Säkerhetsfunktioner måste vara lösningsinriktade och enkla

av | jun 10, 2022

⏱ Ca 5 minuter att läsa

När du startar din nya iPhone så har den säkerhetsfunktioner aktiverade, som standard, utan att du måste göra något eller ställa in något. Hela Apples plattform, generellt betraktad, har aktiverade säkerhetsfunktioner som standard. Det är Apples strategi tillsammans med en strävan efter att säkerhets ska vara enkelt – annars används den inte.

När Apple lanserade Touch ID så kritiserades lösningen av säkerhetsexperter därför att namn och lösenord är en mer flexibel lösning. Fingeravtryck, biometrics, har en baksida i att om ditt ansikte, dina retina-avtryck eller dina fingeravtryck hamnar i orätta händer så kan du inte bra ut informationen. Det kan du med namn och lösenord. Så invändningen är korrekt men kritiken är en logisk monumental kullerbytta av det mer avancerade slaget. Det är där vi hamnar när säkerhetsfunktioner inte är lösningsinriktade – och enkla.

Ett exempel

Låt mig ta ett exempel – du vill ha en säker telefon, som inte kartlägger dig och som amerikanska teknikjättar inte kan använda för att ta reda på en massa om dig. Ett högst rimligt krav, eller hur?

Är det då rimligt att föreslå, för helt vanliga användare, att de ska köpa en Android-telefon, ladda ned en image-fil och installera en helt ny, relativt odokumenterad mjukvara bara därför att ett gäng säkerhetsexperter kommit överens om att det är det bästa sedan skivad formfranska?

I sak har de rätt – det är en säker telefon, till och med en mycket säker telefon men säkerhetsexperterna gör samma tankevurpa som i fallet med Touch ID – de tror att bara därför att en lösning är riktigt bar så kommer alla att använda den. Fakta talar ju för deras sak.

Lösningen

Lösningen är ett se till den nuvarande situationen och sedan jämföra den med den förmodade situationen om användare börjar att använda en annan lösning. I fallet med Touch ID så handlar det om att jämföra ett namn och lösenordet ABC123 med Touch ID. Vi vet av erfarenhet att vi, användare, väljer taskiga lösenord och vi återanvänder dessa taskiga, lättgissade och usla lösenord på mer än ett ställe.

Frågan experter ska ställa sig är inte vilken lösning som är absolut bäst utan vilken lösning som vi kan förvänta oss att användare kommer att använda.

Vanliga användare, du och jag, är dåliga på att hantera vara kontouppgifter. Vi väljer för lätta lösenord, vi använder inte tvåfaktorinloggningar så ofta eller så mycket som vi borde. Mot det ska ställas fingeravtryck, ansiktet och din ögonbotten (retinamönster).

Ökat

Apples lansering av Touch UD och Face ID har radikalt ökat säkerheten för hela Apples plattform – och inte minst för oss som användare. Införandet av ”Find My …” där du kan leta reda på en enhet som kommit på avvägar, du kan spärra den och du kan radera allt innehåll har minskat antalet stölder och gjort stulna Apple-prylar värdelösa.

Time Machine har räddat kraschade datorer, återställt data och räddat miljarder kronor.

Huvudsakligen av ett enda fundamentalt skäl – lösningarna är enkla att använda så då gör vi användare det – vi använder lösningarna.

När du diskuterar säkerhetslösningar som kan det lätt bli en längdpinkar-tävling där var och en har hittat just sin lösning och det är den och bara den som gäller. En Android-telefon och en image-fil med en nedstängd, anpassad version av Android är en sådan lösning som är säker men som inte passar vanliga användare därför att den är för svår att använda.

Ska du öka säkerheten, generellt, så måste du hitta en lösning som folk kan tänka sig att använda och som folk kan använda, annars skjuter du bara över huvudet på användarna.

Självklart

Hur självklart det där än kan låta så är det ingen självklarhet. Apple har tagit sig ann hela säkerhetsproblemet på ett helt annat sätt. Apple skapar enkla, begripliga lösningar som antingen är påslagna som standard eller som du bara aktiverar – ofta en enda inställning.

Hide My Email är ett bra exempel. Slå på funktionen och sedan kan du registrera konton med en slumpmässigt skapad epostadress som skickar mail vidare till din riktiga adress. Hamnar den slumpmässigt e-postadressen i händerna på spammare och du får en massa som så raderar du bara e-postadressen, kontot och e-postadressen blir med ens obrukbar.

blank

Du kan snabbt se vilka program som har access till olika tjänster i din Mac – och accessen är stängd som standard. Du som användare måste ge program tillgång exempelvis till positionering.

Det är så här säkerhet bör fungera – enkla lösningar som vi alla kan använda och förstå.

blank

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent - som är den som skriver och redigerar alla texter till alla väsentliga delar.

Vill du kommentera den här texten, komma med förslag, kritik eller ställa frågor så gör du det enklast i något av de sociala medier som jag och Magasin Macken finns med i. Länkarna hittar du nedan.

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen:

Här har du Mackens Nyheter det senaste dygnet (9 januari 2026)

Här har du Mackens Nyheter det senaste dygnet (9 januari 2026)

Här har du Mackens Nyheter det senaste dygnet (9 januari 2026) Anthropic siktar på rekordvärdering – vill ta in 10 miljarder dollar Företaget bakom chattboten Claude planerar en massiv finansieringsrunda som kan värdera verksamheten till hisnande 350 miljarder dollar. Enligt…

läs mer