簡化密碼設(shè)計的三個小秘籍

一篇看似簡單卻道理十足的文章,值得大家一起閱讀并且深思拌阴,我們是否在一些地方因為慣性思維錯過了提升產(chǎn)品體驗的點绍绘。

感謝Ping++的@俞越 同學(xué)傾情相助,提供了譯文的初版,雖然鑒于我一絲不茍的態(tài)度(一不小心就表揚了自己)還是要逐句理解進行錯譯修正和校對陪拘,但和以前相比厂镇,也大大縮短了翻譯的時間。

閱讀原文請戳傳送門

本文為原創(chuàng)譯文左刽,如需轉(zhuǎn)載請聯(lián)系作者捺信,注明簡書原文地址。

-----------------我是分割線----------------

摘要:創(chuàng)建密碼的體驗總是不盡人意悠反,設(shè)計師則可以通過如下三種方式來改進:事先告知密碼要求残黑、允許顯示密碼,顯示密碼強度斋否。

對大多數(shù)人而言梨水,設(shè)置密碼的體驗已經(jīng)20多年幾乎沒有任何變化了。這簡直太不可思議了茵臭,你可以想想近年來科技發(fā)展是多么的迅速疫诽。想象一下1995年的手機,它的重量旦委、天線奇徒、小小黑黑的顯示屏;再想象一下現(xiàn)在的智能手機缨硝,配備了大大的觸摸屏幕摩钙、高清相機、大容量的云儲存查辩,這是多么不同的體驗胖笛。但是,當(dāng)提到現(xiàn)在創(chuàng)建密碼的體驗宜岛,還是像1995年一樣復(fù)雜长踊。(當(dāng)然在這個停滯的用戶驗證領(lǐng)域,還是有那么幾個突破者萍倡,例如密碼管理工具身弊,用戶可以通過它來隨機生成一串字符用以加密和管理各種密碼,當(dāng)然還有用生物識別技術(shù)的 Touch ID列敲。)

我們肯定都體驗過以下三種令人沮喪的情景阱佛。而通過預(yù)見挫折并時刻用我們的設(shè)計語言來重塑,我們就能避免這些沮喪的體驗戴而。

顯示密碼要求

設(shè)想你在一個購物網(wǎng)站上挑選好鞋子準(zhǔn)備付款瘫絮,完成你的初次購買體驗時,你被要求必須創(chuàng)建一個密碼填硕。一個生硬的顯示著“創(chuàng)建密碼”的白色矩形框就展現(xiàn)在你面前麦萤。

你像以往一樣開始設(shè)置密碼鹿鳖,輸入hectorthecat然后繼續(xù),結(jié)果跳出一句錯誤提示:“密碼必須包含一個大寫字母”壮莹;于是你改成Hectorthecat翅帜,錯誤提示又說“密碼必須包含一個數(shù)字”;Hectorthecat1——“密碼必須包含一個特殊字符”命满;Hectorthecat1%!——“不能包含空格或者%涝滴,< >”;Hectorthecat123!!!——“密碼不能包含升序或降序的連續(xù)字母或數(shù)字”(譯者注:耐心棒棒噠...)

于是你放棄胶台,關(guān)掉網(wǎng)頁歼疮,到別處購買。

當(dāng)一個系統(tǒng)在被使用前沒有顯示出要求時诈唬,用戶就像玩一場規(guī)則被隱藏的游戲韩脏,既不好玩也不公平。

解決方案:

顯示密碼創(chuàng)建要求铸磅,確保用戶在選中密碼輸入框時都能夠看見赡矢。如果你能成功減少技術(shù)限制,你只需要顯示更少的文字阅仔,更少的規(guī)則吹散,對用戶來說也會創(chuàng)建的更快。

僅僅有密碼創(chuàng)建要求的鏈接是不夠的(絕大多數(shù)人不會注意到也不會點擊展開)八酒。密碼創(chuàng)建要求應(yīng)該在用戶創(chuàng)建時保持時刻可見空民。(你考慮要把密碼要求放到輸入框里?千萬不要這么做羞迷。)

在這些例子里界轩,密碼要求是默認(rèn)可見的。設(shè)計師會根據(jù)不同的網(wǎng)頁采用不同的設(shè)計闭树,但是每一個例子都能成功的在用戶輸入前傳達(dá)約束條件:TrueBlue.JetBlue.com, pplelectric.com.


這些密碼要求在用戶激活密碼輸入框時顯示:Firefox.com (top left), PayPal.com, Alibaba.com.

顯示明文密碼

在復(fù)雜的密碼創(chuàng)建要求下耸棒,用戶的密碼必然也是很負(fù)責(zé)的荒澡,用戶需要添加些字符报辱、符號直到它有效。在這個時候单山,密碼看起來并不是用戶想象中的密碼碍现,而更像一串為了適應(yīng)這個系統(tǒng)而生成的隨機符號。更糟糕的是米奸,這串符號對用戶是隱藏的昼接,因為絕大多數(shù)密碼是*遮蓋住的。如果想記住它悴晰,人們必須用短期記憶來承載這些信息慢睡,創(chuàng)建的同時增加了認(rèn)知負(fù)擔(dān)逐工。

遮蓋輸入字符的另一個缺點是使用戶無法感知打字錯誤。這點在用戶用移動設(shè)備或者平板電腦創(chuàng)建密碼時尤為重要漂辐。不出所料泪喊,研究也顯示用戶當(dāng)在小型設(shè)備上打字時會比在電腦上打字犯更多的錯誤。

解決方案:

允許用戶輸入時顯示密碼髓涯。顯示密碼能協(xié)助記憶袒啼,并讓用戶檢查。在電腦上纬纪,可以默認(rèn)隱藏密碼蚓再,在旁邊緊挨一個勾選框,寫上“顯示密碼”包各。在移動設(shè)備或者平板電腦上摘仅,默認(rèn)顯示密碼,并允許讓用戶用“隱藏顯示”來切換髓棋。對于移動設(shè)備实檀,因為用戶可以輕易地用自己的身體來遮擋屏幕,我們對于隱私的處理也可以更寬容些按声。還有膳犹,用戶也比較少在手機上創(chuàng)建與安全服務(wù)相關(guān)的賬號。

這些例子里签则,允許用戶顯示密碼:Lan.com, Yahoo.com

.

顯示密碼強度表

強迫用戶提供符合詳細(xì)組合要求的密碼就像是讓他們?nèi)ヌ^馬戲團的障礙圈一樣须床。用戶順從了這個規(guī)則僅僅是因為網(wǎng)站強迫他們這樣做了,但是他們往往卻提供了一些容易被猜到的詞作為密碼渐裂。當(dāng)用戶創(chuàng)建安全密碼僅僅是為了通過注冊流程時豺旬,密碼要求顯然就不是創(chuàng)建出安全密碼的必要條件。

解決方案:

通過顯示安全程度柒凉,激勵用戶創(chuàng)建更好的密碼

由Egelman et al. 在2013年的一項研究顯示族阅,密碼強度表能激勵用戶創(chuàng)建強度更好的密碼。將密碼強度以視覺方式呈現(xiàn)出來膝捞,讓用戶看到還有提升的空間坦刀,這足以改變用戶創(chuàng)建密碼的動力。這樣做的好處是能得到一個更安全的密碼蔬咬,而不是僅僅讓用戶越過設(shè)置密碼這個障礙鲤遥。一個小小的動機上的轉(zhuǎn)變對安全性的提高帶來很大的影響。(另外林艘,達(dá)成綠色的密碼強度條盖奈,給這個無聊的任務(wù)增加了一些些趣味性,這也是游戲化設(shè)計的一個優(yōu)秀案例狐援。)一般來說钢坦,讓用戶看到獲益是勸服用戶使用產(chǎn)品或服務(wù)的一個有效方式究孕,在網(wǎng)頁中強烈推薦。

密碼強度表鼓勵用戶去創(chuàng)建更安全的密碼:Lan.com (top), Booking.com (bottom).

需要注意的是達(dá)成條件的進度指示與密碼強度表并不完全一樣爹凹。Apple.com 和 healthcare.gov 顯示你已經(jīng)符合多少條件蚊俺,還剩下多少沒有符合。一個輕微的變化就能夠讓用戶在輸入時更為主動逛万。

這些密碼要求顯示用戶是否滿足所有標(biāo)準(zhǔn):AppleID.Apple.com, Healthcare.gov.


總結(jié)

如上推薦的三種讓創(chuàng)建密碼更容易的方法泳猬,都是在用戶體驗和界面層面,都不需要過多的技術(shù)支持就可以實現(xiàn)宇植。另外我強烈建議企業(yè)內(nèi)的可用性擁躉者去簡化密碼創(chuàng)建要求得封。可用性專家通常在提出這些安全相關(guān)的需求時就受到非常嚴(yán)格的限制指郁。大家似乎都公認(rèn)沒有什么能做的忙上,但實際上并非如此。(其實安全性和可用性的矛盾已經(jīng)由來已久闲坎。)

對IT和安全團隊來說疫粥,根據(jù)研究,符合標(biāo)準(zhǔn)規(guī)范的復(fù)雜密碼反而更容易受到攻擊腰懂。舉例來說梗逮,一項卡耐基梅隆大學(xué)的研究表明,“特定的密碼組合(長密碼)比傳統(tǒng)的復(fù)雜規(guī)則強度更為安全”绣溜,同時需要重申的是那些創(chuàng)建復(fù)雜密碼的用戶慷彤,經(jīng)常把密碼儲存在一些不安全的地方(寫在便簽上、放在抽屜里怖喻、壓在鍵盤下底哗,或是儲存在電腦的某個文件里),這樣反而更容易泄露出去锚沸。

對產(chǎn)品及銷售團隊來說跋选,他們再清楚不過的是,用戶很容易就被登錄墻和復(fù)雜密碼要求擋在系統(tǒng)之外哗蜈,導(dǎo)致轉(zhuǎn)化率低下前标。如果吸引新用戶是個重要指標(biāo)的話,注冊的流程越簡單越好恬叹。

通過在技術(shù)層面簡化密碼要求候生,業(yè)務(wù)層面增強用戶體驗同眯,你一定能讓你的用戶更快更簡單地創(chuàng)建出既安全又符合要求的密碼绽昼。

-----------------我是分割線----------------

本文為原創(chuàng)譯文,如需轉(zhuǎn)載請聯(lián)系作者须蜗,注明簡書原文地址硅确。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末目溉,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子菱农,更是在濱河造成了極大的恐慌缭付,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,635評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件循未,死亡現(xiàn)場離奇詭異陷猫,居然都是意外死亡,警方通過查閱死者的電腦和手機的妖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評論 3 399
  • 文/潘曉璐 我一進店門绣檬,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人嫂粟,你說我怎么就攤上這事娇未。” “怎么了星虹?”我有些...
    開封第一講書人閱讀 168,083評論 0 360
  • 文/不壞的土叔 我叫張陵零抬,是天一觀的道長。 經(jīng)常有香客問我宽涌,道長平夜,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,640評論 1 296
  • 正文 為了忘掉前任卸亮,我火速辦了婚禮褥芒,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘嫡良。我一直安慰自己锰扶,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 68,640評論 6 397
  • 文/花漫 我一把揭開白布寝受。 她就那樣靜靜地躺著坷牛,像睡著了一般。 火紅的嫁衣襯著肌膚如雪很澄。 梳的紋絲不亂的頭發(fā)上京闰,一...
    開封第一講書人閱讀 52,262評論 1 308
  • 那天,我揣著相機與錄音甩苛,去河邊找鬼蹂楣。 笑死,一個胖子當(dāng)著我的面吹牛讯蒲,可吹牛的內(nèi)容都是我干的痊土。 我是一名探鬼主播,決...
    沈念sama閱讀 40,833評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼墨林,長吁一口氣:“原來是場噩夢啊……” “哼赁酝!你這毒婦竟也來了犯祠?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,736評論 0 276
  • 序言:老撾萬榮一對情侶失蹤酌呆,失蹤者是張志新(化名)和其女友劉穎衡载,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體隙袁,經(jīng)...
    沈念sama閱讀 46,280評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡痰娱,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,369評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了菩收。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片猜揪。...
    茶點故事閱讀 40,503評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖坛梁,靈堂內(nèi)的尸體忽然破棺而出而姐,到底是詐尸還是另有隱情,我是刑警寧澤划咐,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布拴念,位于F島的核電站,受9級特大地震影響褐缠,放射性物質(zhì)發(fā)生泄漏政鼠。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,870評論 3 333
  • 文/蒙蒙 一队魏、第九天 我趴在偏房一處隱蔽的房頂上張望公般。 院中可真熱鬧,春花似錦胡桨、人聲如沸官帘。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,340評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽刽虹。三九已至,卻和暖如春呢诬,著一層夾襖步出監(jiān)牢的瞬間涌哲,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,460評論 1 272
  • 我被黑心中介騙來泰國打工尚镰, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留阀圾,地道東北人。 一個月前我還...
    沈念sama閱讀 48,909評論 3 376
  • 正文 我出身青樓狗唉,卻偏偏與公主長得像初烘,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,512評論 2 359

推薦閱讀更多精彩內(nèi)容

  • 創(chuàng)建密碼的體驗總是不盡人意账月,設(shè)計師則可以通過如下三種方式來改進:事先告知密碼要求、允許顯示密碼澳迫,顯示密碼強度局齿。 對...
    點融黑幫閱讀 974評論 1 9
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)橄登,斷路器抓歼,智...
    卡卡羅2017閱讀 134,699評論 18 139
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,283評論 25 707
  • 喏,老爸拢锹。 不過八點谣妻, 我未起床, 您的魔音如期而至卒稳。 女兒心底的悶氣嘩嘩上涌蹋半, 卻在看到您因恐白粥涼了, 竟也未...
    染青綾閱讀 230評論 0 4
  • 英漢詞典推薦:歐路詞典 開發(fā)注意:開發(fā)中盡量讓錯誤發(fā)生在編譯時,不要發(fā)生在運行時! 類回顧:屬性就是專門儲存數(shù)據(jù)的...
    提莫不胖閱讀 295評論 0 0