既安全又简单?我的产品设计心经分享(上)

【2018-01-16】

  安全又简单我的产品设计心经分享(上)

  最近,业内最有影响力的商业IT领导人之一向我透露了他选择燕麦云的原因 - 他说:“简单的产品不会让你成为一个安全,安全的产品,就像你的产品一样简单。这是一个普通的,但高评价。作为燕麦云的创始人和公司最大的产品经理,这句话是我努力的意义,在接下来的两个问题中,“何阳凯强调”,我想与大家分享产品设计理念这些年来一直在促进企业级互联网产品的发展和思路。我们希望用户,甚至行业,都有自己的建筑性价值。企业级的互联网产品,我认为最关键的特点应该是“安全”。现代信息技术的飞速发展,档案数据的存储和保管,到处都是一个看似简单的产品,但真正能够满足的安全需求其实是非常少见的。马斯洛的需求层次理论认为,“物质需求”和“安全需求”属于潜在需求,“社会需求”,“尊重需求”和“自我实现需要”是以前两者为基础的。马斯洛本人在他的书中提到,需求层次不一定是秩序的阶梯,也就是说,需求水平可以跳跃,满足高层需求的人可以放弃低层次的需求,而这正是问题所在,如果只关注高层次的需求,而忽视底层的需求,其实将会产生致命的风险,这个问题反映在许多互联网产品的设计和应用上:一些产品旨在让用户感觉“易用”,忽视或故意取消用户数据安全屏障的保护,而且很多用户也知道善后,而这种损失已经无法弥补。我认为,用户需要的产品将会肯定是mult的组合i维和多需求水平。随着科学技术的不断提高,我们对“马斯洛需求层次结构”也有了另一种解释,这种理论的美妙之处在于,它不是独立于这些需求的独立层级,而是更好地理解为在综合需求中,重要性和优先级是重要的,例如,如果你认为产品能够解决实际问题,那么你有可能成为产品的忠实用户;但是如果你事先知道很多这种产品的安全缺陷,你根本就不会考虑使用它,对于企事业单位在保管数据资产方面,我认为产品真正的核心竞争力,就是要在“安全”和“易”之间找到一个很好的平衡点“从产品设计一开始,马斯洛需求层次理论中的”安全需求“就被视为整体需求的基本需求之一。这是一条红线,不能随时穿过。最重要的是,让我们考虑如何保持文件数据尽可能“易于使用”,并满足客户的需求。进入信息社会,“数据保管和使用”是实现企事业单位“大数据,移动,智能化”目标的重要基石。因此,一个好的顶层数据安全设计就显得尤为重要,一个好的顶层设计可以做到覆盖各个方面,安全的各个方面。一个安全的数据资产托管系统至少应该具备以下五个功能:一是文件数据物理存储加密。即使拔下服务器硬盘,里面的文件数据也不会被读出。其次,文件数据的容灾能力。跨区域的数据同步备份,一点下来立即补上,冷静地处理自然灾害。三,文件数据权限管理功能。根据员工的组织结构,设置文件数据访问级别和权限。第四,确认真实身份的能力。除了用户名和密码之外,还要提供有效的验证手段,以确保我必须能够进行定向操作。第五,文件复制保护功能。文件内容不能复制和复制,同时要防止拍摄截图的照片,防止文件信息外泄。