密碼提示很煩人?如何改進你的網站
我在Amazon上買一件商品。我輸入了amazon.com,找到了我要的那個東西。我將它放入了購物車,然后進入到結賬頁面,結賬。
看上去是個正常的互動,是吧。但是別只光顧看眼前已經發(fā)生的,讓我們看看那些沒有發(fā)生的。我沒有“登陸”到我的賬戶,也沒有輸入我的密碼。
Amazon非常聰明。它知道一個常見流就是一個先前使用過Amazon的用戶,而他將會使用已經保存了的信用卡和地址來買一件商品。
這種便利是可行的,因為它很難被濫用。如果一個懷有惡意的家伙訪問了我的電腦,他所能做的最壞的事也只是用我的地址下一大堆亂七八糟的訂單,而我也可以很容易的取消。
他不能把訂單轉到一個不同的地址(這需要我重新填寫我的信用卡號)。他不能訪問我的歷史訂單(這需要密碼)。他不能改變我的郵箱地址和密碼(需要密 碼)。除此之外(Amazon)可能還啟用了一系列我還沒有留意到的反欺詐措施(例如:可能在購買非常貴重的物品時就需要密碼,或是定位在一個不同的國家 的時候等等)。
密碼有些什么問題?
登陸提示很煩人
人們總是經常忘記他們的用戶名或密碼。如果他們使用手機,那么鍵入一個郵箱地址或一個復雜的密碼將會非常的麻煩。而要是你忘記了密碼,在手機上完成一個”忘記密碼”的流程簡直就是災難!
密碼欄影響注冊轉換率
我并沒有確定的數據(而且每次的轉換形式都不同),但是我已經看到在眾多的注冊流程中很多轉換率的提升都是做了這樣一件事:移除密碼欄位。
對比下這兩個注冊格式:
我不確定這種轉換率的不同背后所隱藏的心理,但是我覺得這樣做是基于這樣一個事實:其中一個僅僅是詢問一些信息而另一個則更多的是創(chuàng)建一個賬戶(而這個更短、更簡單的格式并不會有什么影響)。
但用戶需要密碼!
是的,密碼是必須的——無論是防止其他人訪問私有信息還是做些壞事情。然而在許多情況下,不用密碼也沒什么關系。
- 初始注冊時:這并不需要用戶認證。
- 無個人信息時:你還沒有收集任何個人信息。
- 無壞事可做時:沒有做壞事的可能性(或是這些壞事可以很容易就解決)。
- 通過郵件點擊:如果你有一個”忘記密碼”的功能允許用戶通過郵件重置密碼,那么理論上訪問這個郵箱就可以大致的證明他們的身份。
注冊密碼提示流程
這看起來很奇怪,但是一個可以讓用戶盡可能靠后的設置密碼(或者根本就不設置!)的注冊流程通常都會有較高的轉換率。你還會得到某些額外的信息,這也讓你可以向潛在用戶進行重復的推銷。
對比這3個在注冊流程上的退出動作:
Flow#1 | Flow#2 | Flow#3 |
-exits |
-exits |
-exits |
好吧,你沒那么幸運 | 你可以通過郵箱向用戶推銷:”只差一步你就可以使用我們的服務啦!” | 現在你可以通過郵件向用戶推銷:”現在就使用我們的產品吧!”如果你的產品可以通過郵件使用,你甚至不需要用戶設置密碼,只需要他們點擊郵件的時候記錄即可. |
為什么沒有更多的網站這樣做?
我覺得原因是網站開發(fā)者(通常都是些超級用戶)不會經常遇到這些問題,而且忘了一個不合時宜的密碼提示是多么的麻煩。
但是很多受歡迎的網站都會注意優(yōu)化常見流的活動,通過使用不同的技術來防止密碼提示:
網站 | 長期cookie | 阻止訪問賬戶信息 | 阻止修改賬戶信息 | 通過郵件點擊登陸 |
Amazon | X | X | X | |
Groupon | X | X | ||
OkCupid | X | X | X |
可以看到Amazon使用更加精細的半自動驗證狀態(tài),而Groupon和OkCupid則更簡單——它們在非常長的時間內(1年+)保留了用戶的登 錄(狀態(tài)),但會在賬戶的關鍵信息改變時要求密碼。簡單并且高效。OkGupid甚至進一步簡化了流程,通過每一次的郵件點擊來自動登錄。
但是我最喜歡的網站是craigslist,Craigslist可以使用兩個完全分離的模式。如果你是一個超級用戶,你可以登錄到你的賬戶并且可 以用其管理/創(chuàng)建多個帖子。然而,如果你是一個沒有登錄的用戶,要創(chuàng)建一個帖子,craigslist會發(fā)給你一封有身份驗證鏈接的郵件用來驗證、編輯或 是刪除你的帖子。在標準的流程下,它甚至不會刻意去創(chuàng)建一個賬戶。同樣的,簡單并且高效。
如何改進你的網站?
免責聲明
這些規(guī)則并不適合任何人。你需要評估你的網站的個性化需求。如果你是個銀行網站,那么你的身份驗證和安全需求將不同于那些分類廣告網站。你的用戶的科技悟性也是非常重要的因素。我覺得對技術理解更深的用戶會更少關心密碼提示的問題。
同時我覺得還要考慮安全性的權衡問題,但是這些并不是巧合:聯機零售商、分類廣告網站、每日交易網站全都為了方便而降低了安全性。
以下便是一些可以方便常見流并減少密碼提示的方法:
- 郵箱/密碼提示不應該作為你的注冊表單的***步。OkCupid是個非常棒的例子。注意密碼提示出現在流程中的哪一步。至于一個無密碼的例子,試著在craigslist中創(chuàng)建一個帖子吧。
- 使用長期的cookies來保留用戶的登錄狀態(tài)。就像Amazon和Groupon,如果有人曾經在一臺電腦上登錄過,可以讓他們在不使用密碼的情況下使用一些通用的功能。
- 通過點擊郵件自動完成用戶登錄。就像OkCupid,如果用戶要直接從郵件上面做一些非敏感性的互動,不要在他們面前拋出一個用戶名/密碼的登錄界面!
原文鏈接:http://danbirken.com/usability/2014/02/12/password-prompts-are-annoying.html