<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://prendreuncafe.com/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Prendre un Café - Tag - ergonomie</title>
  <link>http://prendreuncafe.com/blog/</link>
  <atom:link href="http://prendreuncafe.com/blog/feed/tag/ergonomie/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Fri, 02 Mar 2012 11:41:49 +0100</pubDate>
  <copyright>Contenus sous licence Creative Commons BY-SA</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Comment faire fuir à coup sûr vos utilisateurs ?</title>
    <link>http://prendreuncafe.com/blog/post/2008/08/24/Comment-faire-fuir-a-coup-sur-vos-utilisateurs</link>
    <guid isPermaLink="false">urn:md5:3a3c403335eef28f603dc8c9c9ec3e78</guid>
    <pubDate>Sun, 24 Aug 2008 15:45:00 +0200</pubDate>
    <dc:creator>NiKo</dc:creator>
        <category>Divers</category>
        <category>bestpractices</category><category>ergonomie</category><category>formulaires</category><category>grumph</category><category>nimp</category><category>web</category>    
    <description>    &lt;p&gt;C&amp;#8217;est bien connu, il est déjà sufisament dur de faire (re)venir des utilisateurs sur vos services en ligne pour ne pas les faire partir à la moindre occasion. C&amp;#8217;est pourtant ce que fait un site dédié à la guitare que j&amp;#8217;ai tenté de consulter récemment. Connaissant les tendances dérivistes des services juridiques de certaines entités, je m&amp;#8217;abstiendrai donc de faire un lien hypertexte direct vers ce dernier, et même de le citer textuellement&lt;sup&gt;[&lt;a href=&quot;http://prendreuncafe.com/blog/post/2008/08/24/Comment-faire-fuir-a-coup-sur-vos-utilisateurs#pnote-990-1&quot; id=&quot;rev-pnote-990-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;.&lt;/p&gt;


&lt;p&gt;Je tombe sur ce site, qui propose apparemment moult ressources sur l&amp;#8217;instrument et qui m&amp;#8217;intéressent potentiellement, mais au moment de consulter l&amp;#8217;article objet de ma convoitise, on me notifie du message suivant&amp;#160;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://prendreuncafe.com/blog/public/images/Ergonomie/GuitareLive/registration_obligatoire.png&quot; alt=&quot;registration_obligatoire.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Jusque-là, rien de profondément choquant même si on peut imaginer que nombre d&amp;#8217;internautes ne s&amp;#8217;embêteront pas à créer un compte pour consulter la ressource et passeront à la concurrence&lt;sup&gt;[&lt;a href=&quot;http://prendreuncafe.com/blog/post/2008/08/24/Comment-faire-fuir-a-coup-sur-vos-utilisateurs#pnote-990-2&quot; id=&quot;rev-pnote-990-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;.&lt;/p&gt;


&lt;p&gt;Allez, je suis dans un bon jour, je demande la création d&amp;#8217;un compte. Je me retrouve face à un formulaire assez copieux, exigeant bien entendu des informations hautement nécessaires pour consulter un tutoriel de guitare comme ma localisation géographique, mon nom de famille, ma date de naissance, sans oublier bien entendu les inévitables propositions d&amp;#8217;abonnement à des newsletter très étroitement liées à la pratique de la guitare&amp;#160;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://prendreuncafe.com/blog/public/images/Ergonomie/GuitareLive/pollution.png&quot; alt=&quot;pollution.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Sentant le SPAM arriver à grand pas, je rentre mon email suffixé pour &lt;a href=&quot;http://www.seandeasy.com/multiple-email-addresses-for-one-gmail-account/&quot; hreflang=&quot;en&quot;&gt;détecter a posteriori le service à l&amp;#8217;origine d&amp;#8217;éventuels courriels indésirables reçus&lt;/a&gt;. Ben non&amp;#160;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://prendreuncafe.com/blog/public/images/Ergonomie/GuitareLive/wrong_email_validation.png&quot; alt=&quot;wrong_email_validation.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Vous noterez le plus fort, c&amp;#8217;est que non seulement le service n&amp;#8217;est pas à même de valider convenablement une adresse email (le signe + est acceptable), mais en plus on me soupçonne ouvertement de SPAM potentiel.&lt;/p&gt;


&lt;p&gt;Normalement, à ce stade, &lt;em&gt;je me casse sur Mars&lt;/em&gt;, comme on dit. Mais pour la beauté de l&amp;#8217;exercice, je &lt;em&gt;corrige&lt;/em&gt; mon adresse email, pérsévère en entrant un mot de passe et valide à nouveau le formulaire&amp;#160;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://prendreuncafe.com/blog/public/images/Ergonomie/GuitareLive/restricted_chars.png&quot; alt=&quot;restricted_chars.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Oui, cela commence à faire beaucoup. Je ne réexpliquerai pas ici pourquoi &lt;a href=&quot;http://prendreuncafe.com/blog/post/2008/06/04/Demander-a-restreindre-les-caracteres-utilises-dans-les-mots-de-passe-est-idiot&quot; hreflang=&quot;fr&quot;&gt;limiter les caractères dans les mots de passe est idiot&lt;/a&gt;, cela a déjà été fait ici-même précédemment.&lt;/p&gt;


&lt;p&gt;Toujours dans la perspective de poursuivre cette expérience amusante, j&amp;#8217;arrive enfin à valider le formulaire sans retours d&amp;#8217;erreur et m&amp;#8217;identifie donc sur le service pour consulter la ressource en question. Patatra&amp;#160;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://prendreuncafe.com/blog/public/images/Ergonomie/GuitareLive/abo_obligatoire.png&quot; alt=&quot;abo_obligatoire.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Non seulement la création d&amp;#8217;un compte était obligatoire, mais maintenant il faut s&amp;#8217;abonner (c&amp;#8217;est à dire &lt;em&gt;payer&lt;/em&gt;) pour consulter la ressource en question, chose qui n&amp;#8217;avait été aucunement stipulée auparavant. Sachant bien entendu qu&amp;#8217;à ce stade, je n&amp;#8217;ai toujours &lt;strong&gt;aucune&lt;/strong&gt; idée de la qualité des contenus proposés par le site.&lt;/p&gt;


&lt;p&gt;Bref, je leur souhaite malgré tout un avenir comptable radieux, même si je ne peux m&amp;#8217;empêcher de pouffer à l&amp;#8217;idée du chiffre d&amp;#8217;affaire généré par le se(r)vice.&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://prendreuncafe.com/blog/post/2008/08/24/Comment-faire-fuir-a-coup-sur-vos-utilisateurs#rev-pnote-990-1&quot; id=&quot;pnote-990-1&quot;&gt;1&lt;/a&gt;] Mais les curieux trouveront bien entendu sans peine le site en question.&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://prendreuncafe.com/blog/post/2008/08/24/Comment-faire-fuir-a-coup-sur-vos-utilisateurs#rev-pnote-990-2&quot; id=&quot;pnote-990-2&quot;&gt;2&lt;/a&gt;] Sur le Web, vous avez quasiment systématiquement un concurrent qui propose la même chose que vous gratuitement. C&amp;#8217;est comme ça, et c&amp;#8217;est aussi un peu pour ça que c&amp;#8217;est chouette.&lt;/p&gt;&lt;/div&gt;&lt;hr/&gt;&lt;p style=&quot;margin:.5em 0;padding:.5em;border:1px solid #333;background:#eee;color:#222&quot;&gt;&lt;small&gt;Ce billet intitulé &lt;a href=&quot;http://prendreuncafe.com/blog/post/2008/08/24/Comment-faire-fuir-a-coup-sur-vos-utilisateurs&quot;&gt;Comment faire fuir à coup sûr vos utilisateurs ?&lt;/a&gt; a été rédigé par &lt;a href=&quot;http://prendreuncafe.com/cv&quot;&gt;Nicolas Perriault&lt;/a&gt; et publié sur le blog &lt;a href=&quot;http://prendreuncafe.com/blog/&quot;&gt;Prendre un Café&lt;/a&gt; sous licence &lt;a href=&quot;http://creativecommons.org/licenses/by-nc-sa/2.5/&quot;&gt;Creative Commons BY-NC-SA&lt;/a&gt;.&lt;/small&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Demander à restreindre les caractères utilisés dans les mots de passe est idiot</title>
    <link>http://prendreuncafe.com/blog/post/2008/06/04/Demander-a-restreindre-les-caracteres-utilises-dans-les-mots-de-passe-est-idiot</link>
    <guid isPermaLink="false">urn:md5:f0b1a6866f144db2f77ede15d40d6c37</guid>
    <pubDate>Wed, 04 Jun 2008 12:25:00 +0200</pubDate>
    <dc:creator>NiKo</dc:creator>
        <category>Divers</category>
        <category>bestpractices</category><category>ergonomie</category><category>password</category><category>security</category>    
    <description>    &lt;p&gt;Voulant créer un compte sur un nouveau service en ligne, j'ai eu la désagréable surprise d'obtenir ce message d'erreur au moment de la validation de mon mot de passe :&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Password may only contain alphanumeric characters&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Pour les anglophobes, on me demande de n'utiliser que des caractères alphanumériques pour mon mot de passe.&lt;/p&gt;


&lt;p&gt;Ce n'est pas la première fois que je tombe sur la mise en place de pareil procédé. Quel est l'intérêt d'imposer cette limitation ? Je pense que plus un mot de passe utilise une plage de caractères diversifiée, plus il est sécurisé. Je peux éventuellement imaginer les problèmes que pourraient poser l'utilisation de caractères codés sur deux octets, ou encore l'angoisse d'une faille XSS potentielle chez les plus paranos, mais de là à interdire purement et simplement les tirets, underscores, espaces&lt;sup&gt;[&lt;a href=&quot;http://prendreuncafe.com/blog/post/2008/06/04/Demander-a-restreindre-les-caracteres-utilises-dans-les-mots-de-passe-est-idiot#pnote-974-1&quot; id=&quot;rev-pnote-974-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;, je trouve ça tout simplement &lt;strong&gt;idiot à tomber par terre&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Voila, c'est dit.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Edit :&lt;/strong&gt; &lt;a href=&quot;http://googleblog.blogspot.com/2008/06/does-your-password-pass-test.html&quot; hreflang=&quot;en&quot;&gt;Quelques astuces sur la sécurisation des mots de passe&lt;/a&gt;.&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://prendreuncafe.com/blog/post/2008/06/04/Demander-a-restreindre-les-caracteres-utilises-dans-les-mots-de-passe-est-idiot#rev-pnote-974-1&quot; id=&quot;pnote-974-1&quot;&gt;1&lt;/a&gt;] Alors que &lt;a href=&quot;http://www.baekdal.com/articles/usability/password-security-usability/&quot; hreflang=&quot;en&quot;&gt;l'utilisation de deux espaces dans un mot de passe est très sécurisante&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;hr/&gt;&lt;p style=&quot;margin:.5em 0;padding:.5em;border:1px solid #333;background:#eee;color:#222&quot;&gt;&lt;small&gt;Ce billet intitulé &lt;a href=&quot;http://prendreuncafe.com/blog/post/2008/06/04/Demander-a-restreindre-les-caracteres-utilises-dans-les-mots-de-passe-est-idiot&quot;&gt;Demander à restreindre les caractères utilisés dans les mots de passe est idiot&lt;/a&gt; a été rédigé par &lt;a href=&quot;http://prendreuncafe.com/cv&quot;&gt;Nicolas Perriault&lt;/a&gt; et publié sur le blog &lt;a href=&quot;http://prendreuncafe.com/blog/&quot;&gt;Prendre un Café&lt;/a&gt; sous licence &lt;a href=&quot;http://creativecommons.org/licenses/by-nc-sa/2.5/&quot;&gt;Creative Commons BY-NC-SA&lt;/a&gt;.&lt;/small&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>

