童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

账户安全,产品经理的必修课

5月25日 颜如初投稿
  做一个产品,注册登录是必需的,但是你是否考虑过账户安全呢?
  最近一直在做账户安全的需求,但在调研时发现,资料很少。于是只好边做边总结。在互联网产品中,账户是最最基本的功能,太常见了,常见到被我们忽略。我们理所当然觉得,做一个产品,注册登录是必需的,可能很少会去想,为什么要有一个账户?账户的作用到底是什么?我们用户的账户够安全么?
  账户,有必要么?
  每次用个产品(网站、桌面客户端、APP、后台系统等)还要先注册、填写表单、登录,真麻烦,能省去这个步骤么?如果你用的产品是个免费的工具,其实是没什么问题的,因为每个人使用的都是相同的本地功能,且彼此之间毫无瓜葛。
  但假设,这个工具有高级的付费功能,情况就不一样了。我们需要让服务端知道,哪些人是免费用户,哪些人是付费用户,并向付费用户收费,然后开放高级权限。为了让服务端知道谁是谁,谁有什么特征,谁能干什么,谁不能干什么,于是有了账户的概念。
  在互联网的世界中,一个个账户就好像一座座房子,注册就是建房子,账号是门牌号,密码是锁,登录就是开门。
  在付费类的工具产品中,免费用户可能只打得开一两间房子,而对于付费用户,他们能解锁这座房子的所有房间。
  在即时通信类产品中,房子存储了你的个人资料,聊天记录,以及关系链。别人想获得进入你房子参观、与你交谈的权利,需要事先征得你的同意。
  在网游中,房子就是你,你就是房子。人民币玩家可能手一挥买下一套大豪宅,而你仍在为小户型的装修费通宵刷副本。
  从功能性的角度来看,账户是用户权限的标识,存储用户信息的空间,甚至是用户的代表。而从技术性的角度看,账户就是以userID为主键的一大串数据表记录
  好了,进入正题,花费这么多步骤,辛辛苦苦建好的房子,防盗工作如何开展?
  验证开门的你是谁?
  有时候找到门牌号来开门的人很多,鱼龙混杂,而我们只准主人进入房子。那么问题来了,如何验证你是房子的主人?方式有很多:
  密码:能用钥匙打开门的就是主人
  验证码:增设一道门,并给出一把临时的钥匙,能用临时钥匙开门的就是主人
  手势密码:能用手比划出规定动作,就是主人
  密保问题、购买记录:记得问题的答案,或者主人曾经的所作所为,就是真正的主人
  身份证号、银行卡信息:能说出身份证号或银行卡信息,就是真正的主人
  指纹识别、声纹识别或刷脸识别:指纹、声纹或脸型匹配的话,就是真正的主人
  无论采用哪种方式,验证信息都需要在建房子的时候就做进去,不然,你拿什么来验证?
  对于最后一种方式,由于每个人的指纹、声纹与脸型都是独一无二的,而且几乎无法复制。。。可以说安全性相当高。但由于技术限制等原因,目前大多数产品仍采用前几种方式,或前几种方式的组合,来保护账户。
  如何保护账户安全?
  1、阻止异常登录
  增加密码复杂度:
  注册设置密码,至少6位,英文数字组合,英文必须有大小写,等等。钥匙的棱棱角角多了,自然很难复制,不容易被盗取。
  登录频次限制:
  短时间内登录失败次数达到一定量,再次登录,则增设方式2,通过填写图片验证码或短信验证码,防止账号密码被暴力验证。
  短时间内登录失败次数达到安全阀值时(如密码错误5次),则对账户予以暂时冻结,冻结期结束再开放登录操作。如下图所示:
  登录设备更换限制:
  账户与设备号绑定。每次登录检测与账户绑定的设备号,如果是一台新的设备,则增设一道验证方式。如下图所示:
  登录IP变更限制:
  每次登录检测IP地址,如果检测到新的IP地址,则增设一道验证方式。
  2、知会用户
  检测到异常登录情况时,通过APP全局弹窗、短信、push或邮件等方式知会用户,并提示接下来的步骤,一般都会提示用户重置密码,更新密保信息等。如下图所示:
  有人可能担心,一道道的安全验证,会不会影响到操作上的体验?
  在账户安全的问题上,绝不能因为所谓的操作流畅性就降低安全标准。尤其是对于账户安全要求很高的产品,宁可让用户多做几步验证,最大程度地确保验证的准确性。
  在交互上,用户会存在操作负担与认知负担,减少认知负担的优先级理应高于减少操作负担。如果因为减少操作负担,造成了账户安全问题,极大地增加了用户的认知负担,是非常得不偿失的行为。
投诉 评论 转载

账户安全,产品经理的必修课做一个产品,注册登录是必需的,但是你是否考虑过账户安全呢?最近一直在做账户安全的需求,但在调研时发现,资料很少。于是只好边做边总结。在互联网产品中,账户是最最基本的功能,……支付宝如何玩转游戏化?文章分享了支付宝游戏化机制背后的8种核心驱动力。一起来看。根据艾媒咨询17年5月发布的活跃数据,支付宝月度活跃用户达到3。5个亿,活跃度在不断提升,当然作为一个国民工具型……如何设计简单容易理解的图表?文章结合案例对仪图表设计的几个关键问题展开分享,希望能够给你一些参考。数据类仪表盘是多个数据在单个网页中的可视化呈现,目的在于提供用户快速采取行动的信息聚合。仪表盘是网页……浅谈:取消订单设计在用户下单流程中,主要会涉及到从用户选择商品、确认订单、订单完成的这几大步骤。而本文主要讲一下正常下单过程中,用户端取消订单的设计以及对用户有哪些影响。一、在哪里取消……通知是黑暗模式的设计吗?当每个APP都显示小红点时,你有没有感到有点奔溃。我曾经遇到过一次这种情况,这使我陷入沉思:通知到底是什么?它是另一种强迫用户甚至欺骗用户的设计模式吗?本文我将研究“假通知(p……洞察用户心理情绪,打造情感化产品牵动心弦的东西才会令人着迷。想做出情感化的产品,需要懂得用户,才能获得他们的认可。洞察市场需求(找准高频刚需痛点问题并解决)这些已经成为了一个合格的产品人最基本要求,而我……优秀的移动应用应具有的特性一款优秀的移动产品能够受到很多人的喜爱,绝对不是偶然,它必定是符合市场需求、经过用户验证后进行千锤百炼的结果。得益于iphone和android手机的出现,世界正变得越来……前车之鉴:iPhoneX需要小心的5个AI行业潜规则做好先锋不做先烈。日前苹果iPhoneX全球发布,全面屏和搭载的人脸识别技术再一次让苹果公司重新成为市场焦点。这是人脸识别技术第一次完整搭载在手机之上,是继华为公布人工智……google原型设计:如何使用原型驱动产品设计?文章是作者对google团队《快速原型设计》的课后总结,希望能够给你一些启发参考。本文源于google团队《快速原型设计》课程学后总结,课程主要讲解了如何利用原型驱动产品……互联网金融体验设计方法库在2017国际体验设计大会中,来自“互联网银行用户体验联合实验室”的Ray和Louie在工作坊里为大家介绍了互联网金融的通用设计流程(参考链接)。后续我们把在工作坊里面提到设计……说点屏幕外的交互设计:界面设计屏幕设计这次我们不聊屏幕设计。各位在互联网做设计的朋友,工作中几乎每天都接触着电脑和手机屏幕,像我的交互设计工作也以接需求画原型图写文档为主。但我今天想说的,和这些看起来没有什么……设计原则总结:最全的交互设计原则和理论汇总设计是有原则和方法论的,鉴于网上各种文章和原则比较零碎,这次统一将交互设计的方法和理论汇总,不足之处也希望各位能够提出,一起补全。文章包括:格式塔心理学原则、尼尔森可用性……
遵循这7个用户体验原则,建立一个优秀的网站2019年正在流行的16个网页设计趋势2020年最值得关注的9大产品设计趋势2019年,保持用户参与的十大用户体验设计趋势3大步骤做好互联网产品体验优化用户画像体系和系统构建的几点思考全面屏手机是如何提高单手操作的?为何要从0开始学好VR设计?掌握了价值传递,我们才能做好产品设计如何用金字塔思维来搭建产品的层次感3个设计细节,带你看看大厂产品有多精彩如何创建精致的UI界面(二):图形篇

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界