<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>ウェブ上でよく出くわすあの光景って本当に「あるべき姿」なの？ へのコメント</title>
	<atom:link href="http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/feed/" rel="self" type="application/rss+xml" />
	<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/</link>
	<description>情報（ユーザー中心デザイン・ユーザビリティ）と技術（ウェブプログラミング・ウェブサービス）についてのメモ書き</description>
	<lastBuildDate>Wed, 26 Oct 2011 02:27:16 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
	<item>
		<title>のん より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-5181</link>
		<dc:creator>のん</dc:creator>
		<pubDate>Thu, 29 Sep 2011 05:43:20 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-5181</guid>
		<description>コメント、掲載してくださってありがとうございます(^^)。

なぜか、数カ所、文章が重複していて、
送った文面の控えと違っているので、
もう一度送らせてくださいm(__)m

お手数ですが、9/20の投稿を削除していただけたら幸いです。

＝＝＝＝＝＝＝＝＝＝
はじめまして。
私はまさに、いきなりの「セッション切れ」に何度も苦痛を味わってきました。

病気による中途障害を持ち、パソコン操作・文字入力をWACOMタブレットで行うようになりました。

文字入力は、スクリーンキーボードをカーソルでつっつきます。
直に手で本物のキーボードを打っていた頃に比べ、数倍の時間と体力が要ります。

このような状況で、例えばあるサイトのフォームに、商品の質問や意見を書いて、やっとできた・・・と思い送信ボタンを押すと「セッション切れのため、もう一度はじめから行ってください」と出て、泣きたくなることがあります。

意見を書く場合は、ローカル上でテキストエディタ等に書いてから、それをコピペすればいいとしても、フォームの最初に名前、住所etc...個人情報を書かねば送れない場合は、どんなに頑張っても時間は費やします。（たとえば、辞書登録して、１文字打てば名前が出るようにしたり、という工夫はしています）

その他、パソコン慣れしていない知り合い（４０代後半）の話です。
仕事場で、とある財団のブログへの新規登録を頼まれたものの、
入力項目が異常なほど多く、何度もタイムアウト。
スムーズに入力しても、彼女にとっては１時間はかかるような内容でした。本当に困っていました。

提案されているように、全ての人に同じ長さのタイムアウトを設定するのではなく、事情がある場合は延ばせるようにしてもらえたら、どんなに助かるかわかりません！！(^_^)

または、せめて、アクセス時、タイムアウト時間が設定してある旨、事前に知らせて欲しいです。そうすれば、そのサイトへの入力は健常者に頼むなどできるのですが。

私も、WEB制作に携わっていたことがあるのですが、まだまだこの業界、発展途上だと思うことがしょっちゅうでした。もっといろんな立場のユーザーを想定した作りが
「技術的な慣習というか、だいたいこうしてやってるよ」
になればいいなと思います。日本はどんどん高齢化していますし、安全かつ優しいページ作りは今後一層、重要課題になるでしょうね。</description>
		<content:encoded><![CDATA[<p>コメント、掲載してくださってありがとうございます(^^)。</p>
<p>なぜか、数カ所、文章が重複していて、<br />
送った文面の控えと違っているので、<br />
もう一度送らせてくださいm(__)m</p>
<p>お手数ですが、9/20の投稿を削除していただけたら幸いです。</p>
<p>＝＝＝＝＝＝＝＝＝＝<br />
はじめまして。<br />
私はまさに、いきなりの「セッション切れ」に何度も苦痛を味わってきました。</p>
<p>病気による中途障害を持ち、パソコン操作・文字入力をWACOMタブレットで行うようになりました。</p>
<p>文字入力は、スクリーンキーボードをカーソルでつっつきます。<br />
直に手で本物のキーボードを打っていた頃に比べ、数倍の時間と体力が要ります。</p>
<p>このような状況で、例えばあるサイトのフォームに、商品の質問や意見を書いて、やっとできた・・・と思い送信ボタンを押すと「セッション切れのため、もう一度はじめから行ってください」と出て、泣きたくなることがあります。</p>
<p>意見を書く場合は、ローカル上でテキストエディタ等に書いてから、それをコピペすればいいとしても、フォームの最初に名前、住所etc&#8230;個人情報を書かねば送れない場合は、どんなに頑張っても時間は費やします。（たとえば、辞書登録して、１文字打てば名前が出るようにしたり、という工夫はしています）</p>
<p>その他、パソコン慣れしていない知り合い（４０代後半）の話です。<br />
仕事場で、とある財団のブログへの新規登録を頼まれたものの、<br />
入力項目が異常なほど多く、何度もタイムアウト。<br />
スムーズに入力しても、彼女にとっては１時間はかかるような内容でした。本当に困っていました。</p>
<p>提案されているように、全ての人に同じ長さのタイムアウトを設定するのではなく、事情がある場合は延ばせるようにしてもらえたら、どんなに助かるかわかりません！！(^_^)</p>
<p>または、せめて、アクセス時、タイムアウト時間が設定してある旨、事前に知らせて欲しいです。そうすれば、そのサイトへの入力は健常者に頼むなどできるのですが。</p>
<p>私も、WEB制作に携わっていたことがあるのですが、まだまだこの業界、発展途上だと思うことがしょっちゅうでした。もっといろんな立場のユーザーを想定した作りが<br />
「技術的な慣習というか、だいたいこうしてやってるよ」<br />
になればいいなと思います。日本はどんどん高齢化していますし、安全かつ優しいページ作りは今後一層、重要課題になるでしょうね。</p>
]]></content:encoded>
	</item>
	<item>
		<title>のん より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-5176</link>
		<dc:creator>のん</dc:creator>
		<pubDate>Tue, 20 Sep 2011 05:37:11 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-5176</guid>
		<description>はじめまして。
私はまさに、いきなりの「セッション切れ」に何度も苦痛を味わってきました。

病気による中途障害を持ち、パソコン操作・文字入力をWACOMタブレットで行うようになりました。

文字入力は、スクリーンキーボードをカーソルでつっつきます。
直に手で本物のキーボードを打っていた頃に比べ、数倍の時間と体力が要ります。

このような状況で、例えばあるサイトのフォームに、商品の質問や意見を書いて、やっとできた・・・と思い送信ボタンを押すと「セッション切れのため、もう一度はじめから行ってください」と出て、泣きたくなることがあります。

意見を書く場合は、ローカル上でテキストエディタ等に書いてから、それをコピペすればいいとしても、フォームの最初に名前、住所etc...個人情報を書かねば送れない場合は、どんなに頑張っても時間は費やします。（たとえば、辞書登録して、１文字打てば名前が出るようにしたり、という工夫はしています）

提案されているように、全ての人に同じ長さのタイムアウトを設定するのではなく、事情がある場合は延ばせるようにしてもらえたら、どんなに助かるかわかりません！！(^_^)

または、せめて、アクセスした時、タイムアウト時間が設定してある旨、事前に知らせて欲しいです。そうすれば、そのサイトへの入力は健常者に頼むなどできるのですが。

その他、パソコン慣れしていない知り合い（４０代後半）の話です。
仕事場で、とある財団のブログへの新規登録を頼まれたものの、
入力項目が異常なほど多く、何度もタイムアウト。
スムーズに入力しても、彼女にとっては１時間はかかるような内容でした。本当に困っていました。

提案されているように、全ての人に同じ長さのタイムアウトを設定するのではなく、事情がある場合は延ばせるようにしてもらえたら、どんなに助かるかわかりません！！(^_^)

または、せめて、アクセス時、タイムアウト時間が設定してある旨、事前に知らせて欲しいです。そうすれば、そのサイトへの入力は健常者に頼むなどできるのですが。

私も、WEB制作に携わっていたことがあるのですが、まだまだこの業界、発展途上だと思うことがしょっちゅうでした。もっといろんな立場のユーザーを想定した作りが
「技術的な慣習というか、だいたいこうしてやってるよ」
になればいいなと思います。日本はどんどん高齢化していますし、安全かつ優しいページ作りは今後一層、重要課題になるでしょうね。</description>
		<content:encoded><![CDATA[<p>はじめまして。<br />
私はまさに、いきなりの「セッション切れ」に何度も苦痛を味わってきました。</p>
<p>病気による中途障害を持ち、パソコン操作・文字入力をWACOMタブレットで行うようになりました。</p>
<p>文字入力は、スクリーンキーボードをカーソルでつっつきます。<br />
直に手で本物のキーボードを打っていた頃に比べ、数倍の時間と体力が要ります。</p>
<p>このような状況で、例えばあるサイトのフォームに、商品の質問や意見を書いて、やっとできた・・・と思い送信ボタンを押すと「セッション切れのため、もう一度はじめから行ってください」と出て、泣きたくなることがあります。</p>
<p>意見を書く場合は、ローカル上でテキストエディタ等に書いてから、それをコピペすればいいとしても、フォームの最初に名前、住所etc&#8230;個人情報を書かねば送れない場合は、どんなに頑張っても時間は費やします。（たとえば、辞書登録して、１文字打てば名前が出るようにしたり、という工夫はしています）</p>
<p>提案されているように、全ての人に同じ長さのタイムアウトを設定するのではなく、事情がある場合は延ばせるようにしてもらえたら、どんなに助かるかわかりません！！(^_^)</p>
<p>または、せめて、アクセスした時、タイムアウト時間が設定してある旨、事前に知らせて欲しいです。そうすれば、そのサイトへの入力は健常者に頼むなどできるのですが。</p>
<p>その他、パソコン慣れしていない知り合い（４０代後半）の話です。<br />
仕事場で、とある財団のブログへの新規登録を頼まれたものの、<br />
入力項目が異常なほど多く、何度もタイムアウト。<br />
スムーズに入力しても、彼女にとっては１時間はかかるような内容でした。本当に困っていました。</p>
<p>提案されているように、全ての人に同じ長さのタイムアウトを設定するのではなく、事情がある場合は延ばせるようにしてもらえたら、どんなに助かるかわかりません！！(^_^)</p>
<p>または、せめて、アクセス時、タイムアウト時間が設定してある旨、事前に知らせて欲しいです。そうすれば、そのサイトへの入力は健常者に頼むなどできるのですが。</p>
<p>私も、WEB制作に携わっていたことがあるのですが、まだまだこの業界、発展途上だと思うことがしょっちゅうでした。もっといろんな立場のユーザーを想定した作りが<br />
「技術的な慣習というか、だいたいこうしてやってるよ」<br />
になればいいなと思います。日本はどんどん高齢化していますし、安全かつ優しいページ作りは今後一層、重要課題になるでしょうね。</p>
]]></content:encoded>
	</item>
	<item>
		<title>ほ より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-5145</link>
		<dc:creator>ほ</dc:creator>
		<pubDate>Fri, 09 Sep 2011 06:36:34 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-5145</guid>
		<description>ECサイトでセキュリティを高めるために利用されるSSLという暗号通信の保証する安全というのは「短い時間の間に、その暗号を解くことは難しい」ということが根拠となっています。
逆にいえば、長い時間をかけてしまえばその暗号は安全じゃなくなるかもしれないわけです。
暗号化されて送信されているはずのセッションIDを第三者に利用されることは、店にとってだけではなく、ユーザにとっても大きな被害をもたらすことは明らかです。

あとこちらは推測になりますが、セッションがタイムアウトする時間はある程度根拠があると思いますよ。
つまり「このくらい時間が経ったら、大体の人は購入に戻ってこない」という統計情報があるんじゃないかと思います。
そこを無視してサーバ上に情報を保持し続けるのは、「1人のために100万人の行動を阻害する」ことにつながりかねません。

ちなみに、記事が書かれた当時がどうだったかは分かりませんが、今Amazonで確認すると、SSLに入る前(要するに決済や送り先の入力する前)であれば、何日か経っていてもカートの中身が空になったりはしていませんね。

&gt; なぜなら、その場合このリスクに限らず、パスワードを保存していた場合など、
&gt; 利用者個人の管理体制のもろさに起因する様々なリスクが存在するのではないかと。
&gt; Amazonに行ったらワンクリック・ノーインプットで買えるように
&gt; パスワードを自動設定していたら、同じようなリスクがありますよね。

客側がゆるゆるのセキュリティでいることと、店側がセキュリティを緩めてもいいかどうかは別問題かと。</description>
		<content:encoded><![CDATA[<p>ECサイトでセキュリティを高めるために利用されるSSLという暗号通信の保証する安全というのは「短い時間の間に、その暗号を解くことは難しい」ということが根拠となっています。<br />
逆にいえば、長い時間をかけてしまえばその暗号は安全じゃなくなるかもしれないわけです。<br />
暗号化されて送信されているはずのセッションIDを第三者に利用されることは、店にとってだけではなく、ユーザにとっても大きな被害をもたらすことは明らかです。</p>
<p>あとこちらは推測になりますが、セッションがタイムアウトする時間はある程度根拠があると思いますよ。<br />
つまり「このくらい時間が経ったら、大体の人は購入に戻ってこない」という統計情報があるんじゃないかと思います。<br />
そこを無視してサーバ上に情報を保持し続けるのは、「1人のために100万人の行動を阻害する」ことにつながりかねません。</p>
<p>ちなみに、記事が書かれた当時がどうだったかは分かりませんが、今Amazonで確認すると、SSLに入る前(要するに決済や送り先の入力する前)であれば、何日か経っていてもカートの中身が空になったりはしていませんね。</p>
<p>&gt; なぜなら、その場合このリスクに限らず、パスワードを保存していた場合など、<br />
&gt; 利用者個人の管理体制のもろさに起因する様々なリスクが存在するのではないかと。<br />
&gt; Amazonに行ったらワンクリック・ノーインプットで買えるように<br />
&gt; パスワードを自動設定していたら、同じようなリスクがありますよね。</p>
<p>客側がゆるゆるのセキュリティでいることと、店側がセキュリティを緩めてもいいかどうかは別問題かと。</p>
]]></content:encoded>
	</item>
	<item>
		<title>とよだ より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-5132</link>
		<dc:creator>とよだ</dc:creator>
		<pubDate>Fri, 19 Aug 2011 04:49:24 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-5132</guid>
		<description>興味深い記事でした。
システム屋としては制約にとらわれず、使い勝手を重視していきたいものです。（セキュリティなどの基本部分は当たり前ですが。）</description>
		<content:encoded><![CDATA[<p>興味深い記事でした。<br />
システム屋としては制約にとらわれず、使い勝手を重視していきたいものです。（セキュリティなどの基本部分は当たり前ですが。）</p>
]]></content:encoded>
	</item>
	<item>
		<title>leva より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-4612</link>
		<dc:creator>leva</dc:creator>
		<pubDate>Mon, 24 Nov 2008 12:55:37 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-4612</guid>
		<description>もぎゃさん、ありがとうございます。
仰るとおり、必要な理由はきちんと書いておくべきですね。今後、意識しておこうと思います。</description>
		<content:encoded><![CDATA[<p>もぎゃさん、ありがとうございます。<br />
仰るとおり、必要な理由はきちんと書いておくべきですね。今後、意識しておこうと思います。</p>
]]></content:encoded>
	</item>
	<item>
		<title>もぎゃ より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-4611</link>
		<dc:creator>もぎゃ</dc:creator>
		<pubDate>Mon, 24 Nov 2008 12:53:18 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-4611</guid>
		<description>おっしゃる通りです。適切なタイミングでパスワード聞くようにするのが正しいと自分も思います。

ただ、
＞セッションの有効期限を長くしすぎると、
＞サーバの接続数（=店のキャパシティ）が限界を超えて、サイトに接続できなくなるかもしれない
という説明だと、まるで技術的制限(たとえば、サーバへの同時接続数の制限のような)によりタイムアウトせざるを得ないように読めてしまったので、そうじゃないと思う、という指摘でした。</description>
		<content:encoded><![CDATA[<p>おっしゃる通りです。適切なタイミングでパスワード聞くようにするのが正しいと自分も思います。</p>
<p>ただ、<br />
＞セッションの有効期限を長くしすぎると、<br />
＞サーバの接続数（=店のキャパシティ）が限界を超えて、サイトに接続できなくなるかもしれない<br />
という説明だと、まるで技術的制限(たとえば、サーバへの同時接続数の制限のような)によりタイムアウトせざるを得ないように読めてしまったので、そうじゃないと思う、という指摘でした。</p>
]]></content:encoded>
	</item>
	<item>
		<title>leva より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-4607</link>
		<dc:creator>leva</dc:creator>
		<pubDate>Sat, 22 Nov 2008 16:16:01 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-4607</guid>
		<description>そういう理由は拝見したのですが、でもどうもユーザに不便を強いる理由としては弱いと思うんですよ。

なぜなら、その場合このリスクに限らず、パスワードを保存していた場合など、利用者個人の管理体制のもろさに起因する様々なリスクが存在するのではないかと。Amazonに行ったらワンクリック・ノーインプットで買えるようにパスワードを自動設定していたら、同じようなリスクがありますよね。

だから、その場合セッションタイムアウト処理ではなくて、購入とかそういうお金が絡むような重大な処理時にパスワード以外の本人しか知らないような情報をもう一度訊くという対応が必要ではないかと思うのです。</description>
		<content:encoded><![CDATA[<p>そういう理由は拝見したのですが、でもどうもユーザに不便を強いる理由としては弱いと思うんですよ。</p>
<p>なぜなら、その場合このリスクに限らず、パスワードを保存していた場合など、利用者個人の管理体制のもろさに起因する様々なリスクが存在するのではないかと。Amazonに行ったらワンクリック・ノーインプットで買えるようにパスワードを自動設定していたら、同じようなリスクがありますよね。</p>
<p>だから、その場合セッションタイムアウト処理ではなくて、購入とかそういうお金が絡むような重大な処理時にパスワード以外の本人しか知らないような情報をもう一度訊くという対応が必要ではないかと思うのです。</p>
]]></content:encoded>
	</item>
	<item>
		<title>もぎゃ より</title>
		<link>http://note.openvista.jp/2008/your-daily-web-has-a-lot-imploements/comment-page-1/#comment-4601</link>
		<dc:creator>もぎゃ</dc:creator>
		<pubDate>Fri, 21 Nov 2008 02:30:10 +0000</pubDate>
		<guid isPermaLink="false">http://note.openvista.jp/?p=998#comment-4601</guid>
		<description>セッションタイムアウトの必要性は、サーバの能力の問題というよりは、セキュリティ上の必要性なのでは。

・ユーザーAがユーザー名とパスワードを入れてある商品を買おうとしました。
・ユーザーAは何らかの原因で、清算前にパソコンを離れてしまいました
・そこへふらりとユーザーBがやってきて、清算前のカゴに他の商品を追加して、そのまま精算してしまいました。

というような事態を防ぐためにタイムアウトさせるのだと理解しています。

なので、カゴに商品を追加した後、店内を見て回っている間はタイムアウトしないようにするのが普通だと思うのですけど...そうなっていないですか？</description>
		<content:encoded><![CDATA[<p>セッションタイムアウトの必要性は、サーバの能力の問題というよりは、セキュリティ上の必要性なのでは。</p>
<p>・ユーザーAがユーザー名とパスワードを入れてある商品を買おうとしました。<br />
・ユーザーAは何らかの原因で、清算前にパソコンを離れてしまいました<br />
・そこへふらりとユーザーBがやってきて、清算前のカゴに他の商品を追加して、そのまま精算してしまいました。</p>
<p>というような事態を防ぐためにタイムアウトさせるのだと理解しています。</p>
<p>なので、カゴに商品を追加した後、店内を見て回っている間はタイムアウトしないようにするのが普通だと思うのですけど&#8230;そうなっていないですか？</p>
]]></content:encoded>
	</item>
</channel>
</rss>

