密碼保護(hù)是注冊(cè)過(guò)程中的關(guān)鍵環(huán)節(jié),尤其是對(duì)帳戶安全級(jí)別比較高的網(wǎng)站,尤其在賬號(hào)被盜或者涉及安全登錄等問(wèn)題的情況下,密碼保護(hù)問(wèn)題作為用戶身份識(shí)別信息,來(lái)通過(guò)帳號(hào)異常登錄(如密碼被盜,被封帳戶被封等)等權(quán)限認(rèn)證。最近做項(xiàng)目才發(fā)現(xiàn)這里有很多細(xì)節(jié)問(wèn)題,嚴(yán)重影響了用戶的體驗(yàn),先記了下來(lái)以下幾點(diǎn),跟大家探討。
密碼提示問(wèn)題
用戶在注冊(cè)時(shí)需要設(shè)置一個(gè)提示問(wèn)題和對(duì)應(yīng)的答案,多數(shù)用在重設(shè)密碼之前的身份驗(yàn)證。這就要求問(wèn)題和答案要唯一對(duì)應(yīng),不然給用戶造成很多困惑。主要有以下關(guān)鍵的幾點(diǎn):
1.提示問(wèn)題要唯一,不要同時(shí)給出多個(gè)問(wèn)題。
QQ的注冊(cè)頁(yè)面,有個(gè)問(wèn)題是“你的學(xué)號(hào)(或工號(hào))是?”就很迷惑,對(duì)于那些只有學(xué)號(hào)或工號(hào)的用戶還好,對(duì)于兩個(gè)答案都擁有的用戶就很迷惑,很可能他們?cè)谧?cè)是隨便輸入一個(gè),在找回的時(shí)候可要回想當(dāng)初究竟填了那一種號(hào)碼?
我猜想當(dāng)時(shí)的設(shè)計(jì)師會(huì)認(rèn)為擁有學(xué)號(hào)的是學(xué)生,擁有工號(hào)的是上班族,這兩個(gè)條件是互斥的,所以只能二選一。其實(shí)情況并不這么簡(jiǎn)單,就以我來(lái)舉例,注冊(cè)的qq時(shí)候我是學(xué)生,現(xiàn)在已經(jīng)上班了。找回密碼的時(shí)候可能早就忘了當(dāng)時(shí)的學(xué)號(hào)了;或者有的人是在職的學(xué)生,同時(shí)擁有學(xué)號(hào)何工號(hào);再或者我轉(zhuǎn)了好幾次學(xué),換了n個(gè)工作,可能就存在不止一個(gè)學(xué)號(hào)或工號(hào)。。。總之,這兩個(gè)問(wèn)題在很多情況下不是互斥的,甚至是重疊的。
圖1 qq的注冊(cè)頁(yè)面
另外,qq的密碼保護(hù)問(wèn)題有3個(gè),看上去很恐怖。這些問(wèn)題在驗(yàn)證的時(shí)候是只要填對(duì)一個(gè)問(wèn)題就通過(guò)了呢?還是3個(gè)問(wèn)題都要答對(duì)才通過(guò)?如果只這樣,用戶真的需要這么多保護(hù)障礙么?
2.提示問(wèn)題不要含混不清。
比如“我最好朋友的生日”就是一個(gè)例子!白詈玫呐笥选庇泻芏嘞薅l件,一個(gè)人也許不止有一個(gè)最好的朋友,也許前兩年的朋友過(guò)了幾年就成了關(guān)系很淡的朋友。這還不算,還要在此基礎(chǔ)上價(jià)加上“生日” 這個(gè)條件(下面會(huì)提到這個(gè)問(wèn)題),無(wú)疑是給用戶雪上加霜。
3. 不要讓問(wèn)題的答案有多種可能。多種可能的因素會(huì)有這些方面:
不要讓用戶自己去定義格式
比如上面提到的“生日”的格式就有很多種:1982/09/08;1982年9月8號(hào)(日);1982-09-08;等等。我的建議是,如果一定要存在該問(wèn)題,在答案填寫的表單應(yīng)該對(duì)應(yīng)出現(xiàn)系統(tǒng)定義好的格式,而不單單是一個(gè)輸入框。
答案盡量在很長(zhǎng)時(shí)間內(nèi)保持不變
比如“你的手機(jī)號(hào)碼的后6位”等問(wèn)題,有的人會(huì)經(jīng)常更換手機(jī)號(hào)碼,對(duì)那些不經(jīng)常更換手機(jī)號(hào)的人來(lái)說(shuō),手機(jī)被盜啊,換了居住地點(diǎn)等外在條件也會(huì)有變號(hào)的影響。所以不建議作為選項(xiàng);“你的身份證的后8位”就會(huì)比前者要好很多。
答案不要有縮寫或簡(jiǎn)寫的可能
比如“你大學(xué)畢業(yè)的學(xué)!贝祟悊(wèn)題,答案會(huì)五花八門,以“西北工業(yè)大學(xué)”為例,就會(huì)有“西工大”“西北工大”“NWPU"等叫法,將問(wèn)題改成”你畢業(yè)的大學(xué)的全稱?“就好很多。
4.個(gè)性化選擇,讓用戶自己定義問(wèn)題。

圖2 支付寶的自定義問(wèn)題表單
好了,今天先寫這么多。睡。
http://lovelyrosa.blogbus.com/logs/33748890.html
