چند وقت پیش توی کانال دربارهی یه مقالهی خیلی باحال از Quanta نوشتم؛ مقالهای دربارهی اینکه گاهی «چیزی که نمیتونیم ثابت کنیم» خودش میتونه تبدیل بشه به ابزار امنیتی. ایدهاش از Zero-Knowledge Proof شروع میشد؛ اینکه بتونی ثابت کنی چیزی رو میدونی، بدون اینکه خود اون چیز رو افشا کنی. خلاصهی سادهاش این بود که در امنیت، همیشه مسئله فقط این نیست که «چیزی قابل شکستن هست یا نه»، گاهی مسئله اینه که آیا اساساً میشه راه شکستن یا ناامن بودنش رو ثابت کرد یا نه.
این چند روز دوباره یاد همون مقاله افتادم، وقتی دیدم هنوز در سال ۲۰۲۶، با این حجم از کراولرها، باتها و رباتهای اسکمر، بعضی سایتها توی سناریوی Forgot Password خیلی راحت جواب میدن: Email Not Found. یعنی اگر من ایمیل یک نفر رو داشته باشم، میتونم برم توی مسیر بازیابی رمز عبور و بفهمم آیا اون آدم قبلاً عضو اون سایت بوده یا نه. این دقیقاً همون جاییه که UX Writing فقط مسئلهی شفافنویسی نیست؛ مسئلهی مرز بین اطلاعرسانی کافی و افشای دادهی پشت سیستم هم هست.
وقتی محصول به من میگه «ایمیل یافت نشد»، در واقع داره فرض میکنه من حق دارم این اطلاعات رو بدونم. در حالی که با تقریب خوبی، نه. پیامهایی مثل «اگر این ایمیل در سیستم ثبت شده باشد، لینک بازیابی رمز عبور ارسال خواهد شد» شاید از نظر تجربه کاربری کمی گنگتر باشن، اما از نظر امنیت و حریم خصوصی رفتار بالغتری دارن. چون به کاربر واقعی کمک میکنن، بدون اینکه به فرد ناشناس اطلاعات اضافه بدن.
ما خیلی وقتها دربارهی امنیت محصول بهعنوان چیزی جدا از حریم خصوصی حرف میزنیم، در حالی که این دو در عمل بهشدت به هم گره خوردن. اتحادیه اروپا درگیر کوکیها و قوانین پیچیدهایه که خیلی وقتها به UX آسیب میزنن، اما همزمان هنوز چنین مسئلههای سادهای توی محصولها دیده میشه. به نظرم امنیت نباید بعد از حریم خصوصی بیاد؛ امنیت باید طوری طراحی بشه که از همان ابتدا مراقب حریم خصوصی آدمها هم باشد.
همون مقالهی Quanta از یک زاویهی عمیقتر میگفت گاهی «ندانستن» یا «نتوانستن برای اثبات» میتونه بخشی از مدل امنیت باشه. شاید در طراحی محصول هم باید همینقدر جدی به این فکر کنیم که چه چیزهایی را اصلاً نباید به کاربر ناشناس بگوییم، حتی اگر گفتنش از نظر UX سادهتر و واضحتر به نظر برسد.
مقاله باحالیه، اگه نخوندین یه سر بهش بزنین:
https://www.quantamagazine.org/how-unknowable-math-can-help-hide-secrets-20260511/
علت این پست خوندن این پست لینکدین از این دوست عزیزمون بود که بنظرم با یکی از پست های ما که کوت کردم قرابت خوبی داشت
سورس پست لینکدین
@codehalics | کدهالیک
Post #683
831
کدهالیک | codehalic مقاله دربارهی یه ایدهی خیلی عجیب ولی باحال توی رمزنگاریه: اینکه گاهی «چیزی که نمیتونیم ثابت کنیم» میتونه خودش تبدیل بشه به ابزار امنیتی. اول از یه مفهوم به اسم اثبات بدون افشای اطلاعات یا Zero-Knowledge Proof شروع میکنه؛ یعنی من میخوام به تو ثابت کنم…
- ❤ 4
- 👀 1