web-dev-qa-db-ja.com

意図的にフォームのエラーを誘発する理由はありますか?

今日使用したほぼすべての銀行およびクレジットカードのWebサイトUIで興味深いことが起こりました。絶対に正しいデータを入力しました。そして、システムは更新または何らかの種類のAJAXアクティビティ...

...そしてそれ意図的に破棄エントリの一部。私たちはみな、カードのCVV2番号を更新して破棄するクレジットカード販売画面に精通しています(これは、PCI-DSSによるものだと思いました)。それではありませんが、他の非常によく似た点があり、特に機密性の高いデータが失われることがよくあります。これらは、小規模でも無能でもない、フォーチュン100企業の世帯名です。だから私の質問です:それはthingですか?

意図的にフォームの送信に欠落エラーを引き起こし、ユーザーが最初からデータが正しかったときにユーザーに修正を強制するUXの理由はありますか?これをサポートする科学はありますか?

あるいは、些細なUXの間違いは金融サイトで非常によくあることでしょうか?

はい、フォーム入力に関する一見些細な情報を破棄することは、金融サイトでは一般的です。これは、識別可能な情報または非公開情報の公開に関する懸念に関係しています。

金融サイトの取り扱いに特に注意が必要な情報には、PII(個人を特定できる情報)またはNPI(非公開の個人情報)の2種類があります。 PIIまたはNPIを公開した場合の罰則は厳しい場合があります( 最高で100万ドルの罰金またはGLBAのもとでの懲役5年 )。したがって、金融機関が何らかの情報に特別な注意を払う理由は簡単にわかります。ユーザーとして私たちにそれがどんなに取るに足らないものに見えても。

さらに、PIIとNPIは非常に幅広い解釈を持つことができます。 PIIとNPIの非常に不完全なリストには、次のものが含まれる場合があります。

  • 名前
  • エイリアス
  • SSN
  • 生年月日
  • 出生地
  • 母親の旧姓
  • 生体認証記録
  • 電子メールアドレス
  • 自宅住所
  • 電話番号
  • クレジットカード番号
  • ID番号(運転免許証/パスポート/その他)
  • 写真
  • 宗教
  • 性別
  • 高さ
  • 重量
  • 配偶者の有無
  • 雇用情報
  • 教育の歴史
  • IPアドレス

...等。アイデアがわかります。PIIまたはNPIと見なされる可能性のあるLOTがそこにはたくさんあります。

UXの観点から言うと、金融機関はPIIをフォームフィルで保護する方法に熱心ではありません。多くの場合、この情報はフォームの送信時に破棄されるため、会社のサーバーとユーザーのマシンの間でPII/NPIをやり取りする際の責任についての心配はありません。

この動作は、確かにユーザビリティに有害です。ただし、これは、ユーザビリティの議論の正しさに関係なく、ほとんどのUXプロが企業の法務チームとの戦いに勝てない1つの領域です。

2
denveruxer