帐号体系:密码是必需的吗

编辑导语:现在用户在进行登录或注册时,似乎用到密码的频率相对降低了,更多情况下,人们会采取手机号验证码来实现登录或注册。不过,在进行帐号体系设计时,密码模块保留与否,还是要依具体场景而定。本文作者就帐号体系中的密码设计进行了解读,一起来看。

帐号体系:密码是必需的吗?

用户在登录注册时,通常都会被要求输入登录密码。但在当下的互联网阶段,密码已经是一个被淘汰的设计。因为已经有体验更好的设计,来替代密码解决用户需求。

一、为什么要有密码?

密码只由帐号所有者掌握或授权,解决了用户身份校验的需求。

出于使用的方便性,很多产品的用户帐号是公开可查看的,任何人都可以合法地知道另一个用户的帐号。加QQ好友,就需要知道对方的QQ号;发送邮件,就需要知道对方的邮箱地址。

用户在登录系统时,系统无法通过用户输入的帐号,就确认当前尝试登录的用户就是帐号的所有者。因此,必须输入一个只有帐号所有者掌握,且与该帐号绑定的信息,系统才能确认当前尝试登录的用户,是帐号所有者。帐号是门,密码是开门的钥匙。

二、密码认证的问题

安全性、便捷性不足,是密码认证的主要问题。

用户在设置帐号密码时,为了避免被人轻易破解,通常都会设置一个比较复杂的密码。这也是系统的要求,如包含数字、大小写字母、不少于8位。

复杂密码满足了帐号的安全性需求,但给用户带来了很大的记忆负担。很多用户为了方便记忆和使用,会给多个产品帐号设置相同的密码。这样用户只需要记忆一个密码,即可用来登录多个产品的帐号。

一旦密码泄漏,所有使用了该密码的帐号都随时可被其他人登录使用,给用户带来极大的数据泄漏和帐号丢失风险。

当然,以上问题并非不能解决,但需要为此开发更多复杂的验证逻辑,带来更高的研发成本。如非常用手机登录验证、异地登录提醒等。

三、密码为何被淘汰?

随着移动互联网的发展,催生了手机、微信这类基础硬件设施和国民级产品,手机号和微信号成为了这个时代下,验证用户身份的最重要媒介。

手机已经成为了用户的“新器官”,用户随身携带、随时使用。手机使用的手机号,运营商销售给用户时,已经完成了身份证实名认证,通过手机号,可唯一确认用户身份。

根据官方公布的数据,截止到2021年底,微信已经有12.6亿用户,日活超过10亿。几乎每一个能上网的用户,都拥有一个微信号,且用户使用频次非常高。

1. 安全性

由于提供方的完善风控体系和用户的使用习惯,相对于密码,手机号和密码的安全性更高。

手机号开卡时,运营商要求用户提供身份证,用户的手机号一般是给自己使用,或者授权给其他人使用,很难被冒名盗用。微信为了确保帐号安全,设计了严格的风险控制规则,如绑定手机号、绑定银行卡、新手机登录验证等等,大幅度降低了被盗用的可能性。

而密码可能会因为用户设置过于简单、多个产品使用相同的密码、攻击方通过撞库等方式暴力破解等原因,发生泄漏,导致帐号被盗用。

2. 便捷性

使用手机号有两种便捷的验证身份的方式,分别是手机验证码、运营商认证。

1)手机验证码的验证过程是:

  1. 用户输入手机号;
  2. 点击发送短信验证码,系统生成一个短时间内有效的4位数字凭证;
  3. 输入验证码,系统校验,完成身份认证。

只要用户准确输入了验证码,即证明当前用户是该手机号的所有者或授权使用者。

2)运营商认证的过程是:

  1. 进入页面时,自动调用电信运营商接口,获取当前手机使用的手机号;
  2. 点击申请授权,完成授权过程。

只要用户当前能正常使用蜂窝网络访问电信运营商基站,就可以一键完成身份验证。

  1. 点击微信授权登录,跳转到微信授权界面;
  2. 用户点击同意授权,完成身份验证。

若使用密码,为了弥补密码的安全性漏洞,想要更安全,就必须要为每一个产品单独设置更复杂的密码,带来记忆负担。输入密码时,必须要输入不同类型的字符,消耗更长时间。

综上所述,无论是安全性还是便捷性,密码都已经完全被以手机号和微信号为基础设计的身份验证方式所超越,已经不再有存在的意义,完全可以被淘汰。

四、两种密码处理方式

基于以上分析,密码是一个可被淘汰的身份验证方式。那么我们在设计帐号体系时,应该如何考虑密码的去留呢?主要有两种方案。

1. 直接舍弃密码

对大部分新产品来说,建议直接舍弃密码。

新设计开发的产品,没有历史包袱,不需要为已经设置了密码的老用户保留密码,而密码的安全性和便捷性已经被新方案所超越。

因此,完全可以在设计帐号体系时,直接舍弃密码,替换为上文所述的新方案。典型案例有拼多多、小宇宙、朴朴、叮咚。

2. 保留密码,降低权重

对于一些使用了密码,且有一定老用户积累的产品来说,建议保留密码,但要降低密码的权重。

对这类产品来说,依然存在老用户使用密码的场景,如果贸然舍弃密码,将导致部分老用户无法登录,甚至丢失帐号。

若用户长时间未使用,某一天想要使用时,发现无法使用密码登录,直接导致用户原来的帐号丢失。

由于密码的安全性和便捷性不足,应该要降低密码功能的权重,引导用户接受和使用新的身份验证方案。如Keep,把密码登录移到了3级页面:

帐号体系:密码是必需的吗?

五、总结

密码存在的意义是解决身份验证的需求,但由于安全性和便捷性不足,被手机验证码、运营商认证、微信认证等新的身份认证方式所超越和替代。在设计新产品时,建议直接舍弃密码,已经使用了密码的老产品,建议降低密码功能的权重,引导用户接受和使用更安全、更便捷的身份验证方式。

#专栏作家#

题图来自 Unsplash,基于 CC0 协议

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:dandanxi6@qq.com

(0)
上一篇 2023年 1月 11日 下午2:35
下一篇 2023年 1月 11日 下午2:41

相关推荐

  • 四个方法就可以消除电脑网络黄色感叹号吗

    当电脑网络出现黄色感叹号时,电脑是无法连通互联网的。鼠标移动到该图标上,系统会显示“未识别的网络”或“无Internet访问”。面对这种情况该如何解决呢?可以采用下面的方法来解决。…

    2023年 1月 13日
  • dnf5173金币交易靠谱吗(dnf金币在5173好卖吗)

    [闽南网] 小伙伴们在玩DNF的时候都能攒下很多金币,有部分玩家选择拿来打造自身装备,而有部分玩家选择出售给其他玩家。那么在第三方平台交易安全吗?小编这就带大家来看看。 dnf51…

    2023年 8月 21日
  • 周二群发给朋友的暖心早安祝福,美好的早安祝福语微信大合集45条

    1、我们边走边微笑,我们边走边感念,最后用自己的记忆,用自己的双手一遍遍地去勾勒青春里的所有。当青春逝去的时候,我们已经发现,我们所经历的生活,已经勾勒出了生命的一份唯美,记忆的一…

    2022年 12月 28日
  • 公益广告创意分析方案

    文/刘世捷 公益广告是指为实现公共利益而实施的广告,一般公益广告同商业广告相比有两个特征:一是非盈利性,另一个是观念性。它一般向大家阐述社会道德和行为规范,告诉大家应该做什么,不该…

    2023年 10月 15日
  • 电脑鼠标灯亮但是动不了怎么办

    1.在“计算机管理-设备管理器”下找到相应的鼠标,查看它是否被禁用。如果禁用,将其打开 2.如果您使用装有电池的无线鼠标,如果鼠标不移动,鼠标电池可能会没电。试试新电池,看它能不能…

    2023年 3月 22日
  • 如何编辑pdf文件内容

    PDF文件是一种十分便携的文档格式,不管是阅读,还是打印,都不会出现排版错乱的问题,所以是我们日常工作和学习中经常会使用到的一种文档格式。不过当你想要对文件里的内容进行修改编辑时,…

    2023年 3月 22日
  • 为啥输入192.168.1.1打不开登录界面

    路由器使用环境问题: 一般要用到路由器上网的环境应该是家庭有两台电脑或者宿舍一起共享上网,公司内网IP不够等几种情况!首先我们面对的不是路由器设置问题,而是路由器登录问题。正确登陆…

    2023年 4月 23日
  • 2020淘宝天猫618红包领取入口

    2023年618年中大促已经开始了,618无门槛红包你领了吗?淘宝天猫618红包每天领,我们来一起看一下今年的618红包领取时间和领取入口! 领取时间:今年淘宝天猫618超级红包领…

    2023年 8月 30日
  • 配置低的手机用旧版微信就不卡了

    家里有两个旧手机,一个是红米4x,一个是魅蓝2.都是好多年前的手机了。想教家里的老人用微信,于是翻出来这两个东西。 红米4x安卓7,手机操作流畅。 魅蓝2安卓5,手机操作比较流畅 …

    2023年 9月 23日
  • 亚马逊freetime儿童订阅服务

    Amazon FreeTime 是亚马逊于 2012 年推出的儿童订阅服务,不仅能够让儿童享受和体验各种高科技,而且还能让家长更轻松地监控孩子们的使用情况。不过这项服务的名称可能会…

    2023年 5月 2日