明文密碼的時代已經(jīng)到來

2015年剛開始就諸事皆忙细睡,開卷有譯有所懈怠,已經(jīng)來到二月俗批,才姍姍來遲翻出一篇。同樣來自LukeW的一片好文市怎,大量的案例分析以及思考給大家對于明文密碼的設(shè)計一個全面的認識岁忘。

閱讀原文請戳傳送門

歡迎關(guān)注我的微信公眾號“開卷有譯”獲得新文章推送。本文為原創(chuàng)譯文区匠,如需轉(zhuǎn)載請聯(lián)系作者干像,注明出處微信公眾號“開卷有譯”或簡書原文地址帅腌。

-----------------我是分割線----------------

為什么顯示明文密碼?

密碼的可用性問題由來已久麻汰,由于種種過度復雜的安全需要(如最短密碼長度速客、特殊符號等)和難用的輸入方式,密碼輸入常常讓用戶感到挫敗五鲫,甚至因此失去了商機溺职。

大約82%的用戶都會忘了自己的密碼。找回密碼則是客服收到最多的請求位喂,而且當用戶在電商網(wǎng)站準備付款的時候忘了密碼而需要找回時浪耘,75%的人最終都會放棄這筆交易。換句話來說塑崖,密碼機制是存在問題的七冲。手機由于屏幕更小,手指點擊容易誤差弃舒,這個問題就顯得更為嚴重了癞埠。

密碼遮罩

密碼遮罩讓本來就夠復雜的密碼輸入變得更加困難状原,然而這樣其實對提高安全性的作用卻十分有限聋呢。尤其在手機上,在輸入框下面有個很醒目的觸摸鍵盤颠区,而且你點擊輸入任何字符的時候還會高亮削锰,這種交互反饋將密碼中的字符顯示得比任何輸入框都要大。所以事實上毕莱,真要是有人想要偷窺你的隱私的話器贩,這種遮罩起不到任何保護作用。如果你懷疑有什么人在盯著你的屏幕朋截,最好的辦法還是將手機移出他的視線蛹稍。

隱藏/顯示密碼

基于以上種種原因以及各種思考,我們最后在Polar(譯者注:Luke創(chuàng)業(yè)團隊的產(chǎn)品)的登錄頁面上選擇了將密碼直接以文本形式顯示出來部服,然后在密碼輸入框內(nèi)的右側(cè)提供一個簡單的“隱藏”按鈕唆姐,一旦需要,你就可以馬上將密碼切換成“****”的遮罩模式廓八。

Polar的密碼設(shè)計

雖然我很自信這樣做能提高可用性奉芦,是件絕對正確的事情,不過剧蹂,我還是擔心有些人無法接受密碼直接被顯示出來声功,雖然他們能選擇隱藏。畢竟宠叼,長久以來登錄界面已經(jīng)給用戶培養(yǎng)了一個模式先巴,遮罩就代表了“安全”。

所以當我聽到有人不僅采用了明文密碼的設(shè)計,而且這樣的產(chǎn)品還取得了成功時伸蚯,我非常的驚喜醋闭。Steven Hoober告訴我們兩千萬Sprint用戶正在使用了明文密碼登錄,沒有遇到任何問題朝卒。Mike Lee也說Yahoo!新的改版中也包含了將默認將密碼顯示出來证逻,他們獲得了兩位數(shù)的增幅,并且沒有發(fā)現(xiàn)任何安全問題抗斤。

密碼遮罩在我看來就像是設(shè)計的約定俗成囚企。這種存在已久的設(shè)計模式似乎沒人仔細考慮過。當需要設(shè)計登錄頁時瑞眼,我們就理所當然的將密碼隱藏起來龙宏,可用性問題甚至是業(yè)務的損失就隨之而來了。

解決方案

最近伤疙,許多公司都開始認真思考密碼遮罩帶來的問題银酗,并且想出了許多不同的解決方案。Paypal和Foursquare也采用了類似于我們Polar中隱藏/顯示密碼的設(shè)計徒像。

Paypal和Foursquare的密碼設(shè)計

LinkedIn, Adobe還有Twitter的設(shè)計則是采用了一只眼睛睜開/閉起的圖標設(shè)計黍特,用戶通過點擊圖標來顯示和隱藏密碼。圖標雖然不及文字來的識別性高锯蛀,但是可以避免多語言下用文字帶來的長度難以匹配的問題灭衷。

來自LinkedInTwitter和Adobe的設(shè)計

在我看來,Microsoft采用的可能是最奇怪的一種方式旁涤。在Windows8中翔曲,你需要按住眼睛的圖標才能看到你的密碼,當你移開手指時劈愚,密碼又被隱藏起來了瞳遍。ummm...詭異!

作者眼里詭異的Windows8的設(shè)計

Amazon從未停止過對登錄頁的設(shè)計迭代菌羽。演變過程如下:最初是密碼遮罩掠械;然后是默認遮罩,但是用戶可以通過勾選框顯示明文密碼算凿;最后變成了默認明文密碼份蝴,用戶可以通過勾選框隱藏密碼。

Amazon的設(shè)計迭代

雖然以上種種方法都各有利弊氓轰,最重要的是這些公司都意識到了登錄頁面存在的問題婚夫,并且開始思考改進了。

設(shè)計在于細節(jié)

雖然大家都開始讓用戶在登錄時看到明文密碼署鸡,但這并不意味著所有的人都應該直接采用這樣的設(shè)計案糙。也正是這種隨大流的設(shè)計思想才讓密碼遮罩成為一種設(shè)計習慣限嫌,或許還帶來了還有許多其他不合理的設(shè)計模式,比如密碼設(shè)置中安全問題(譯者注:這里并不是指安全存在問題,而是指很多產(chǎn)品在設(shè)置時讓你提供一套問題和答案,便于以后找回密碼或是身份驗證的功能)裹刮。

大家需要做的是花些時間去調(diào)研,然后找出適合自己產(chǎn)品的解決方案稚叹。尤其是當你考慮到一些細節(jié)的時候,很可能會對產(chǎn)品產(chǎn)生巨大的影響拿诸。讓我們一起來看看Jack Holmes “移除密碼遮罩所帶來的影響”的研究扒袖。

Jack的測試顯示,在電商登錄頁面中亩码,明文顯示密碼會給60%的用戶帶來質(zhì)疑和不安的情緒季率,只有45%的用戶認可這是一個可用性的提高。相比之下描沟,如果多提供一個勾選框飒泻,讓用戶看到當前是在“顯示密碼”的模式下,所有的受測用戶都意識到了這是一個正常的功能改進吏廉。

Jack Holmes的研究報告顯示細節(jié)的重要性

從60%的用戶有疑慮到100%的認可泞遗, 小小的勾選框告訴了我們細節(jié)的重要性。也難怪Amazon會采用勾選框的設(shè)計了迟蜜。

網(wǎng)頁應用 vs. 原生應用

前面我們看到的許多案例都是來自系統(tǒng)原生的應用刹孔,但是這樣的實際在網(wǎng)頁上并不多見。那為什么同樣的服務娜睛,通過瀏覽器訪問的就要面對難用的界面呢?

為何網(wǎng)頁應用相比原生應用難用卦睹?

這個問題又要說到安全性上來了畦戒。尤其是以下這種情況:

1.你允許你隨時使用我的設(shè)備

2.你能解鎖我的設(shè)備

3.你打開了一個網(wǎng)站

4.正好這個網(wǎng)站上之前使用時讓瀏覽器記住密碼

5.這個網(wǎng)站在登錄頁面提供了明文密碼的功能

6.于是你就知道我的密碼了

網(wǎng)頁中明文密碼可能存在的問題

將瀏覽器保存密碼和自動填入明文密碼結(jié)合在一起將會導致十分嚴重的安全問題。降低風險的一個做法就是當檢測到瀏覽器已經(jīng)自動填入之前記住的密碼時结序,將密碼輸入框給隱藏起來障斋。如果有人想要查看密碼,就將密碼自動清空然后需要重新輸入密碼徐鹤。

網(wǎng)頁明文密碼的解決方案

遺憾的是垃环,在網(wǎng)頁端實現(xiàn)這套方案所要付出的開發(fā)設(shè)計成本遠大于能帶來的潛在價值。這時候不妨可以考慮從一下除了密碼之外整體改進登錄的問題返敬。

超越密碼

在移動端登錄頁面的設(shè)計上遂庄,Amazon從未停止過迭代。在最新的一版中劲赠,他們甚至都不需要密碼涛目,用戶可以用指紋通過蘋果的TouchID進行登錄秸谢。

Amazon上最新的指紋識別

租車服務——Uber,更是領(lǐng)先一步霹肝。相比以往的叫車估蹄,你需要注冊賬號,創(chuàng)建密碼沫换,然后輸入付款信息才能夠使用臭蚁,在Uber里通過Touch ID你就可以簡單搞定一切。無需填表讯赏,無需密碼刊棕。

Uber也采用了TouchID取代

雖然Touch ID是個僅限于蘋果最新設(shè)備的一個解決方案,但是它確實大大降低了登錄的操作成本待逞,也給登錄界面的設(shè)計建立了新的標準甥角。你覺得用戶會選擇怎樣登錄或是付款呢?是填復雜的長表單识樱,嚴格的密碼要求以及看不見的密碼輸入嗤无,還是簡單的一次觸摸呢?

從這個角度來看的話怜庸,登錄表單及密碼機制的未來是顯而易見的当犯。

-----------------我是分割線----------------

本文為原創(chuàng)譯文,如需轉(zhuǎn)載請聯(lián)系作者割疾,注明出處微信公眾號“開卷有譯”或簡書原文地址嚎卫。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市宏榕,隨后出現(xiàn)的幾起案子拓诸,更是在濱河造成了極大的恐慌,老刑警劉巖麻昼,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件奠支,死亡現(xiàn)場離奇詭異,居然都是意外死亡抚芦,警方通過查閱死者的電腦和手機倍谜,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來叉抡,“玉大人尔崔,你說我怎么就攤上這事∪烀瘢” “怎么了季春?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長轴捎。 經(jīng)常有香客問我鹤盒,道長蚕脏,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任侦锯,我火速辦了婚禮驼鞭,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘尺碰。我一直安慰自己挣棕,他們只是感情好,可當我...
    茶點故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布亲桥。 她就那樣靜靜地躺著洛心,像睡著了一般。 火紅的嫁衣襯著肌膚如雪题篷。 梳的紋絲不亂的頭發(fā)上词身,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天,我揣著相機與錄音番枚,去河邊找鬼法严。 笑死,一個胖子當著我的面吹牛葫笼,可吹牛的內(nèi)容都是我干的深啤。 我是一名探鬼主播,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼路星,長吁一口氣:“原來是場噩夢啊……” “哼溯街!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起洋丐,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤呈昔,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后垫挨,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體韩肝,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年九榔,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片涡相。...
    茶點故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡哲泊,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出催蝗,到底是詐尸還是另有隱情切威,我是刑警寧澤,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布丙号,位于F島的核電站先朦,受9級特大地震影響缰冤,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜喳魏,卻給世界環(huán)境...
    茶點故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一棉浸、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧刺彩,春花似錦迷郑、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至畦攘,卻和暖如春霸妹,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背知押。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工叹螟, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人朗徊。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓首妖,卻偏偏與公主長得像,于是被迫代替她去往敵國和親爷恳。 傳聞我的和親對象是個殘疾皇子有缆,可洞房花燭夜當晚...
    茶點故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容