(原文地址戳:艾藝信息)
密碼向來充斥著實用性的問題缕溉。由于過度復雜的安全性要求(最低字符數(shù)考传、標點等等)以及輸入框的使用不夠簡便,密碼輸入經(jīng)常會讓客戶反感甚至走人倒淫。
大約有82%的人有過忘記密碼的經(jīng)歷伙菊。企業(yè)內部網(wǎng)絡服務臺所最頻繁收到的請求就是恢復密碼,而在瀏覽電子商務類網(wǎng)站時敌土,如果需要先恢復密碼镜硕,會有75%左右的人最后無法完成購買流程。換句話說返干,密碼是個賤人兴枯!而對于屏幕小、手指按不準的移動設備來說矩欠,情況就更糟了财剖。
遮蔽密碼會讓本就困難的輸入變得難上加難悠夯,同時對于提高安全性裨益甚小,特別是在移動設備上躺坟,輸入框正下方就是顯眼的鍵盤沦补,手指按哪個鍵,哪個鍵就會高亮顯示咪橙,這樣的觸摸反饋所顯示的密碼字體大小反而比大多數(shù)輸入框所能顯示的更大夕膀。所以說實話,遮蔽密碼其實并不能防止別人的偷窺美侦。另外产舞,如果你真的察覺有人偷看你的屏幕,那直接把屏幕換個位置讓他看不見不就完了菠剩!
1
隱藏/顯示密碼
考慮到上述種種和沒說到的種種原因易猫,我們在Polar的登陸界面上選擇了將密碼顯示為可見文本。同時我們在密碼框旁邊提供了隱藏選項具壮,以便有需要的人選用准颓,這個選項可以快速將密碼變成一串“···”。
雖然這樣能有有效提高實用性和操作的簡便性嘴办,但也不無憂慮瞬场,怕大家會覺得盡管能選擇遮蔽,但這么赤裸裸地顯示密碼還是不爽涧郊。多年以來的登陸模式已經(jīng)給了人們“遮蔽密碼就等于安全”這一思維定式贯被。
結果,Steven Hoober告訴我們他給20M Sprint客戶去掉了密碼遮蔽妆艘,結果完全沒產生問題彤灶。Yahoo默認顯示密碼,結果出現(xiàn)了兩位數(shù)字的增量(當然還有其他功能改變的貢獻)批旺,沒有產生任何安全性問題幌陕。
密碼遮蔽這一設計模式已經(jīng)存在了太久,從來沒人考慮過它的意義汽煮。我們大家在設計登陸界面的時候都會習慣性地默認添加密碼遮蔽搏熄。而隨之而來的,就是丟掉生意暇赤、實用性出問題心例。
2
設計解決方案
最近,很多公司開始深入考量密碼遮蔽的問題鞋囊,并啟動了一些不同的解決方案來應對止后。PayPal和Foursquare采用了類似于Polar的隱藏/顯示文字交互模式。
LinkedIn、Adobe和Twitter則可以讓用戶通過點擊一個睜眼/閉眼圖標選擇是否因此密碼译株。雖然這一類視覺符號可能沒有文字那么直白瓜喇,但是對于在全球范圍內經(jīng)營的公司來說,這樣就不用翻譯成長度不等的多國語言文案了歉糜,所以說具有本地化方面的好處乘寒。
Amazon一直在反復更改其登陸模式。其過往歷史包括:從無法查看密碼到允許通過明確操作(點擊勾選框)顯示密碼现恼;再到默認顯示密碼并允許點擊隱藏肃续。
盡管這些設計解決方案都有各自的利弊黍檩,但更重要的是Adobe叉袍、Twitter、LinkedIn刽酱、PayPal喳逛、Amazon等等公司都開始意識到登陸界面所存在的問題,并開始相應解決棵里。
3
設計在細節(jié)
不過润文,雖然現(xiàn)在已經(jīng)有很多公司允許用戶在登陸時看見密碼,但這并不是說大家都該一擁而上盲目模仿殿怜。正是這種一擁而上的思維讓密碼遮蔽典蝌,甚至其他很多問題很大的設計“模式”(比如安全問題)盛行這么多年。
據(jù)研究分析头谜,在電子商務類網(wǎng)站上如果默認以明確文字顯示密碼骏掀,有60%受訪者表示會對網(wǎng)站心存疑慮,而只有45%的人認為不遮蔽密碼有助于提高實用性柱告。相比之下截驮,如果添加一個簡單的復選框說明當前開啟了顯示密碼設置,100%的受訪者都會注意到復選框的存在际度,并將顯示密碼視作一項功能葵袭。
從60%的人懷疑網(wǎng)站安全,到100%的人將其看作一項實用功能乖菱,區(qū)別只是一個簡單的復選框坡锡。設計真的就是在于細節(jié)。所以也難怪Amazon在其登陸界面加上了這個復選框窒所。
4
Web Vs 本機
正如上面的例子所示鹉勒,很多公司現(xiàn)在都可以讓用戶在登陸移動應用的時候看見密碼。同時也有一小部分公司在Web上實現(xiàn)了同樣的功能墩新。登陸本機應用的人舒服省事了贸弥,那在Web瀏覽器中使用服務的用戶為什么不行呢?
這個問題再一次提到了安全性的高度海渊。詳細來說绵疲,如果:
1.有人拿到了我的設備
2.并且能解鎖
3.再導航到了某個網(wǎng)站
4.而我在瀏覽器里自動保存了這個網(wǎng)站的密碼
5.而這個網(wǎng)站又允許在登陸界面查看密碼
6.這樣哲鸳,這個人就能看見我的密碼了
瀏覽器的密碼保存功能、自動填單功能和密碼可見功能的混合就這樣造成了嚴重的安全性問題盔憨。有一個能夠緩解這個問題的方法徙菠,就是在瀏覽器自動填寫密碼時,隱藏密碼框郁岩。這樣一來婿奔,假如有人想查看密碼,瀏覽器就會刪除密碼框內的內容问慎,并要求重新輸入萍摊。
遺憾的是,考慮到實施這一解決方案所需要的設計和開發(fā)工作如叼,這一辦法略顯得有些得不償失冰木,還不如把這些精力放到如何從整體上簡化登錄問題上去。
5
超越密碼
Amazon在其最新發(fā)布的iOS版本中仍在繼續(xù)更新移動端登陸界面笼恰,它們干脆直接不要求用戶輸入密碼踊沸。用戶需要登陸帳戶時,可以直接觸摸手機主按鈕社证,通過Apple的Touch ID驗證指紋逼龟。
而Uber的代步服務則更上一層樓。用戶不需要注冊賬戶追葡、創(chuàng)建密碼和輸入付款信息腺律,只需要將手指放到手機Touch ID傳感器上就能完成車輛下單支付的全部流程。不需要填寫任何表單和密碼辽俗。
雖然說Touch ID功能僅限于Apple的最新iOS設備疾渣,但是這個解決方案將繁復的流程簡化成了簡單的一次觸摸,為登錄流程的設計開創(chuàng)了新前景崖飘。如果有的選榴捡,大家會選擇怎么樣的方式來登陸登出呢?是通過復雜的表單和麻煩的密碼朱浴?還是簡單的一次觸摸呢吊圾?
從這個角度來看…登錄表單和密碼框的未來已經(jīng)很清晰了。