密碼找回場景:機(jī)器人驗(yàn)證是必要的嗎?

拉勾 web 端
問題4:機(jī)器人驗(yàn)證是必要的嗎轰绵?

驗(yàn)證碼是一種惡意訪問問題的安全解決方案粉寞,通過區(qū)分用戶是計算機(jī)還是真實(shí)的人來過濾惡意訪問。

拉勾的密碼找回界面中有兩處驗(yàn)證左腔,一處是機(jī)器人驗(yàn)證唧垦,另一處是短信驗(yàn)證。這里隱藏著兩條邏輯:證明我是人液样;證明我是我振亮。很多人在操作過程中不禁吐槽:既然我能證明我是我,那何必證明我是人鞭莽?直接進(jìn)行短信驗(yàn)證就可以坊秸,為什么要多一個步驟?

拉勾作為一個招聘網(wǎng)站澎怒,機(jī)器人用戶可能被用于商業(yè)/惡意刷面試評論褒搔,這是一個典型的流量場景,理論上有機(jī)器人用戶的生存土壤喷面。

由于解決安全問題存在一定的成本星瘾,那么以正常用戶的思路來考慮必然是低于預(yù)期體驗(yàn)的。嘗試逆向思考:機(jī)器人賬戶也有郵箱或手機(jī)號惧辈,機(jī)器人驗(yàn)證是過濾它們的必要方案琳状。

再次逆向思考:機(jī)器人驗(yàn)證真的可以過濾機(jī)器人嗎,它對正常的用戶有什么影響盒齿?

當(dāng)正常用戶忘記密碼時算撮,可能會多次輸入錯誤的密碼,這種情況同樣會發(fā)生在機(jī)器人用戶身上县昂。機(jī)器人驗(yàn)證的作用是打斷機(jī)器人的重復(fù)操作肮柜,增加破壞成本,減小產(chǎn)品壓力倒彰。但它同樣也會打斷用戶的操作审洞,此處體驗(yàn)的關(guān)鍵點(diǎn)是能否主動識別出真實(shí)用戶和機(jī)器人。

下圖是幾個網(wǎng)站的密碼找回場景下機(jī)器人驗(yàn)證的使用情況:

淘寶待讳、Amazon芒澜、京東、知乎创淡、豆瓣痴晦、騰訊視頻

其中 Amazon、Facebook 沒有機(jī)器人驗(yàn)證過程琳彩,知乎誊酌、Google 雖然也沒有機(jī)器人驗(yàn)證過程部凑,但密碼找回步驟較多、邏輯比較復(fù)雜碧浊,還發(fā)現(xiàn)豆瓣的 iOS 端并沒有機(jī)器人驗(yàn)證涂邀。

機(jī)器人驗(yàn)證本身是一個問答式過濾器,無論網(wǎng)站提出怎樣的問題箱锐,總會有更強(qiáng)的機(jī)器人回答正確比勉。密碼找回場景下的機(jī)器人驗(yàn)證無論在 web 端還是移動端,都不是必要的驹止,因?yàn)橄到y(tǒng)完全可以根據(jù)用戶進(jìn)入密碼找回界面前的歷史行為特征來判斷浩聋。如果能做到這一點(diǎn),或檢測到用戶正在操作常用設(shè)備臊恋,甚至知道自家產(chǎn)品的用戶不會經(jīng)常更換使用設(shè)備赡勘,那么機(jī)器人驗(yàn)證存在的必要性就更弱了。

機(jī)器人驗(yàn)證對于用戶來說是額外的操作成本捞镰,是一個應(yīng)該盡力避免出現(xiàn)的東西闸与,尤其是不需要它的地方,至少不應(yīng)該更復(fù)雜岸售。

SweetCaptcha 有趣卻復(fù)雜的驗(yàn)證碼

參考資料:

騰訊驗(yàn)證碼
案例實(shí)戰(zhàn)践樱!驗(yàn)證碼的應(yīng)用場景和交互流程超全面總結(jié)
驗(yàn)證碼:UX 終結(jié)者
Google想殺死驗(yàn)證碼,機(jī)器人說圖樣圖森破
驗(yàn)證碼:UX 終結(jié)者
設(shè)計心得:如何提高驗(yàn)證方式的可用性

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末凸丸,一起剝皮案震驚了整個濱河市拷邢,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌屎慢,老刑警劉巖瞭稼,帶你破解...
    沈念sama閱讀 219,589評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異腻惠,居然都是意外死亡环肘,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,615評論 3 396
  • 文/潘曉璐 我一進(jìn)店門集灌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來悔雹,“玉大人,你說我怎么就攤上這事欣喧‰缌悖” “怎么了?”我有些...
    開封第一講書人閱讀 165,933評論 0 356
  • 文/不壞的土叔 我叫張陵唆阿,是天一觀的道長益涧。 經(jīng)常有香客問我,道長驯鳖,這世上最難降的妖魔是什么闲询? 我笑而不...
    開封第一講書人閱讀 58,976評論 1 295
  • 正文 為了忘掉前任久免,我火速辦了婚禮,結(jié)果婚禮上嘹裂,老公的妹妹穿的比我還像新娘。我一直安慰自己摔握,他們只是感情好寄狼,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,999評論 6 393
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著氨淌,像睡著了一般泊愧。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上盛正,一...
    開封第一講書人閱讀 51,775評論 1 307
  • 那天删咱,我揣著相機(jī)與錄音,去河邊找鬼豪筝。 笑死痰滋,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的续崖。 我是一名探鬼主播敲街,決...
    沈念sama閱讀 40,474評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼严望!你這毒婦竟也來了多艇?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,359評論 0 276
  • 序言:老撾萬榮一對情侶失蹤像吻,失蹤者是張志新(化名)和其女友劉穎峻黍,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體拨匆,經(jīng)...
    沈念sama閱讀 45,854評論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡姆涩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,007評論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了惭每。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片阵面。...
    茶點(diǎn)故事閱讀 40,146評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖洪鸭,靈堂內(nèi)的尸體忽然破棺而出样刷,到底是詐尸還是另有隱情,我是刑警寧澤览爵,帶...
    沈念sama閱讀 35,826評論 5 346
  • 正文 年R本政府宣布置鼻,位于F島的核電站,受9級特大地震影響蜓竹,放射性物質(zhì)發(fā)生泄漏箕母。R本人自食惡果不足惜储藐,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,484評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望嘶是。 院中可真熱鬧钙勃,春花似錦、人聲如沸聂喇。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,029評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽希太。三九已至克饶,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間誊辉,已是汗流浹背矾湃。 一陣腳步聲響...
    開封第一講書人閱讀 33,153評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留堕澄,地道東北人邀跃。 一個月前我還...
    沈念sama閱讀 48,420評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像蛙紫,于是被迫代替她去往敵國和親坞嘀。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,107評論 2 356

推薦閱讀更多精彩內(nèi)容

  • 問題5:驗(yàn)證碼是最好的解決方案嗎? 解決了“證明我是人”后裁蚁,接下來的問題就是“證明我是我”矢渊。 在密碼找回場景下,涉...
    Wantomato閱讀 853評論 0 2
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,193評論 25 707
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理枉证,服務(wù)發(fā)現(xiàn)矮男,斷路器,智...
    卡卡羅2017閱讀 134,672評論 18 139
  • 如果晚風(fēng)室谚, 被無法入眠的雙瞳喚醒毡鉴, 醒來之后, 卻蟄伏在這個夏天的某個角落秒赤, 被一個方向牽引著猪瞬。 不知道, 這個方...
    北海源閱讀 2,008評論 94 127
  • 總對寶說別哭了,真的是為孩子好嗎潮售?還是大人覺得寶寶哭很煩痊项? 哭是解決煩惱憤怒的一種方式锅风,也是嬰幼兒最常用的方式。 ...
    Brena閱讀 332評論 0 1