Всплывающее расследование

Всплывающее расследование

Проектирование многоточечных замков, устойчивых к злоупотреблениям, для реальных пользователей

Я прослушал достаточно обзоров аппаратного обеспечения, чтобы знать этот ритуал наизусть: кто-то показывает данные о коррозии, кто-то хвастается количеством циклов, кто-то бормочет “премиум-чувство”, и почти никто не хочет произносить вслух постыдную часть - что шокирующее количество многоточечные замки все еще зависит от безупречного поведения людей, которые устали, отвлеклись, несут сумки, водят детей или просто не заинтересованы в запоминании последовательности замков. В этом и заключается недостаток.

И этот недостаток имеет значение.

Потому что вот уродливая правда: большинство замков выходят из строя не только из-за грубой силы, плохих актеров или голливудских фантазий о взломе. Они выходят из строя потому, что команда разработчиков тайно разрабатывала их для воображаемого пользователя - аккуратные руки, идеальное выравнивание, чистая установка, свежие батарейки, отсутствие путаницы - а затем удивилась, когда реальные жители сделали то, что всегда делают реальные жители, а именно импровизировали.

Я откровенно считаю, что индустрия прячется за фразой “ошибка пользователя”, потому что это дешевле, чем признать, что механизм неумолим. Вот, я это сказал. Если ваша система требует, чтобы дверь тянули именно так, поднимали именно так, поворачивали именно так, проверяли именно так и никогда не торопились - значит, вы не разрабатывали безопасный продукт. Вы создали суетливый продукт.

И пользователи знают об этом. Даже если они не могут назвать его.

Они чувствуют это в тяге рукоятки. В кашеобразном возврате шпинделя. В этой полузакрытой, а может быть, и запертой неопределенности, которую монтажники называют “в пределах допустимого”, а домовладельцы - “раздражающей”. Этот разрыв между инженерной уверенностью и практическим использованием - то место, где конструкция замка, допускающего неправильное использование, перестает казаться академической и начинает казаться дорогой.

Реальный риск не является теоретическим

Но давайте не будем делать это слишком абстрактно. Двери по-прежнему являются проблемой первой линии, и цифры не дают мне уверенности в том, что небрежный дизайн замков - это какая-то незначительная проблема UX, от которой можно отмахнуться с помощью красивых брошюр и более темного порошкового покрытия.

По данным Бюро судебной статистики, американские домохозяйства столкнулись с 13,6 миллиона жертв имущественных преступлений в 2023 году, и уровень виктимизации городского имущества вырос с 176,1 до 192,3 на 1 000 домохозяйств с 2022 по 2023 год. Показатель краж со взломом/воровством также находится на уровне 13,1 на 1 000 домохозяйств в 2023 году. Эти цифры говорят мне об одном очень простом факте: открытие по-прежнему имеет значение, а слабые предположения по-прежнему стоят людям денег.

Это одна из проблем.

Другая? В аппаратном бизнесе очень хорошо прижились консолидация, объединение брендов и маскировка технических характеристик. В июле 2024 года агентство Reuters сообщило, что Министерство юстиции США обвинило компанию Assa Abloy в нарушении условий, связанных с ее $4.3 млрд. Приобретение оборудования Spectrum Brands, в ходе которого спор затронул такие бренды, как Yale, August, Baldwin, EMTEK и Kwikset, плюс предлагаемый Пятилетнее исследование интеллектуальных замков. Такое пристальное внимание к дверной фурнитуре может быть только в том случае, если она стала более значимой и более политически чувствительной, чем это принято считать в отрасли.

А еще есть электронный беспорядок. И не теоретический. В марте 2024 года CERT/CC опубликовал VU#949046, предупреждение о том, что некоторые замки на базе Sciener принимают сообщения Bluetooth Low Energy в открытом виде, как будто они зашифрованы, а их эксплуатация связана со слабыми местами в обновлении прошивки. CVE-2023-7017. Поэтому, когда бренды говорят “умный”, как будто это автоматически синоним слова “лучший”, я немного вздрагиваю. Иногда это лучше. Иногда это просто более хрупко.

Fault-Tolerant Multi-Point Lock

Терпимость к неправильному использованию - это не мягкость, это дисциплина

Однако фраза “устойчивый к злоупотреблениям” по-прежнему воспринимается как компромисс - как будто мы просим оборудование безопасности быть мягким, снисходительным, возможно, немного приглушенным для масс. Я не верю в это. Ни на секунду.

Многоточечная система блокировки, устойчивая к неправильному использованию, не является слабой. Она честная. Она начинается с трех жестких предположений, которые любой серьезный производитель должен принять еще до того, как будет заморожен первый CAD-файл: люди пропускают шаги, монтажники складывают допуски против вас, сами того не желая, а жители не разделяют в своих головах эргономику и безопасность. Если ручка кажется неправильной, они перестают доверять двери. Если защелка щелкает, многие полагают, что все остальное уже задействовано. Если в приложении написано “подключено”, некоторые поверят данным о состоянии замка, независимо от того, соответствуют они действительности или нет.

Это настоящее поле боя.

По моему опыту, последовательность обычно является скрытым недостатком. Не металлургия. Не покрытия. Не антисверлильные штифты. Последовательность. Если пользователь не может определить, действительно ли верхний крюк, центральная защелка и нижний ригель находятся дома, значит, продукт просит его угадать, а угадывание - это яд в системе безопасности жилых помещений. Люди не проводят диагностику состояния замка перед сном. Они поворачиваются, толкаются, пожимают плечами и уходят.

Это работает. Обычно.

Обычно это “обычно” происходит там, где начинают накапливаться обращения в сервисную службу, трения по гарантии, возвраты на места и ущерб репутации. И да, я знаю, что в промышленности все это любят засовывать в корзину “ненадлежащего использования”. Но это бухгалтерский трюк, а не инженерная мысль.

Что на самом деле говорят нам реальные пользователи

Здесь исследование становится неловким. Хорошо. Так и должно быть.

Самые показательные данные о поведении пользователей, которые я нашел, не были глянцевой белой бумагой от производителя, пытающегося продать еще один хаб, еще одну клавиатуру, еще одну “бесшовную экосистему”. Это было исследование USENIX SOUPS 2023 года об использовании смарт-замков, и оно показало именно то, что любой тупой установщик или слесарь мог бы сказать вам за чашкой кофе: дома - это не чистая среда безопасности. Это грязная среда доступа. Исследование показало, что более половины участников делились доступом с людьми, которые не живут в доме, - нянями, домашними животными, родственниками, подрядчиками, уборщиками, курьерами. То же исследование также показало, что более 82% установили видеодомофон рядом с умным замком, но многие не интегрировали системы, потому что мешали трения при настройке и проблемы совместимости.

Это имеет большее значение, чем признают некоторые команды.

Потому что как только замок переходит из разряда “мой ключ - моя дверь” в разряд общего, временного, отменяемого, опосредованного приложениями доступа, задача дизайна меняется. Причем кардинально. Теперь вы не просто создаете коробку передач или пакет защелок; вы создаете логику учетных данных, логику синхронизации, логику обратного хода, логику оповещения и - этой частью пренебрегают - логику уверенности. Пользователь должен знать, что произошло, а не то, что, как надеется система, произошло.

И это же исследование становится еще более полезным, когда о нем отзываются менее лестно. Пользователи отметили, что совместный доступ затруднен для пожилые люди или люди с ограниченными технологическими возможностями. Некоторые системы заставляли каждого приглашенного скачивать приложение и настраивать его. Другие создавали слишком много шагов, слишком много путаницы, слишком много цифровых администраторов для того, что должно было быть простым событием входа. Исследователи также зафиксировали беспокойство по поводу заклинивания засовов, предупреждений о низком заряде батареи, предупреждений о недействительном коде и износа клавиатуры, обнажающего часто используемые цифры. Для меня все это не звучит экзотично. Это звучит нормально. И это как раз то, что нужно.

Fault-Tolerant Multi-Point Lock

Урок механики, который никто не любит

Я скажу то, что раздражает многие команды разработчиков продуктов, ориентированные на спецификации: пользователю не важен ваш механизм так, как вам важен ваш механизм. Им важно, будет ли эта вещь удобно лежать в руке, в темноте, в стрессовой ситуации, во время отвлечения, с продуктами, когда он слегка раздражен, и после шести месяцев ношения.

Вот и все.

Поэтому, когда я слышу, как производители зацикливаются на грибовидных кулачках, центральных корпусах, геометрии антилифта, длине хода, допусках шпинделя и посадке эскулапа, не обращая внимания на то, может ли пользователь понять состояние замка с помощью одного естественного взаимодействия, я понимаю, что они оптимизируют не тот слой. Механизм, безусловно, имеет значение. Но интерфейс к этому механизму - ручка, усилие подъема, ощущение возврата, последовательность обратной связи, предупреждение о неполном срабатывании - это то, где продукт живет для пользователя.

Вот почему я продолжаю обсуждать доступность оборудования, даже когда люди отводят глаза. Стандарты ADA - это не какая-то бюрократическая приписка; это одна из самых четких проверок здравомыслия в области дизайна. Согласно стандартам, доступная дверная фурнитура должна открываться одной рукой, быть удобной для захвата и не требовать плотного захвата, сжатия или выкручивания запястья. Кроме того, доступная фурнитура должна располагаться не выше, чем 48 дюймов (1220 мм) над готовым полом, и они установили 5 фунтов силы (22,2 Н) предельное усилие открывания для внутренних распашных, раздвижных или складных дверей, хотя это ограничение не распространяется на задвижки.

Я не утверждаю, что каждый многоточечный замок в жилых помещениях соответствует правилам ADA. Дело не в этом. Дело в том, что мышление ADA часто более разумное - более обоснованное, более человеческое, менее тщеславное, чем культура декоративной дверной фурнитуры, которая продолжает продавать элегантно выглядящие разочарования.

Именно поэтому я бы предпочел увидеть практичный Рычажная дверная ручка двойной высоты в реальном проекте, чем еще один ультратонкий, малопривлекательный выставочный образец, который прекрасно фотографируется и работает как унылый прототип. То же самое относится и к смежным проемам. Если вы уже научили пользователя одному языку безопасности у входной двери, зачем портить его у окна или шкафа? A ручка замка смыва раздвижного окна, a Ручка замка оконной защелки с ключом полумесяцем, или Японский сенсорный замок-защелка для дверей и окон может создать ощущение целостности всего объекта, а не быть скомпонованным пятью разрозненными командами разработчиков.

Цифровой слой усугубляет плохое механическое мышление

Но позвольте мне зайти еще дальше, потому что индустрия все еще разделяет “механическое” и “умное” мышление, которое я считаю откровенно устаревшим. Плохая механическая последовательность становится еще хуже, когда вы добавляете к ней подсказки приложений, зависимость от батареи, состояние прошивки, проблемы с рукопожатием BLE, предоставление учетных данных и усталость от уведомлений.

А потом это превращается в снежный ком.

Если работа вашего многоточечного дверного замка зависит от тщательного закрытия и полного задействования, добавление цифрового уровня доступа не улучшает работу автоматически. Иногда это просто добавляет еще один стек отказов. Еще одно состояние, в котором можно ошибиться. Еще один момент, когда владелец дома думает, что “заперто” означает заперто, когда верхняя и нижняя точки зацепления на самом деле никогда не сидели.

В руководстве NIST по цифровым идентификационным данным говорится о том, на что следует обратить внимание миру аппаратного обеспечения: системы должны облегчать выполнение правильных действий, затруднять выполнение неправильных действий и упрощать восстановление, если что-то пошло не так. NIST также предупреждает, что плохое удобство использования приводит к появлению обходных путей. И как только пользователи начинают создавать обходные пути: общие постоянные коды, игнорируемые предупреждения о разряде батареи, наполовину использованные функции доступа, плохо спрятанные механические ключи - вы уже проиграли.

Потому что театр безопасности - это все равно театр.

Экран, который я использую для проектирования

Когда я смотрю на удобные многоточечные замки, я не начинаю с брошюрных прилагательных. Я начинаю с описаний отказов. Вот где кроется истина. Это не гламурно. Хорошо.

Вот экран, который я бы использовал, прежде чем подписывать любой дизайн, предназначенный для реальных домов с реальными людьми, которые заняты, несовершенны, иногда нетерпеливы и не заинтересованы в том, чтобы стать неоплачиваемыми контролерами качества для производителя замков.

Режим отказаЧто делают пользователиЧто должен делать замок вместо этогоМои необязательные пристрастия в дизайне
Вытягивание перед подъемом или частичный циклПредположим, что первый щелчок означает полную безопасностьНемедленно сигнализируйте о неполном вовлечении с помощью безошибочной тактильной и визуальной обратной связиНикакого двусмысленного среднего штата
Низкая ловкость или усталость при захватеНеполное вращение рукоятки или избегание полного броскаСнижение усилия, увеличение полезной площади захвата и предсказуемость движенийКомфорт побеждает украшательство
Хаос общего доступаОбменивайтесь кодами или раздавайте один постоянный код.Поддержка гранулированных временных окон, ролей и отзыва.Временный означает временный
Усталость от приложенийИгнорируйте предупреждения или не завершайте настройкуПередавайте только важные сигналы: заклинивание, низкий заряд батареи, недействительные попытки, неполное состояние блокировкиМеньше предупреждений, лучше предупреждений
Разряд батареиПродолжайте использовать замедляющий замок до тех пор, пока он не перестанет полностью срабатыватьПредупреждайте раньше и сохраняйте четкий ручной запасной путьИзящное разрушение
Смешанные типы проемов в одном домеЗаново изучите поведение всех ручек и защелокСтандартизируйте логику взаимодействия между дверьми и окнамиОдно свойство, одна ментальная модель

Я не придумал эти опасения на пустом месте. Они согласуются с предупреждениями о заклинивании, трением при обмене доступом, беспокойством по поводу износа клавиатуры, уязвимостью подключенных замков и реальностью использования одной руки с низким коэффициентом трения, заложенной в руководство по доступности. Вот почему я постоянно возвращаюсь к одному и тому же выводу: безопасность в многоточечные системы запирания не просто противостоять нападению. Речь идет о том, чтобы противостоять замешательству.

Fault-Tolerant Multi-Point Lock

Лучшие многоточечные замки для безопасности - это те, которые люди не могут использовать наполовину

Эта фраза звучит грубо, потому что она и есть грубость.

Лучшие многоточечные замки для обеспечения безопасности“ - это не те, которые автоматически самые дорогие, самые нагруженные приложениями или те, у которых самая большая куча пустых пунктов под наглядной схемой. Я видел множество продуктов с великолепными техническими характеристиками и убогим поведением в повседневной жизни. Это не необычно. Это обычное явление.

Вот уродливая правда: замок, который можно использовать наполовину, - это замок, который будет использоваться наполовину.

Поэтому мои предпочтения просты. Мне нужна сильная тактильная обратная связь. Мне нужны более четкие условия “не полностью включено”. Мне нужна более четкая геометрия рукоятки с меньшим усилием. Я хочу, чтобы временные полномочия истекали незаметно. Я хочу, чтобы предупреждения о заклинивании появлялись до того, как механизм перегрызет себе горло. И я хочу, чтобы физическая упаковка через свойства перестала вести себя как отдельные царства.

Это может включать в себя Черный поворотный замок-защелка с ключом для промышленных шкафов в коммунальных зонах, или Тонкая ручка для раздвижных дверей с замком для шкафов где узкие зазоры вынуждают выбирать разные варианты фурнитуры. Дело не в том, что в каждое отверстие попадает один и тот же продукт. Конечно, нет. Суть в том, что каждое открытие должно иметь предсказуемую логику - ту же ментальную модель, то же общее ощущение, то же очевидное безопасное состояние.

Потому что последовательность обеспечивает безопасность. Спокойно. Постоянно.

Вопросы и ответы

Что такое многоточечный замок, устойчивый к злоупотреблениям?

Многоточечный замок, устойчивый к неправильному использованию, - это система дверного замка, спроектированная таким образом, чтобы оставаться понятной, работоспособной и безопасной, даже если пользователь пропускает шаги, останавливается в середине цикла, имеет ограниченную ловкость рук или разделяет доступ с другими людьми, чтобы обычные человеческие ошибки не превращались сразу в заклинивание, блокировку или ложную безопасность. На практике это означает очевидную обратную связь по состоянию блокировки, прощающую логику взаимодействия и аппаратное обеспечение, которое не требует точного захвата для достижения полного задействования.

Почему многоточечные замки путают пользователей?

Многоточечные замки путают пользователей, поскольку скрывают состояние замка, требуют строгой последовательности действий, обеспечивают слабую тактильную обратную связь и сочетают безопасность с неудобной механикой ручки, что заставляет многих людей считать, что дверь надежно защищена, даже если одна или несколько точек зацепления не установлены до конца. Исследования смарт-замков, приведенные ранее, показывают ту же основную закономерность - слишком много шагов, сложное разделение доступа и слишком большое трение при настройке заставляют людей использовать короткие пути.

Являются ли многоточечные замки более надежными, чем одноточечные?

Многоточечный замок, как правило, более безопасен, чем одноточечный, если рама, держатели, точки запирания, набор ручек, учетные данные и последовательность действий пользователя спроектированы как единая система, поскольку усилие распределяется по нескольким точкам зацепления, а не концентрируется в одной точке защелки. Но я бы не назвал замок более безопасным, если пользователи регулярно оставляют его наполовину запертым или если цифровой слой создает уязвимости.

Как разработать многоточечные замки для пожилых людей?

Многоточечный замок для пожилых людей - это система с небольшим усилием, простой последовательностью действий, четкими визуальными и тактильными сигналами, доступным оборудованием и опциями разделения доступа, которые не заставляют всех вникать в сложный рабочий процесс, поэтому пользователи с артритом, сниженной силой захвата, слабым зрением или меньшей технической уверенностью могут надежно защитить дверь. Проще говоря, это означает большие зоны захвата, меньшую нагрузку на запястье, меньшее количество шагов по настройке и обратную связь, которая не заставляет людей гадать.

Прекратите отправлять замки, которые нуждаются в оправдании

Но вот на чем я каждый раз останавливаюсь: если для того, чтобы владелец дома смог правильно запереть дверь, требуется объяснение дилера, повторный звонок, наклейка с инструкциями и статья в поддержку, значит, конструкция не доработана. Она недоработана.

И я знаю, что это звучит жестоко. Ну и ладно. Но это все равно правда.

По моему опыту, следующий пересмотр продукта не должен начинаться с еще одной доски настроения или еще одной доски отделки. Она должна начинаться с составления карты неудач. Геометрия рукояток. Предупреждения о частичном задействовании. Временный доступ на основе ролей. Ранние предупреждения о заклинивании. Ручной запасной вариант, который не будет казаться скрытым послесловием. И более четкая согласованность всего комплекса открывания - от главной двери до боковых проемов и хозяйственной зоны.

Потому что реальные пользователи - это не проблема. Они - тест.

И если замок не сможет пережить их, он не сможет пережить рынок.

Связаться с