<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>23D &#187; skauting</title>
	<atom:link href="http://23d.cz/blog/tag/skauting/feed/" rel="self" type="application/rss+xml" />
	<link>http://23d.cz</link>
	<description>Just another 23d.cz weblog</description>
	<lastBuildDate>Fri, 30 Jul 2010 08:52:24 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Jiný pohled na SkautIS</title>
		<link>http://blog.filosof.biz/jiny-pohled-na-skautis/</link>
		<comments>http://blog.filosof.biz/jiny-pohled-na-skautis/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 09:59:09 +0000</pubDate>
		<dc:creator>Filosof</dc:creator>
				<category><![CDATA[Flash]]></category>
		<category><![CDATA[skauting]]></category>
		<category><![CDATA[Web design]]></category>

		<guid isPermaLink="false">http://blog.filosof.biz/?p=1523</guid>
		<description><![CDATA[
<p>SkautIS je webový projekt Junáka, který ukazuje jak nenavrhovat webovou
aplikaci.</p>

<!-- by Texy2! -->]]></description>
			<content:encoded><![CDATA[
<p><em>Pro počáteční ujasnění – nemám s projektem SkautIS nic
společného, dozvěděl jsem se o něm přes <a
href="http://www.skaut.cz/rovernet/article.php?story=20100114213824961">RoverNet</a>
a tudíž ho nemohu postihnout jinak než z pohledu zvenčí. Neznám jeho
oficiální cíle, ani jestli jich reálně dosahuje. Rovněž nechávám zcela
bez komentáře jeho grafické ztvárnění, to totiž vzhledem v jeho celkové
použitelnosti hraje minimální roli.</em></p>

<h2>SkautIS z pohledu řadového člena</h2>

<p>Pokusil jsem se použít SkautIS. Namotivoval mě k tomu <a
href="http://www.skaut.cz/rovernet/article.php?story=20100114213824961">článek
na RoverNetu</a> – aktualizuji svoje osobní údaje v registraci a navíc si
zakážu posílání časopisů, které jsou vzhledem k mé skautské
nečinnosti plýtváním papírem. Ve všech svých uživatelských cílech jsem
zcela bytostně selhal. Tvůrci SkautISu totiž učinili několik kritických
předpokladů o běžných uživatelích, které jsou z mého pohledu
zcela mylné.</p>

<h3>1. Nápověda a uživatel</h3>

<p>Uživatelé aplikací nečtou nápovědu, návštěvníci webů nečtou
nápovědu, uživatelé informačních systémů nečtou nápovědu. Vyjímku
tvoří minimální procento <strong>expertních</strong> uživatelů (paradox,
že?). Pro podrobnosti doporučuji prastarý článek <a
href="http://blogs.msdn.com/jensenh/archive/2005/11/29/497861.aspx">Help Is For
Experts</a> nebo knihu <a
href="http://www.amazon.com/exec/obidos/tg/detail/-/032145345X/ref=ord_cart_shr?_encoding=UTF8&amp;m=ATVPDKIKX0DER&amp;v=glance">Designing
the Obvious</a>.</p>

<p>Důsledek – jestliže aplikace není dostatečně intuitivní, tak nebude
používána. V případě komplikované interakce je nutná kontextová
nápověda přímo v dané části aplikace.</p>

<h3>2. Časová souslednost</h3>

<p>Scénář pro běžného uživatele SkautISu by mohl probíhat asi takto –
zaregistruju se, přiřadím se ke svému RČ, aktualizuji svoje údaje (které
se mi z větší části donačtou z dosavadní registrace) a na SkautIS
zapomenu. Komplexnější interakce s ISem budou mít jen pověření správci
oddílů/středisek a jeho administrátoři. Uprostřed tohoto jednoduchého
scénáře je ovšem pauza – můj účet ke mně musí přiřadit můj
střediskový správce. Tj. původní motivace prochladla a umřela.</p>

<p>V nápovědě SkautISu se dočtete – tedy nedočtete, proč byste ji
četli, že? <img
src="http://blog.filosof.biz/wp-includes/images/smilies/icon_smile.gif"
alt=":-)" class="smiley" /> – o systému autorizace vašich úprav
pověřenou osobou střediska. Tj. založíte účet, ten je vám přiřazen
přes jakýsi šílený systém s bezpečnostním kódem, který je naprosto
zbytečný, komplikovaný a všeodrazující.</p>

<h2>Alternativní řešení</h2>

<p>V následujícím odstavci se soustředím JEN na běžného uživatele
SkautISu, zbylé role mě nezajímají. Tento scénář je určen prakticky jen
pro kategorii 15+, která má zájem si své údaje aktualizovat. A můžeme
jí to výrazně ulehčit. Postupujme podle scénáře výše:</p>

<h3>1. Zaregistruji se do systému</h3>

<p>Jako přihlašovací jméno stačí mé rodné číslo, heslo není
primárně potřeba, ale je potřeba dát správci mého oddílu možnost
ověřit, že jsem to já – zadám tedy RČ (+ nějaké další údaje na
ověření identity) a EMAIL, na který mi přijde mé nové heslo (tj. systém
má ověřený email, na základě kterého buď můj správce ověří, že
jsem to já nebo nikoliv).</p>

<p>Je třeba od návštěvníka žádat takovou kombinaci údajů, která je
špatně zjistitelná cizím útočníkem (RČ, jméno, oddíl?). Jestliže
útočník zná tuto kombinaci, tak pravděpodobně zná i mou adresu a mohl by
<em>napadnout</em> jen můj odběr časopisů <img
src="http://blog.filosof.biz/wp-includes/images/smilies/icon_smile.gif"
alt=":-)" class="smiley" />.</p>

<h3>2. Systém automaticky doplní mé údaje z registrace</h3>

<p>Všechny existují elektronicky, je třeba mi maximálně ulehčit práci.
Jestliže je výše uvedený systém pro majitele systému nedostatečně
„bezpečný“, nechť se data nedočítají (což je aktuální situace).</p>

<h3>3. Upravím, co potřebuji</h3>

<p>Tento krok by si zasloužil samostatný článek – jedná se o kritické
místo a aktuální ovládání formuláře pro zadávání dat má významné
mouchy z hlediska použitelnosti a defensivního designu obecně.</p>

<h3>4. Systém dá vědět správci</h3>

<p>Zaregistroval pod jeho střediskem a oddílem a on to buď přijme nebo ne
(když ne, budu smazán, jinak přiřazen k oddílu). Po tomto kroku bude můj
účet „ověřen“ a může být započítán do registrace..</p>

<p><strong>Řadového uživatele nic jiného nezajímá</strong>, ale přitom
má v systému množství dalších (a zcela prázdných voleb). Tvůrcům
SkautISu doporučuji nastudovat literaturu k tvorbě uživatelského rozhraní
webových aplikací, SkautIS za současného stavu stáhnout z reálného
provozu a předělat celý koncept. V opačném případě přijdete
o uživatele hned na první pokus.</p>

<p>PS: Doufám, že aplikace prošla bezpečnostním auditem a tvůrci odvedli
z hlediska bezpečnosti lepší práci než z hlediska použitelnosti. Neb
někteří moji čtenáři by se mohli rozhodnout ji <em>otestovat</em>. Dát
kompletní členská data online je docela odvaha.</p>

<!-- by Texy2! -->]]></content:encoded>
			<wfw:commentRss>http://blog.filosof.biz/jiny-pohled-na-skautis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
