自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

修改密碼的那點事兒

安全 數(shù)據(jù)安全
2011年歲末先后爆出CSDN、天涯等站點的用戶明文密碼泄漏,大家紛紛忙著修改密碼,不少網(wǎng)站也通過在網(wǎng)頁醒目位置發(fā)布公告或發(fā)送郵件提醒告知用戶及時修改自己的密碼以確保賬戶安全

2011年歲末先后爆出CSDN、天涯等站點的用戶明文密碼泄漏,大家紛紛忙著修改密碼,不少網(wǎng)站也通過在網(wǎng)頁醒目位置發(fā)布公告或發(fā)送郵件提醒告知用戶及時修改自己的密碼以確保賬戶安全。對網(wǎng)站而言,希望用戶能夠定期主動去修改密碼并保證一定的復(fù)雜度;但對用戶來說,一般不到萬不得已,通常不會經(jīng)常修改密碼。同樣是表單,注冊表單的產(chǎn)品設(shè)計大家常討論,那么修改密碼的表單設(shè)計及整體體驗有是如何?

一、大型門戶

1. 網(wǎng)易通行證

 

表單中的每個輸入框均會給出有效性反饋,新密碼的復(fù)雜度要求一直顯示在輸入框下方,并需要填寫驗證碼(英文+數(shù)字,不區(qū)分大小寫)。

另:界面上有一處“>”字符漏出,應(yīng)是缺陷。

2. 搜狐通行證

 

界面中提示了當(dāng)前用戶名;當(dāng)焦點在輸入框中時,跟隨輸入框在其后提示密碼復(fù)雜度要求的說明信息;驗證碼為小寫英文+數(shù)字。

二、SNS社區(qū)

1. 人人網(wǎng)

 

在本次觀察中人人網(wǎng)的密碼修改流程相對顯得比較特殊,它在修改密碼之前,給出了“身份驗證”的這一步,提供了驗證舊密碼、向注冊郵箱發(fā)送密碼重置郵件、賬號申訴三種方式。它對用戶的指引更為明確,當(dāng)用戶在長時間記住密碼后遺忘了密碼,則能直接通過發(fā)送郵件的方式進(jìn)行密碼修改,而不必退出登錄后再走取回密碼的流程。#p#

2. 天涯社區(qū)

 

輸入舊密碼后,會實時檢查是否正確;焦點從輸入框中移開后會檢查有效性;焦點在新密碼的輸入框中時,會提示密碼的復(fù)雜度要求(強制要求字母與數(shù)字組合);比較奇怪的是,為何這句“輸入6-16位的字母和數(shù)字的組合,密碼區(qū)分大小寫”會始終顯示在驗證碼輸入框的下方——這句話所針對的表單項對象究竟是新密碼還是驗證碼?這是一處不必要的困擾。

3. 豆瓣網(wǎng)

 

豆瓣網(wǎng)的密碼修改界面很簡單,甚至有些簡陋——沒有表單項的有效性驗證,甚至連密碼長度的說明都沒有給出。“當(dāng)前密碼”與“新口令”的文案區(qū)別不知是否可以為之,個人認(rèn)為還是統(tǒng)一為密碼比較好,雖然口令更顯Geek。#p#

4. Facebook

 

Facebook在界面中并未給出密碼輸入的說明;對當(dāng)前密碼項的為空時沒有提醒;當(dāng)新密碼太短或太簡單時會給出提醒;也會提示重復(fù)輸入密碼與新密碼是否匹配。

三、微博

1. 新浪微博

 

提醒界面上以紅色高亮的方式告知用戶密碼安全的重要性;焦點移開時表單項會進(jìn)行有效性驗證;特別給出安全強度標(biāo)尺再次提醒用戶使用高強度的密碼;焦點選中時,會提示用戶密碼的長度說明。

2. Twitter

 

當(dāng)表單項為空時不會給出提示;同F(xiàn)acebook一樣,在新密碼太短或過于簡單時會給出提示;舊密碼如果錯誤,點擊“Change”后會在頁面頂端顯示,與全站的統(tǒng)一反饋提示一致;需要留意的是,Twitter在修改密碼的界面給出了取回密碼的入口,點擊后會進(jìn)入輸入郵箱取回密碼的頁面,這一點與人人網(wǎng)相類似。#p#

四、搜索引擎

1. 百度

 

表單項沒有有效性驗證,給出了密碼長度等的說明,看下來這是一個比較標(biāo)準(zhǔn)并傳統(tǒng)的密碼修改界面。

2. Google

 

Google在驗證當(dāng)前信息時,可以選擇輸入舊密碼或密碼提醒問題的答案;新密碼的強度都會給出提示,“Password strength”上附鏈接,點擊后新窗口彈出 Password Help 頁面,告知用戶如何設(shè)定一個安全的密碼;重復(fù)輸入密碼時不會實時檢查與新密碼的匹配。#p#

五、電子商務(wù)網(wǎng)站

1. 支付寶

 

支付寶賬戶中,同時有登錄與支付兩種密碼,修改操作基本相同;它是這次體驗過程中,唯一將修改密碼的操作放置在浮動層中進(jìn)行的網(wǎng)站;在浮動層中,給出了密碼安全提示說明;表單項均無有效性驗證提示;當(dāng)用戶開通了數(shù)字證書而當(dāng)前瀏覽器不支持時,可以通過綁定的手機進(jìn)行校驗。

2. 京東商城

 

焦點移開時,會對表單項有效性進(jìn)行驗證提醒;重復(fù)輸入密碼時也會檢查是否與新密碼一致;個人并不贊同在已紅色高亮的警示性文案后面再使用感嘆號,以避免給用戶造成過大的心理壓力。

3. 攜程網(wǎng)

 

表單項焦點移開時,會做有效性驗證;當(dāng)表單填寫不正確時,將輸入框紅色高亮,而提示文字使用了相對弱的黃色背景呈現(xiàn)出來;密碼強度通過圖形標(biāo)識來提醒用戶。

在看了以上國內(nèi)外13個大型網(wǎng)站的密碼修改界面之后,我們可以發(fā)現(xiàn):

密碼強度的設(shè)定,與網(wǎng)站業(yè)務(wù)息息相關(guān),通常網(wǎng)站中出現(xiàn)與錢相關(guān)的業(yè)務(wù)(如網(wǎng)絡(luò)游戲等)時,對密碼的復(fù)雜度會有強制性的要求;支付寶等甚至?xí)O(shè)定登錄密碼與支付密碼,并兩者不能相同。

對于舊密碼的驗證,通常只驗證是否為空,而不會對正確性做實時校驗;

對新密碼的強度,多數(shù)網(wǎng)站均會給出明確說明以降低用戶的困擾;

多數(shù)網(wǎng)站,均會特別提醒用戶新密碼中需要區(qū)分大小寫字母;

13個案例中,除了豆瓣網(wǎng)之外,均會對新密碼與重復(fù)輸入的新密碼之間做匹配校驗;

有3個網(wǎng)站在修改密碼時需填寫驗證碼,個人更希望將這一步放在幕后——系統(tǒng)智能判斷哪些情況下需要通過驗證碼進(jìn)行增強驗證,而不是簡單地一刀切;

在修改密碼的界面上,同時告知用戶一些必要的密碼安全信息,是必要的;

Google、Twitter與人人網(wǎng)的案例,告訴我們修改密碼的流程不是僵硬不變,并不一定要通過舊密碼來校驗用戶——這對常常使用“記住我”的用戶來說,無疑是一個便利;

在界面設(shè)計上,警示性提示的呈現(xiàn),需要我們在提醒用戶與不冒犯用戶加以平衡:紅色高亮、紅叉圖標(biāo)、驚嘆號、輸入框高亮等方法中選用哪些,值得考量;

大多數(shù)網(wǎng)站對登錄及通行證信息的修改均使用了SSL進(jìn)行加密。

【編輯推薦】

  1. 關(guān)于密碼泄密事件的個人分析
  2. 天涯社區(qū)用戶密碼泄漏 涉及4000萬用戶隱私
  3. CSDN遭入侵600萬賬號泄漏 網(wǎng)秦急呼修改重設(shè)密碼
  4. 評論:網(wǎng)傳免費Wi-Fi賬號密碼“不靠譜”
  5. 10個免費的在線密碼跟蹤工具
責(zé)任編輯:Writer 來源: cnbeta
相關(guān)推薦

2013-12-26 13:35:39

2015-12-08 14:49:13

SDN軟件定義網(wǎng)絡(luò)

2020-01-03 07:57:39

UDPTCP網(wǎng)絡(luò)協(xié)議

2022-05-26 15:30:21

Spring AOP框架

2022-05-26 09:03:39

AOP編程

2017-09-12 08:03:29

數(shù)據(jù)庫MySQL主庫

2012-03-12 21:23:47

Windows pho

2023-12-04 11:02:53

C++空類

2013-09-17 10:37:03

AOPAOP教程理解AOP

2018-03-30 16:03:04

軟件無狀態(tài)”

2021-04-13 09:12:45

網(wǎng)絡(luò)設(shè)備無線路由器交換機

2019-02-12 11:45:05

Java數(shù)據(jù)庫開發(fā)

2009-08-18 17:55:20

C#操作符重載

2010-05-21 15:34:02

Exchange 20

2018-05-17 09:46:40

apachenginx阻塞

2013-12-04 09:46:56

Hyper-VNUMA

2017-04-19 08:35:34

2018-11-01 17:06:06

cell自適應(yīng)高主

2012-04-17 11:21:50

Java

2011-12-07 13:54:03

筆記本常見問題
點贊
收藏

51CTO技術(shù)棧公眾號