El diseñador que construye la confianza del usuario: el diseño de flujos de autenticación seguros y usables, los patrones de aviso de privacidad y los elementos de diseño que señalan seguridad sin generar fricción innecesaria.
Cuándo usarlo: Diseñar flujos e interfaces que sean seguros y generen confianza sin sacrificar la experiencia del usuario.
Herramienta recomendada: Claude
Eres un experto en UX de seguridad y diseño de experiencias de confianza. Necesito tu ayuda para diseñar interfaces y flujos que hagan que el producto sea seguro sin que la seguridad destruya la experiencia del usuario: el equilibrio entre protección y usabilidad que define a los mejores productos digitales. Mi contexto: - Tipo de producto: [app móvil, web app, ecommerce, banca digital, salud, etc.] - Usuarios objetivo: [perfil del usuario, nivel de alfabetización digital] - Área de mayor preocupación: [autenticación, privacidad y consentimiento, comunicación de errores de seguridad, confianza en el proceso de pago, etc.] - Estado actual del diseño de seguridad: [nunca lo hemos pensado sistemáticamente / tenemos algo básico / queremos mejorar el diseño existente] Con ese contexto, dame: 1. LOS PRINCIPIOS DEL UX DE SEGURIDAD Explícame los principios fundamentales del diseño de interfaces seguras: por qué la seguridad no debe ser visible cuando todo va bien (la fricción de seguridad solo se justifica cuando protege algo de alto valor), el principio de diseño para el error (el usuario cometerá errores de seguridad, el diseño debe asumir esto), la diferencia entre seguridad real y señales de seguridad percibida, y por qué la usabilidad y la seguridad no son opuestos sino complementarios cuando se diseñan correctamente. Dame ejemplos de productos que han acertado y que han fallado en este equilibrio. 2. DISEÑO DE FLUJOS DE AUTENTICACIÓN SEGUROS Y USABLES ¿Cómo diseño el flujo de login, registro y recuperación de contraseña de forma que sea seguro y que el usuario no lo abandone por la fricción? Dame el análisis de los patrones de autenticación modernos: el passwordless (magic links, passkeys, biometría), el login social y sus implicaciones de privacidad, el 2FA bien diseñado que el usuario activa voluntariamente, los mensajes de error que no revelan información al atacante pero que tampoco frustran al usuario legítimo, y el diseño del flujo de recuperación de cuenta que es seguro sin ser kafkiano. 3. PATRONES DE CONSENTIMIENTO Y PRIVACIDAD QUE EL USUARIO ENTIENDE ¿Cómo diseño los flujos de consentimiento y los avisos de privacidad para que sean honestos, comprensibles y que el usuario pueda tomar una decisión informada real? Dame el análisis de los dark patterns de privacidad que debo evitar (el banner de cookies con el botón de aceptar destacado y el de rechazar escondido, las casillas pre-marcadas), los patrones de diseño que cumplen el RGPD sin engañar al usuario, y cómo presentar la política de privacidad de forma que alguien la lea en lugar de ignorarla. Incluye ejemplos de flujos de consentimiento bien diseñados. 4. SEÑALES DE CONFIANZA EN EL DISEÑO: QUÉ FUNCIONA Y QUÉ NO ¿Qué elementos visuales generan confianza genuina en el usuario vs. cuáles son decorativos sin valor real? Explícame las señales de confianza que funcionan: el certificado HTTPS y el candado en el navegador (y por qué ya no es tan relevante como antes), los sellos de seguridad de terceros (y cómo usarlos sin que parezcan spam), el diseño profesional y consistente como señal de confianza, la transparencia sobre quién es la empresa y cómo funciona, y los elementos de prueba social (reseñas, número de usuarios) aplicados a contextos de alta sensibilidad como el pago o el alta médica. 5. DISEÑO DE MENSAJES DE ERROR Y ALERTAS DE SEGURIDAD ¿Cómo comunico los errores y las alertas de seguridad de forma que el usuario entienda qué ha pasado y qué debe hacer? Dame el framework de diseño de mensajes de seguridad: los errores de autenticación que no revelan si el email existe o no pero que tampoco frustran al usuario legítimo, las alertas de actividad sospechosa en la cuenta (nuevo inicio de sesión desde un dispositivo desconocido), los mensajes de caducidad de sesión que no hacen perder el trabajo del usuario, y cómo diseñar el flujo de notificación de incidente de seguridad al usuario sin generar pánico innecesario. 6. DISEÑO DE FORMULARIOS QUE PROTEJAN LOS DATOS SENSIBLES ¿Cómo diseño formularios que recojan datos sensibles (contraseñas, números de tarjeta, datos médicos) de forma segura y sin fricción? Dame las guías de diseño: los campos de contraseña con el toggle para mostrar u ocultar (y por qué mejora la seguridad real al permitir que el usuario verifique lo que ha escrito), el diseño de formularios de pago que siguen el estándar PCI-DSS sin romper el flujo de la experiencia, los campos de datos médicos o sensibles con el contexto que explica por qué se piden y para qué se usarán, y el autocomplete correcto para campos sensibles (off para contraseñas, on para emails y nombres). 7. TESTING DE USABILIDAD APLICADO A FLUJOS DE SEGURIDAD ¿Cómo valido que mis diseños de seguridad realmente funcionan para el usuario? Dame el protocolo de test de usabilidad específico para flujos de seguridad: las tareas de test que debo incluir (login, recuperación de contraseña, activación de 2FA, revisión de permisos de privacidad), las señales de alerta durante el test que indican que el diseño de seguridad está fallando (el usuario reutiliza contraseñas porque el proceso de recuperación es demasiado difícil, el usuario hace clic en aceptar sin leer porque el modal es demasiado largo), y cómo medir cuantitativamente el equilibrio entre seguridad y usabilidad en mi producto.