Chrome ha annunciato che presto trasferirà il browser Chrome dall'icona del lucchetto che segnala una connessione HTTPS sicura e introdurrà un'icona più neutra che, a loro avviso, presenterà una migliore esperienza utente.
Il motivo per farlo si basa su una ricerca che mostra che l'attuale icona del lucchetto è involontariamente fuorviante e rappresenta un rischio per la sicurezza.
Perché l'icona del lucchetto HTTPS sta scomparendo
L'icona del lucchetto è un artefatto di un'epoca in cui le connessioni sicure erano l'eccezione e non la norma.
Gli utenti potevano contare sull'icona del lucchetto verde per ricordare loro che una connessione era sicura.
Era opinione comune che solo i siti finanziari e di e-commerce richiedessero una connessione sicura e che i siti che non effettuavano transazioni non necessitassero di connessioni sicure.
Ma i vecchi atteggiamenti sono cambiati quando Google e altre società hanno iniziato a incoraggiare gli editori a passare a connessioni sicure per migliorare la privacy e la sicurezza degli utenti.
Alla fine Google è arrivato al punto di rendere la connessione HTTPS sicura un fattore di ranking, il che ha motivato le resistenze che ancora insistevano sul fatto che HTTPS fosse inutile per i siti non di e-commerce.
L'annuncio di Chrome ha spiegato:
“L'HTTPS era originariamente così raro che a un certo punto Internet Explorer ha inviato un avviso agli utenti per notificare loro che la connessione era protetta da HTTPS, che ricorda l'allarme “Va tutto bene” dei Simpson. Quando HTTPS era raro, l'icona del lucchetto richiamava l'attenzione sulle protezioni aggiuntive fornite da HTTPS.
Oggi questo non è più vero e HTTPS è la norma, non l'eccezione, e abbiamo fatto evolvere Chrome di conseguenza".
L'icona del lucchetto è fuorviante
Può sembrare controintuitivo, ma la ricerca di Google ha rivelato che l'icona del lucchetto induce gli utenti in un falso senso di sicurezza.
L'icona del lucchetto non significa che un sito è sicuro. Significa solo che la connessione avviene tramite un protocollo sicuro.
Gli utenti presumono erroneamente che l'icona del lucchetto indichi che il sito è sicuro e quindi si fidano automaticamente del sito che stanno visitando.
Questa è una percezione potenzialmente dannosa perché i siti di phishing e malware visualizzano comunemente l'icona del lucchetto.
La ricerca di Google mostra che i consumatori continuano ad associare l'icona del lucchetto alla sicurezza.
"Abbiamo ridisegnato l'icona del lucchetto nel 2016 dopo che la nostra ricerca ha dimostrato che molti utenti hanno frainteso ciò che l'icona trasmetteva.
Nonostante i nostri migliori sforzi, la nostra ricerca nel 2021 ha mostrato che solo l'11% dei partecipanti allo studio ha compreso correttamente il significato preciso dell'icona del lucchetto.
Questo malinteso non è innocuo: quasi tutti i siti di phishing utilizzano HTTPS e quindi visualizzano anche l'icona del lucchetto.
I malintesi sono così pervasivi che molte organizzazioni, incluso l'FBI, pubblicano indicazioni esplicite secondo cui l'icona del lucchetto non è un indicatore della sicurezza del sito web.
Icona di blocco De-enfasi
Chrome ha de-enfatizzato l'icona del lucchetto negli ultimi cinque anni, a partire dal 2018, quando hanno proposto di cambiare l'icona.
In precedenza c'era una parola prominente, Sicuro, scritta in verde.
La proposta era di rimuovere la parola.
Ecco uno screenshot dal post del blog di Chrome:
La rimozione dell'icona del lucchetto può essere vista come parte della naturale evoluzione del Web e di ciò di cui gli utenti hanno bisogno.
Nuova icona di sintonia HTTPS
Google sta aggiornando l'icona HTTPS per comunicare in modo più accurato lo stato HTTPS di un sito Web come sicuro ma senza implicare inavvertitamente sicurezza.
La nuova icona è quella che è nota come icona della melodia.
Google Font li mostra come esempi di icone di melodia:
E questa è la nuova icona che sarà caratterizzata da Chrome:
La dichiarazione di Chrome ha spiegato i motivi per la scelta di un'icona di melodia:
"Pensiamo che l'icona della melodia:
- Non implica "affidabile"
- È più ovviamente cliccabile
- È comunemente associato a impostazioni o altri controlli"
Chrome continuerà ad avvisare gli utenti quando c'è una connessione non sicura.
L'icona ridisegnata verrà presentata in anteprima in Chrome 117, il cui rilascio è attualmente previsto per settembre 2023.
Chrome ha annunciato che la modifica è prevista per entrambe le versioni desktop e Android di Chrome.
Rimuoveranno completamente l'icona dalla versione iOS di Chrome perché l'icona non può essere toccata.
Leggi l'annuncio ufficiale di Chrome:
Un aggiornamento sull'icona del lucchetto
Immagine in primo piano di Shutterstock/Orange Vector