tft每日頭條

 > 生活

 > 用戶名密碼安全策略

用戶名密碼安全策略

生活 更新时间:2024-06-28 08:00:42

為什麼在賬号發生錯誤時,往往是提醒“用戶名或密碼錯誤”而不提醒“賬号不存在”呢?在登錄過程中出現的賬号或者密碼錯誤該如何正确引導呢?

用戶名密碼安全策略(登錄過程中賬号)1

開胃菜

賬号發生錯誤時,為何不提醒“賬号不存在”,而是提醒“用戶名或密碼錯誤”?

密碼錯誤時會有哪幾個點影響用戶體驗?

  1. 輸入前預防錯誤
  2. 輸入後錯誤類型提醒:醒目,預測下一步操作
  3. 忘記密碼:多次輸入錯誤應為忘記密碼,需要明确找回密碼/其他登錄方式引導

案例

滴滴出行

  1. 輸入前預防:已輸入密碼位數小于6,登錄按鈕不可操作;密碼默認密文,點擊小眼睛可查看(可能操作)
  2. 輸入後錯誤類型提醒:賬号和密碼輸入分開,故不存在賬号錯誤(賬号錯誤會默認注冊)“手機号或密碼錯誤”提醒一直顯示并紅色強調;同時清空密碼(下一步操作)
  3. 忘記密碼:輸入錯誤2次後,自動跳轉驗證碼登錄

用戶名密碼安全策略(登錄過程中賬号)2

知乎

  1. 輸入前預防:密碼輸入默認明文,點擊小眼睛可隐藏
  2. 輸入後錯誤類型提醒:賬号或密碼錯誤均提示“輸入6-128位密碼”,2s後消失;密碼默認明文,可看到已輸入内容;
  3. 多次輸入錯誤,重複1、2

用戶名密碼安全策略(登錄過程中賬号)3

QQ

  1. 輸入前預防:密碼默認密文,點擊小眼睛可查看
  2. 輸入後錯誤類型提醒:賬号或密碼錯誤均彈窗提醒“賬号或密碼錯誤,請重新輸入”
  3. 多次輸入錯誤,重複1、2

用戶名密碼安全策略(登錄過程中賬号)4

新浪

  1. 輸入前預防:無
  2. 輸入後錯誤類型提醒:賬号或密碼錯誤均提示“賬号或密碼錯誤,請重新輸入”并一直顯示、紅色強調
  3. 第二次輸入錯誤則彈窗提醒“登錄失敗,是否找回密碼?”可找回密碼或取消

用戶名密碼安全策略(登錄過程中賬号)5

用戶名密碼安全策略(登錄過程中賬号)6

微信

  1. 輸入前預防:輸入時屏蔽最先輸入的字符,顯示剛剛輸入的字符
  2. 輸入後錯誤類型提醒:賬号已知、密碼錯誤則彈窗“賬号或密碼錯誤,請重新填寫” ;賬号未知情況下彈窗提示告知帳号密碼組合規則
  3. 第二次輸入錯誤則彈窗提醒“ 密碼錯誤,找回或重置密碼?”可找回密碼或取消

用戶名密碼安全策略(登錄過程中賬号)7

用戶名密碼安全策略(登錄過程中賬号)8

用戶名密碼安全策略(登錄過程中賬号)9

用戶名密碼安全策略(登錄過程中賬号)10

印象筆記

  1. 輸入前預防:密碼密文輸入點擊小眼睛可查看;已輸入密碼位數不足彈窗提醒;
  2. 輸入後錯誤類型提醒:默認帳号分開驗證,但有切換入口,分别告知密碼錯誤或帳号錯誤,提供下一步的可能操作
  3. 多次錯誤同2

用戶名密碼安全策略(登錄過程中賬号)11

用戶名密碼安全策略(登錄過程中賬号)12

回到問題

Q:賬号發生錯誤時,為何不提醒“賬号不存在”等類似文案,而是提醒同密碼錯誤同理“用戶名或密碼錯誤”?

A:以上軟件除了印象筆記有區分錯誤類型外,其他軟件均無區分。網上搜集原因如下:

之前看過一篇文章,專門讨論怎樣優化登錄功能的用戶體驗。文章裡提到,最佳的提示方式是清楚地告訴用戶到底是用戶名錯了,還是密碼錯了,從而引導用戶去修改。這種提示方式固然是将用戶體驗做的很好,但這其中卻隐藏了安全隐患:如果盜用賬号密碼,豈不是成功率更高了?比如知道帳号正确的情況下,可暴力破解密碼。

個人覺得,安全信息還是非常重要的,就算你的産品用戶數很少,但萬一被網絡破解捎帶了,首先失去的用戶的信任。所以安全妥協于體驗。(初期體驗優于安全,後期翻轉的同樣不适用,因為初期用戶的習慣已經被培養起來了)

總結

A的操作路徑為:軟件顯示密碼錯誤–>查看已輸入的密碼–>錯誤則删除重新填寫\正确則嘗試别的密碼—>2次錯誤則繼續嘗試或找回密碼

B的操作路徑為:軟件顯示密碼錯誤—>直接删除重新輸入—>3次錯誤則找回密碼

取長補短,最終确定為:

輸入前預防:輸入時,屏蔽最先輸入的字符,顯示剛剛輸入的字符(考慮錯誤率 安全性);已輸入密碼位數小于n則登錄按鈕不可操作;

輸入錯誤時:紅色一直顯示“用戶名或密碼錯誤” (醒目,不用多此一舉點擊“确定”),并灰色斜體顯示已輸入的密碼(防止被瞄到);

多次錯誤:第二次依舊錯誤,則彈窗提示 “登錄失敗,是否找回密碼?”引導找回密碼操作(預測下一步操作)

作者:烏龜會飛,愛健身愛吃火鍋的産品小白,渴望能用做C端産品的心去做B端産品,在自圓其說和自我打壓中持續人格分裂。

本文由 @烏龜會飛 原創發布于人人都是産品經理。未經許可,禁止轉載。

題圖來自PEXELS,基于CC0協議

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关生活资讯推荐

热门生活资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved