הסטארט אפ השקוף: ומה אם אני סוטה?

עמית כנעני וימי גליק, יזמי הסטארטאפ ויקידו, ממשיכים להתלבט יחד איתכם: בישיבת תרחישי שימוש עולים חששות רבים על כאלה שינצלו לרעה את השירות. מה עושים בנידון?

עמית כנעני, ימי גליק פורסם: 22.08.09, 19:40

מנתח המערכות שלנו נשען לאחור, בן קרוב ל-55, מכסיף שיער, אב לבנות בוגרות, נשוי באושר, אדם מכובד למראה, ומפטיר "ומה אם אני סוטה"? או בתרגום לקונטקסט בו נאמר המשפט: "ומה קורה אם מישהו החליט להשתמש במערכת כדי לשלוח הודעות וידאו חולניות למשתמשים (להלן – ילדים)?". התשובה: ההזמנות לחברים חדשים עוברות דרך ההורים וההודעות מנוטרות על ידם, כך שלא ניתן להשתמש במערכת כדי לשלוח הודעות למשתמשים לא מוכרים.

 

כל השמחה הזו מתרחשת בישיבת המוצר האחרונה, בשלב הידוע לשמצה בשם "תרחישי משתמש". שלב הכרחי באיפיון כל מערכת, בה אתה מנסה לנחש מה יעשה היוזר, מנסה ללמוד מיוזרים של מערכות אחרות, מעמיד את עצמך בנסיונות שבורא עולם בכבודו ובעצמו היה מתקשה להעמיד בהם את איוב, ובוחן את כל אלו במטרה ברורה כדי לאסוף את כל הדרישות האפשריות מהמערכת. את כל התרחישים האפשריים ואת כל סוגי המשתמשים. המטרה? איתור התרחישים אותם החמצנו באפיון המקורי – והחמצנו.

 

למה ישיבות תרחישי שימוש (יוזר סנריוז) כל כך חשובות?

 

יומיים אחר כך אנחנו מגיעים לפגישה עם חבר המשמש כיועץ אבטחה בכיר כדי לדון בטווח המוקצן של תרחישי השימוש – אלו על גבול הפלילי ומעבר לו. המטרה? להגן על המשתמשים – ועלינו – מאלו הבאים לכלותינו. תרחישי אבטחה אינם עניין לדמיון מודרך אלא למקצוענים.

 

בתור הורים, אנחנו מוצאים את העניין הזה מפחיד וחשוב במיוחד, ידענו מראש שתחום העיסוק (ילדים ואינטרנט) הוא תחום בעייתי, והגיע הזמן להכנס לפרטים, זה לחלוטין לא הזמן להדחיק פרטים..

 

הסיכונים

כמה סיכונים מרכזיים עולים בשיחה ונכונים עבור כל סטארט אפ, גם אם הוא לא עוסק בילדים:

 

 

מה מודל ניהול הסיכונים שלכם? האם נכון להערך לתרחישים קיצוניים בשלב המוקדם בו אנו נמצאים? היכן עובר הקו הנכון בין נוחות השימוש לבטיחותו? ועד כמה נכון לחיות בפרנויה? נשמח לשמוע.

 

כתבו לנו:

amit@vikido.com

yami@vikido.com

 

שוחחו איתנו בטוויטר:

@vikidoteam

 

לכל כתבות ערוץ המחשבים על ציר הזמן