הכניסה לפייסבוק!
מסתבר (או ליתר דיוק הסתבר כבר בשנת 2011 הרחוקה ואני מגלה על זה באיחור אופנתי), שפייסבוק לקחה לעצמה קצת חופש אמנותי במה שקשור בסיסמאות שלנו. אם אתם אנשי אבטחת מידע עדיף שלא תקראו הלאה כי זה לא ימצא חן בעיניכם. למרות שאם אתם אנשי אבטחת מידע, אז הציפיות שלכם מפייסבוק הן כנראה לא בשמיים גם ככה, ואולי לא תרוצו מיד לסגור את הפרופיל שלכם. את הפרופיל הפיקטיבי הריק שלכם. שמסומן בראשי תיבות בלבד. בראשי תיבות שאינם שלכם. שפתחתם דרך מייל חד-פעמי שיצרתם לעצמכם דרך TOR.
בקיצור, מסתבר שחוץ מהסיסמא הרגילה שלכם, שהיא לצורך העניין myPassword1 (אל תשאלו איך אני יודע) פייסבוק מאפשרת לכם להכנס גם עם הסיסמא MYpASSWORD1, וגם עם MyPassword1.
הסיבה לחלופה הראשונה היא שכאשר אנשים מקלידים ורואים כוכביות במקום אותיות, הם עשויים לא לשים לב שהם מקלידים במצב CapsLock. אז במקום לחסום את ניסיון הכניסה בטענה שהפרטים לא נכונים (כפי שעושים רוב האתרים), או במקום להתריע לכם שמקש CapsLock לחוץ (כפי שעושות מערכות ההפעלה הנפוצות ואולי גם אתרים מסוימים), פייסבוק פשוט מכניסה אתכם פנימה בלי לעשות מזה עניין. שימו לב – זה לא אומר שהסיסמא אינה case-sensitive. היא כן, כי הם מקפידים לבדוק שהאותיות שאמורות להיות גדולות בסיסמא האמיתית הן עכשיו קטנות, כלומר שה-case הוא בדיוק הפוך מהמקור.
הסיבה לחלופה השנייה גם היא הכוכביות הארורות. במכשירים ניידים רוב המקלדות הוירטואליות נוטות להפוך את האות הראשונה לאות גדולה, בצורה אוטומטית. ובמקרה של סיסמא המשתמש שוב עשוי שלא לשים לב לזה.
זה פוגע קצת בייחודיות הסיסמא שלכם ועכשיו פי שלוש קל יותר לפרוץ אותה (לפי חישוב שלי). אבל זה עושה את החיים להרבה יותר פשוטים להמון המון אנשים בעולם. וזה שקוף לחלוטין.