賬號(hào)體系設(shè)計(jì):如何解決手機(jī)號(hào)二次使用導(dǎo)致的賬號(hào)問(wèn)題
手機(jī)號(hào)已經(jīng)成為了目前絕對(duì)的主流注冊(cè)方式,大多數(shù)產(chǎn)品的帳號(hào)體系也是依賴手機(jī)號(hào)來(lái)建立的,但如果用戶手機(jī)號(hào)不使用之后,再被運(yùn)營(yíng)商放號(hào),新的用戶拿到了這個(gè)手機(jī)號(hào),那么該不該給這個(gè)用戶注冊(cè)呢?產(chǎn)品的安全機(jī)制如何保證?今天來(lái)臨摹下大廠的做法,看新浪微博是如何解決app中手機(jī)號(hào)因運(yùn)營(yíng)商回收并再次售出導(dǎo)致的帳號(hào)問(wèn)題。
首先,傳統(tǒng)PC端使用郵箱注冊(cè)的方式已經(jīng)逐漸被手機(jī)號(hào)注冊(cè)取代,原因有以下三點(diǎn):
- 手機(jī)號(hào)注冊(cè)的方式更加安全,快捷;
- 通知更加及時(shí),短信無(wú)網(wǎng)絡(luò)也能觸達(dá);
- 拿到了手機(jī)號(hào)就能對(duì)用戶進(jìn)行短信營(yíng)銷,達(dá)到召回用戶、宣傳活動(dòng)等目的。
所以,手機(jī)號(hào)逐漸成為了產(chǎn)品的帳號(hào)體系中主流的注冊(cè)方式。
但是,和PC時(shí)代通過(guò)郵箱注冊(cè)不同,手機(jī)號(hào)存在著被運(yùn)營(yíng)商回收再次放出市場(chǎng)的問(wèn)題。
將手機(jī)號(hào)作為帳號(hào)體系,就會(huì)產(chǎn)生當(dāng)用戶更換手機(jī)號(hào)后,舊有的帳號(hào)需要安全認(rèn)證時(shí)無(wú)法拿到短信驗(yàn)證碼(因?yàn)槭謾C(jī)號(hào)已經(jīng)被運(yùn)營(yíng)商賣給了別人),再次拿到該手機(jī)號(hào)的用戶無(wú)法注冊(cè)等一系列問(wèn)題。
接下來(lái)進(jìn)入主題,各位乘客坐穩(wěn)了,開始發(fā)車…
我們通過(guò)了解背景,分析產(chǎn)品存在的問(wèn)題,臨摹新浪微博的解決方案,來(lái)看大廠是如何解決此類問(wèn)題的。
一、背景
1、停用和購(gòu)買手機(jī)號(hào)的場(chǎng)景
用戶產(chǎn)生手機(jī)號(hào)停用和購(gòu)買新手機(jī)號(hào)的行為大多數(shù)發(fā)生在更改手機(jī)號(hào)時(shí),以下場(chǎng)景都可能導(dǎo)致更換手機(jī)號(hào)碼,例如高考考到別的城市、畢業(yè)了到其他城市發(fā)展、更換工作地點(diǎn)、出國(guó)、搬家等等
更改手機(jī)號(hào)最大的原因是為了省錢,畢竟在國(guó)內(nèi),異地?fù)艽螂娫捠切枰章钨M(fèi)的,貴不說(shuō),連流量也區(qū)分省內(nèi)和省外,長(zhǎng)期居住不換號(hào)碼是非常土豪的做法。
- 移動(dòng)漫游費(fèi)指的是離開歸屬地以后撥打和接聽電話產(chǎn)生的費(fèi)用;
- 長(zhǎng)途費(fèi)指的是在歸屬地?fù)艽虺龤w屬地以外的電話所產(chǎn)生的長(zhǎng)途費(fèi)用。
此外,除了用戶更換手機(jī)號(hào)會(huì)產(chǎn)生停用和購(gòu)買手機(jī)號(hào)的行為外,欠費(fèi)停機(jī)等也會(huì)導(dǎo)致手機(jī)號(hào)被停用,青年購(gòu)買手機(jī)后也會(huì)產(chǎn)生購(gòu)買手機(jī)號(hào)的行為,這里不再展開。
2、二次放號(hào)的場(chǎng)景
一方面,用戶有購(gòu)買手機(jī)號(hào)的需求,但另一方面,手機(jī)號(hào)碼是11位的號(hào)碼,總量有限,不可能永久占用,于是運(yùn)營(yíng)商除了會(huì)將全新未使用的手機(jī)號(hào)銷售給用戶外,還會(huì)將以往已使用過(guò)的手機(jī)號(hào)回收之后過(guò)一段時(shí)間后重新投入市場(chǎng)中(以下簡(jiǎn)稱二次放號(hào))。
例如手機(jī)號(hào)A如果因?yàn)榍焚M(fèi)或者用戶主動(dòng)要求銷號(hào),在被銷號(hào)后就會(huì)被運(yùn)營(yíng)商回收,過(guò)一段時(shí)間后手機(jī)號(hào)A就會(huì)重新投入市場(chǎng)中。
三大運(yùn)營(yíng)商的銷號(hào)時(shí)間不同,大體上可以分為銷號(hào)和回收兩個(gè)階段。
- 銷號(hào)階段,一般為3個(gè)月
- 回收階段,一般為1-3個(gè)月
所以,一個(gè)號(hào)碼從銷號(hào)到重新投入市場(chǎng),一般最快需要4個(gè)月的時(shí)間。
二、存在的問(wèn)題
現(xiàn)實(shí)中存在二次放號(hào)的問(wèn)題,如果產(chǎn)品的體量不大,注冊(cè)的用戶數(shù)不多,這個(gè)問(wèn)題還可以通過(guò)客服來(lái)解決,但是當(dāng)產(chǎn)品注冊(cè)用戶數(shù)攀升到千萬(wàn)級(jí)或億級(jí)的時(shí)候,每個(gè)用戶都通過(guò)客服來(lái)解決,不僅顧客等待的要炸毛,客服也會(huì)炸毛。
先分析下二次放號(hào)對(duì)產(chǎn)品造成的影響,以下以a,b表示帳號(hào)ID,以A、B表示帳號(hào)對(duì)應(yīng)的手機(jī)號(hào),小明和小紅表示用戶。
1、注冊(cè)
場(chǎng)景1:小紅通過(guò)運(yùn)營(yíng)商購(gòu)買了二次放號(hào)的手機(jī)號(hào)A,來(lái)到產(chǎn)品的注冊(cè)頁(yè)面,發(fā)現(xiàn)手機(jī)號(hào)已經(jīng)注冊(cè)了?自己沒(méi)法注冊(cè)自己的帳號(hào)??
于是可能產(chǎn)生兩個(gè)問(wèn)題:
- 若產(chǎn)品沒(méi)有做好注冊(cè)引導(dǎo),小紅將無(wú)法注冊(cè)帳號(hào);
- 若產(chǎn)品沒(méi)有安全措施,不明真相的小紅通過(guò)忘記密碼的渠道重設(shè)了小明帳號(hào)a的密碼,登錄進(jìn)去之后,OMG!
為什么上面那么多個(gè)人信息,而且都不是自己的,小紅毫不費(fèi)勁的看到了小明的所有個(gè)人信息!不知道密碼被改的小明,也沒(méi)法登錄產(chǎn)品了。
小紅異常納悶,同時(shí)覺(jué)得產(chǎn)品太不安全了。
2、登錄
場(chǎng)景1:小明換了手機(jī)號(hào)B同時(shí)買了部新的iPhone8 Plus手機(jī),但產(chǎn)品中的安全措施發(fā)現(xiàn)是新的登錄設(shè)備后,要求小明通過(guò)手機(jī)號(hào)A進(jìn)行短信驗(yàn)證才能登錄,由于手機(jī)號(hào)A已經(jīng)在小紅手中,小明根本沒(méi)法拿到短信驗(yàn)證碼,登錄失敗!
場(chǎng)景2:小紅通過(guò)手機(jī)號(hào)A更改了小明的帳號(hào)a的密碼,這時(shí)吃瓜群眾小明使用原有的設(shè)備正常打開app,Token失效來(lái)到登錄頁(yè)面,輸入手機(jī)號(hào)A和舊有的密碼,發(fā)現(xiàn)提示“手機(jī)號(hào)碼或密碼錯(cuò)誤”,小明登錄失敗,納悶“帳號(hào)被盜了?”
場(chǎng)景3:小紅通過(guò)注冊(cè)流程使用手機(jī)號(hào)A注冊(cè)了新的帳號(hào)b,系統(tǒng)自然解綁帳號(hào)a和手機(jī)號(hào)A的綁定關(guān)系,將手機(jī)號(hào)A綁定到帳號(hào)b上。
小明來(lái)到登錄頁(yè)面,輸入原有的帳號(hào)和密碼,依舊會(huì)提示“手機(jī)號(hào)碼或密碼錯(cuò)誤”,登錄失敗(因?yàn)榇藭r(shí)手機(jī)A綁定的是帳號(hào)b,密碼是帳號(hào)b的密碼),可憐的小明可能覺(jué)得“我去,誰(shuí)盜了我的帳號(hào)?這產(chǎn)品太不安全了”
于是產(chǎn)生的問(wèn)題是:
- 若產(chǎn)品中有登錄保護(hù)等安全機(jī)制,小明無(wú)法在新設(shè)備登錄自己的帳號(hào);
- 若小紅能修改密碼,小明帳號(hào)密碼被改,無(wú)法登錄,小紅能看到小明的所有內(nèi)容;
- 若產(chǎn)品允許小紅注冊(cè)一個(gè)新的帳號(hào),小明帳號(hào)a與手機(jī)號(hào)A解綁,小明無(wú)法登錄帳號(hào)。
3、找回密碼
場(chǎng)景1:還是倒霉的小明,更換手機(jī)號(hào)后,神經(jīng)特別大條,連密碼都忘記了,來(lái)到找回密碼的頁(yè)面,但要求通過(guò)手機(jī)號(hào)A+短信驗(yàn)證碼的方式來(lái)重置密碼。
小明懵B了,坑爹呢,手機(jī)號(hào)都換了,短信驗(yàn)證碼自己怎么可能拿的到,重置密碼失敗。
場(chǎng)景2:拿到手機(jī)號(hào)的小紅通過(guò)重置密碼能輕松的更改小明帳號(hào)a的密碼。
產(chǎn)生的問(wèn)題是:
- 若產(chǎn)品中的找回密碼沒(méi)有考慮接收不到短信驗(yàn)證碼的場(chǎng)景,小明無(wú)法重置密碼,無(wú)法登錄產(chǎn)品;
- 若產(chǎn)品中的找回密碼沒(méi)有相應(yīng)的安全機(jī)制,小紅可以輕易的更改小明的密碼。
三、解決方案
下面開始臨摹產(chǎn)品,以新浪微博為主,中間穿插一些其他app的做法,看大廠的產(chǎn)品是如何解決二次放號(hào)的問(wèn)題的。
依舊以a,b和密碼Aa,密碼Bb分別表示帳號(hào)ID和帳號(hào)對(duì)應(yīng)的密碼,以A、B表示手機(jī)號(hào),小明和小紅表示用戶。
1、注冊(cè)流程
用戶進(jìn)入到注冊(cè)流程但手機(jī)號(hào)已注冊(cè),有兩種可能:
- 自己之前注冊(cè)過(guò)了,但是忘了注冊(cè)過(guò);
- 買了個(gè)新手機(jī)號(hào),手機(jī)號(hào)是二次放號(hào)的。
- 第一種情況,需要引導(dǎo)用戶去登錄或通過(guò)找回密碼來(lái)找回密碼;
- 第二種情況,需要引導(dǎo)用戶去注冊(cè)。
解決方法是在通過(guò)短信驗(yàn)證手機(jī)碼后,詢問(wèn)這個(gè)帳號(hào)是否自己之前注冊(cè)的?同時(shí)提供一些身份信息讓用戶去判斷。
- 若用戶認(rèn)為這個(gè)帳號(hào)是自己的,那么直接登錄成功;
- 若用戶知道這個(gè)帳號(hào)不是自己,引導(dǎo)用戶去設(shè)置登錄密碼,設(shè)置成功之后,解綁手機(jī)號(hào)A和帳號(hào)a,注冊(cè)帳號(hào)b,綁定帳號(hào)b和手機(jī)號(hào)A。
如果產(chǎn)品中有涉及錢財(cái)或隱私的內(nèi)容(例如支付寶涉及錢財(cái),圖片社交涉及隱私圖片,微博QQ等涉及社交隱私等),當(dāng)用戶選擇帳號(hào)“是自己注冊(cè)”之后,還需要驗(yàn)證下用戶身份的真實(shí)性,這部分放到安全機(jī)制中統(tǒng)一講。
總結(jié)注冊(cè)流程如下:
由此,注冊(cè)的兩個(gè)問(wèn)題解決了:
(1)若產(chǎn)品沒(méi)有做好注冊(cè)引導(dǎo),小紅將無(wú)法注冊(cè)帳號(hào),如何解決?
答:通過(guò)引導(dǎo)用戶辨識(shí)是否是自己此前注冊(cè)的賬號(hào),針對(duì)不同的情況分別處理。
(2)產(chǎn)品沒(méi)有安全措施,小紅直接登錄或通過(guò)忘記密碼的渠道重設(shè)了密碼,登錄進(jìn)去之后看到小明信息,如何解決?
答:增加安全措施,判斷需要進(jìn)行身份驗(yàn)證時(shí),通過(guò)身份驗(yàn)證后才可以直接登錄或重置密碼。
2、登錄流程
為了不影響大部分用戶進(jìn)行登錄,登錄頁(yè)面并不適合做的很復(fù)雜,只需要給出口子,當(dāng)用戶遇到問(wèn)題的時(shí)候能一步步引導(dǎo)用戶去解決即可。
以新浪為例,新浪微博采用的是“登錄遇到問(wèn)題?”將用戶可能遇到的問(wèn)題收納了起來(lái),當(dāng)用戶點(diǎn)擊后彈出“找回密碼”/“找回登錄名”/“客服中心”給用戶進(jìn)行選擇。
另外,如果產(chǎn)品有記錄安全設(shè)備,那么可能還需要進(jìn)行身份驗(yàn)證,而身份驗(yàn)證也涉及到手機(jī)號(hào),這部分也放入安全機(jī)制中講述。
這里提供一個(gè)自己腦洞出的解決帳號(hào)a缺失了手機(jī)號(hào)無(wú)法登錄問(wèn)題的方法。
解決方案是——新增一個(gè)字段用于記錄用戶的歷史手機(jī)號(hào),當(dāng)小紅注冊(cè)了帳號(hào)b,同時(shí)綁定了手機(jī)號(hào)A后,小明的現(xiàn)有帳號(hào)手機(jī)號(hào)即為空,但是歷史手機(jī)號(hào)為A。
當(dāng)用戶登錄的時(shí)候,先檢測(cè)“手機(jī)號(hào)+密碼”是否能正常登錄,如果可以直接登錄,若不可以,再檢測(cè)“歷史手機(jī)號(hào)+密碼”是否能登錄,如果能登錄則引導(dǎo)用戶去設(shè)置手機(jī)號(hào)。
流程如下:
我們?cè)倩剡^(guò)頭看二次放號(hào)產(chǎn)生的登錄問(wèn)題:
(1)若產(chǎn)品中有登錄保護(hù)等安全機(jī)制,小明將無(wú)法登錄自己的帳號(hào)。
答:在安全機(jī)制中通過(guò)其他方式驗(yàn)證小明身份;
(2)若二次放號(hào)后小明帳號(hào)a的密碼被更改,小明通過(guò)原有的手機(jī)號(hào)A+密碼無(wú)法進(jìn)入帳號(hào)。
答:讓小明去重置密碼,在重置密碼流程中新增“獲取不到驗(yàn)證碼”通過(guò)身份驗(yàn)證的方式來(lái)重置密碼;
(3)若產(chǎn)品允許小紅注冊(cè)一個(gè)新的帳號(hào),小明帳號(hào)a與手機(jī)號(hào)A的就會(huì)解綁,小明無(wú)法登錄帳號(hào)。
答:通過(guò)驗(yàn)證“歷史手機(jī)號(hào)+密碼”的方式來(lái)重新綁定手機(jī)號(hào)。
3、忘記密碼流程
用戶進(jìn)入密碼的場(chǎng)景有四種:
- 真忘了自己密碼;
- 二次放號(hào)后,小紅買了新手機(jī)號(hào),提示已注冊(cè),如果沒(méi)有相應(yīng)的注冊(cè)引導(dǎo),于是來(lái)到忘記密碼,改了小明帳號(hào)的密碼;
- 二次放號(hào)后,小紅改了小明的密碼,小明無(wú)法登錄,來(lái)到忘記密碼頁(yè)面;
- 二次放號(hào)后,小紅注冊(cè)了手機(jī)號(hào)A,帳號(hào)a的手機(jī)號(hào)為空,小明無(wú)法登錄,同時(shí)真把自己密碼Aa忘記了,所以沒(méi)法通過(guò)登錄頁(yè)面的“歷史手機(jī)號(hào)+密碼“登錄后來(lái)重新綁定手機(jī)號(hào),于是來(lái)到忘記密碼頁(yè)面。
常規(guī)的流程是通過(guò)已有手機(jī)號(hào)+短信驗(yàn)證碼來(lái)重置密碼,但為了避免上述的小紅直接將小明帳號(hào)密碼改了的問(wèn)題,需要有安全機(jī)制,這部分放到安全機(jī)制中講述。
另外,不管小明是被改了密碼,還是手機(jī)號(hào)都沒(méi)了密碼也忘了,都屬于接收不到短信驗(yàn)證碼的問(wèn)題,這時(shí)候要留出口子讓這部分用戶能通過(guò)身份驗(yàn)證自主的重置密碼,這部分也放到安全機(jī)制中講述。
總結(jié)忘記密碼流程:
再回過(guò)頭看二次放號(hào)產(chǎn)生的忘記密碼問(wèn)題,產(chǎn)生的問(wèn)題是:
(1)若產(chǎn)品中的找回密碼沒(méi)有考慮接受不到短信驗(yàn)證碼的場(chǎng)景,小明無(wú)法重置密碼,無(wú)法登錄產(chǎn)品。
答:增加身份驗(yàn)證流程,驗(yàn)證通過(guò)后可重置密碼;
(2)若產(chǎn)品中的找回密碼沒(méi)有相應(yīng)的安全機(jī)制,小紅可以輕易的更改帳號(hào)a的密碼。
答:增加安全機(jī)制,驗(yàn)證通過(guò)后可重置密碼。
4、安全機(jī)制
上述的注冊(cè),登錄,忘記密碼流程中,為了避免二次放號(hào)后用戶可以直接登錄成功,都需要有一個(gè)驗(yàn)證身份的流程。
但為了不影響正常用戶的使用,需要先判斷是否需要進(jìn)行身份驗(yàn)證,以下情況是可以不用身份驗(yàn)證的:
- 用戶注冊(cè)不到4個(gè)月(前面提到,運(yùn)營(yíng)商二次放號(hào)至少需要4個(gè)月,若有特殊情況,找客服,不考慮);
- 常用的設(shè)備不需要身份驗(yàn)證(例如使用超過(guò)了7天);
- 設(shè)置為安全的設(shè)備不需要身份驗(yàn)證(例如用戶已經(jīng)將設(shè)備加入了“受信任設(shè)備列表”中)等。
如何進(jìn)行身份驗(yàn)證?
(1)好友輔助驗(yàn)證
QQ和微信采用的是讓兩位好友幫忙輔助驗(yàn)證——將驗(yàn)證信息轉(zhuǎn)發(fā)給你的好友,頁(yè)面提示讓好友確認(rèn)是本人后再點(diǎn)擊驗(yàn)證通過(guò),兩位好友幫忙驗(yàn)證通過(guò)后即可通過(guò)身份驗(yàn)證。
這種驗(yàn)證方式安全度極高,但是也麻煩,適用于社交類的產(chǎn)品。
(2)歷史信息驗(yàn)證
例如淘寶歷史購(gòu)買的商品記錄9選1,好友頭像15選2,回答上一部使用的手機(jī)型號(hào)是什么,最近添加的好友是誰(shuí),最近一次的購(gòu)物地點(diǎn)在哪,最近一次購(gòu)買的飛機(jī)票是去哪,等等。
需要注意的是,微信雖然采用了這種驗(yàn)證方式,但是好友頭像和名字變化太快,用戶可能自己都記不住,實(shí)際的體驗(yàn)沒(méi)有想象中的好。
支付寶初期也有采用類似的做法,但是因?yàn)閮纱?選1,1/81的概率還是不安全,棄用了。
但9選1,15選2等在安全系數(shù)要求不高時(shí)還是可以采用。
(3)用戶身份驗(yàn)證
如果產(chǎn)品中有用戶獨(dú)一無(wú)二的身份信息,還可以采用用戶信息的驗(yàn)證方式,例如輸入“XXX”完整的身份證號(hào)碼,銀行卡,社???,某醫(yī)院的就診卡等。
(4)通過(guò)已添加的其他“受信任的手機(jī)號(hào)”通過(guò)驗(yàn)證
例如新浪的做法,用戶除了有一個(gè)登錄的手機(jī)號(hào)外,還可以添加多個(gè)“受信任的手機(jī)號(hào)”來(lái)輔助驗(yàn)證,當(dāng)?shù)卿浀氖謾C(jī)號(hào)無(wú)法接受到短信,通過(guò)“受信任的手機(jī)號(hào)+短信驗(yàn)證碼”的方式也可通過(guò)驗(yàn)證。
(5)密保問(wèn)題認(rèn)證/郵箱認(rèn)證
早年P(guān)C端特別流程的設(shè)置三個(gè)密保問(wèn)題,即使接收不到短信驗(yàn)證碼,通過(guò)密碼問(wèn)題也能完成身份認(rèn)證,但是這種方法最大的問(wèn)題是,用戶自己也經(jīng)常忘了密保問(wèn)題,所以有點(diǎn)雞肋。
郵箱認(rèn)證因?yàn)橐苿?dòng)app中大部分拋棄了郵箱注冊(cè),使用的范圍有限。
(6)客服申述等
客服申述是最終極的大招,讓用戶填寫注冊(cè)信息,歷史信息,身份信息,上傳證件照來(lái)完成認(rèn)證,但是比較費(fèi)時(shí),同時(shí)會(huì)占用客服資源,屬于不得已而為之的做法。
不同的產(chǎn)品的解決方案不同,需要根據(jù)產(chǎn)品自身的特點(diǎn)來(lái)設(shè)計(jì),由于是臨摹新浪的安全機(jī)制,所以特別講述下新浪的做法。
5、新浪的登錄保護(hù)機(jī)制
(1)登錄保護(hù)機(jī)制
提供登錄保護(hù)的開關(guān),開啟后,每次登錄新的設(shè)備的時(shí)候,都需要進(jìn)行手機(jī)號(hào)驗(yàn)證。
(2)受信任的手機(jī)號(hào)
可添加新的受信任的手機(jī)號(hào),之后所有涉及身份驗(yàn)證的環(huán)節(jié),除了可以使用原有的登錄手機(jī)號(hào)外,還可以使用“受信任的手機(jī)號(hào)”
例如小明有了手機(jī)號(hào)A,同時(shí)把自己老婆的手機(jī)C設(shè)置了“受信任的手機(jī)號(hào)”,完美解決了二次放號(hào)的問(wèn)題。
(3)受信任的設(shè)備
開啟了登錄保護(hù)之后,每次登錄新設(shè)備都需要身份驗(yàn)證。
移動(dòng)端設(shè)備在驗(yàn)證通過(guò)的會(huì)自動(dòng)添加進(jìn)入“受信任的登錄設(shè)備”,PC端設(shè)備登錄需要認(rèn)證的時(shí)候,就可以使用不同的“受信任的設(shè)備”來(lái)認(rèn)證登錄。
此外,登錄記錄會(huì)自動(dòng)添加已登錄的設(shè)備到“最新登錄記錄”中,可將陌生的登錄設(shè)備踢下線。
流程圖如下:
上面提及的新浪家的做法,實(shí)際上只是其帳號(hào)體系其中的冰山一角,特別是相應(yīng)的安全機(jī)制,沒(méi)有徹底摸透,只能知道大概,僅供參考。
另外,如果產(chǎn)品體量小的話,二次放號(hào)的場(chǎng)景可以不考慮先,畢竟帳號(hào)體系這套工程做下來(lái)工作量很大。在體量小的時(shí)候,把業(yè)務(wù)做精,努力提高數(shù)據(jù)量才是最高優(yōu)先級(jí)吧,產(chǎn)品體量小時(shí),這類的問(wèn)題數(shù)量不多,可以先拋給萬(wàn)能的客服姐姐幫忙解決,等業(yè)務(wù)真正做起來(lái)后,再考慮完善的帳號(hào)體系。
不同階段,產(chǎn)品需要的安全等級(jí)也不盡相同,不是每個(gè)產(chǎn)品都需要做到如同支付寶,微信,QQ這樣的安全等級(jí),也是視產(chǎn)品的業(yè)務(wù)而定。
本文由 @朱利安 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載。
受教了
寫得非常好,感謝分享!
請(qǐng)問(wèn)有看過(guò)帳號(hào)相關(guān)的書么?找了很久都沒(méi)有找到,想對(duì)帳號(hào)體系有一個(gè)比較完善的了解
那你可以看看積分體系的書
如果是拿到號(hào)碼后,沒(méi)有走注冊(cè)流程,直接是手機(jī)和驗(yàn)證碼快捷登錄呢,一登錄就是看到原主的信息
按上面的理論是不存在的,因?yàn)椴还茉鯓樱謾C(jī)換了,還是要驗(yàn)證的
厲害了
QQ的密保問(wèn)題召回密碼也是非常非常接受不了的方式,根本無(wú)法準(zhǔn)確記住。
? ? ? 看的蒙圈,邏輯性好強(qiáng),總之繞的腦子疼,哈哈
贊,除了中間歷史手機(jī)號(hào)這段,別的都可行,而且也是主流產(chǎn)品在應(yīng)用中的流程
歷史手機(jī)號(hào)會(huì)存在一定的系統(tǒng)風(fēng)險(xiǎn),建議引導(dǎo)申訴(線上流程,部分需要人工審核,大部分系統(tǒng)直接判定即可)
若某手機(jī)號(hào)在賬戶a為歷史手機(jī),在賬戶b為現(xiàn)綁定手機(jī)。擁有賬戶b的用戶輸入該手機(jī)號(hào)+賬戶a的密碼,應(yīng)該提示什么?顯示該手機(jī)號(hào)當(dāng)前綁定的賬號(hào)和歷史賬號(hào),然后讓用戶選擇么他自己的是哪個(gè)賬戶?
別人破解了你的密碼?
只是碰巧想到的,天啦,我們這是往年之貼了
理論上來(lái)說(shuō),這個(gè)應(yīng)該是賬戶B一臉懵逼了,因?yàn)橄喈?dāng)與是換了登陸的設(shè)備,應(yīng)該是驗(yàn)證設(shè)備啟用這一套流程??墒荁又沒(méi)換設(shè)備,只能懵逼了,不過(guò)B恰巧輸入了A的密碼,概率上來(lái)說(shuō)很低……
之前發(fā)的鏈接被當(dāng)廣告刪了(==誤),再發(fā)一次 ??
—————————————————-
【臨摹產(chǎn)品】專題來(lái)了~(http://t.cn/Raxiw7k ←點(diǎn)關(guān)注)
爭(zhēng)取每周一篇文章,分析優(yōu)秀產(chǎn)品的某個(gè)流程或模塊的做法,細(xì)致解刨,解決實(shí)際問(wèn)題,歡迎大家關(guān)注,有相同想法的小伙伴,也歡迎投稿加入呦:)
看了這篇文章,發(fā)現(xiàn)了我做產(chǎn)品經(jīng)理的潛力。在支付寶一年的客服經(jīng)歷,使我對(duì)互聯(lián)網(wǎng)的業(yè)務(wù)邏輯其實(shí)有了很深的掌握。
恩,加油 ?? ,對(duì)業(yè)務(wù)的理解僅僅是一方面,還需要工具使用,溝通能力,思維邏輯,項(xiàng)目管理等等。
謝謝鼓勵(lì) ?? 你寫的二次放號(hào),就是支付寶之前遇到的一個(gè)大問(wèn)題,天天遇到好多這樣的問(wèn)題,所以看起來(lái)毫不費(fèi)力哦
我現(xiàn)在的手機(jī)號(hào)就是注冊(cè)新浪時(shí)被人注冊(cè)過(guò)了,想要重新用,需要手機(jī)號(hào)辦號(hào)證明,還要身份證,果斷不用了,太麻煩。壓更就不想把身份證亂傳
有一個(gè)疑問(wèn),關(guān)于受信任的設(shè)備的,如果受信任的設(shè)備丟失,別人可以直接登錄進(jìn)去的話,這個(gè)就更加危險(xiǎn)了,還不如不做這個(gè)功能。
受信任的設(shè)備是用來(lái)減少用戶打擾的,被添加的設(shè)備進(jìn)入了之后下次登錄異常的時(shí)候不需要走身份驗(yàn)證的流程,而且受信任的設(shè)備是支持管理,可以添加和刪除的。如果完全砍掉,反而安全等級(jí)更低。
邏輯嚴(yán)謹(jǐn),場(chǎng)景明確,受益了,但是提出補(bǔ)充的一點(diǎn),當(dāng)多次用戶無(wú)法通過(guò)身份驗(yàn)證時(shí),是否需要對(duì)用戶的登陸行為進(jìn)行限制,限制時(shí)常是多久?24小時(shí),7天?還是永久?那么如果用戶真的忘記了,是否可以給出相應(yīng)的客服通道,通過(guò)客服通道再最終解決因忘記了身份信息導(dǎo)致的賬號(hào)禁止登陸的狀態(tài)
首先,是登錄而非登陸哦。實(shí)際上更常見(jiàn)的做法并非限制用戶的登錄時(shí)間,而是限制驗(yàn)證身份的次數(shù)。例如使用用戶信息驗(yàn)證身份,第一題是9選1的歷史信息,第二題是曾使用的地址,兩道題都回答正確,驗(yàn)證通過(guò)。沒(méi)通過(guò),再給一次機(jī)會(huì),第一題,最近聯(lián)系的好友,第二題,之前常用哪個(gè)設(shè)備登錄等。這次還是沒(méi)通過(guò),頁(yè)面就跳聯(lián)系客服的入口了,之后用戶退出再點(diǎn)擊驗(yàn)證的時(shí)候都是直接判斷驗(yàn)證失敗,跳轉(zhuǎn)客服。但是這個(gè)驗(yàn)證失敗的標(biāo)志是需要清除,例如設(shè)置在用戶成功登錄產(chǎn)品的時(shí)候,清除掉這個(gè)驗(yàn)證失敗的標(biāo)簽。
可以同時(shí)綁定郵箱!綁定第三方登錄!
是這意思
是的,郵箱和三方是另一種輔助登錄的方式,不過(guò)愿意去做綁定郵箱的用戶不多,強(qiáng)制要求體驗(yàn)不好。三方登錄目前比較常見(jiàn),唯一需要考慮的是,三方登錄的時(shí)候,如果綁定的手機(jī)號(hào)被別人注冊(cè)了,這時(shí)候是需要引導(dǎo)用戶去綁定新的手機(jī)號(hào)的。另外,之前也考慮過(guò)三方登錄的身份驗(yàn)證問(wèn)題,例如如果微信被盜號(hào)等情況時(shí),帳號(hào)異常使用三方登錄不做身份驗(yàn)證會(huì)不會(huì)有危險(xiǎn)?后來(lái)想到大廠的產(chǎn)品幾億人在使用,風(fēng)控應(yīng)該沒(méi)問(wèn)題,就沒(méi)再擔(dān)心這事。
目前qq的做法應(yīng)該是,即使手機(jī)丟了依然能換手機(jī)號(hào),只要你能證明自己是自己就好了;忘記了是不是輸入了身份證號(hào);最后會(huì)有一段時(shí)間的緩沖,目測(cè)應(yīng)該是在這個(gè)時(shí)間段內(nèi)去確認(rèn)老手機(jī)號(hào)的狀態(tài),是已經(jīng)停機(jī)了還是被二次使用了;目前手機(jī)卡是實(shí)名制這種問(wèn)題還好
既然手機(jī)號(hào)二次放號(hào)的最短周期是4個(gè)月,那么在產(chǎn)品運(yùn)行時(shí)可以增加一個(gè)機(jī)制,即每1/2/3個(gè)月,提示用戶使用手機(jī)號(hào)登錄并強(qiáng)制更新密碼(否則將無(wú)法使用產(chǎn)品),這個(gè)方式要簡(jiǎn)單得多。通過(guò)此機(jī)制,提升用戶使用產(chǎn)品的頻度,強(qiáng)化與用戶的互動(dòng);如果一個(gè)用戶是產(chǎn)品的經(jīng)常性用戶,那么在他自己更換手機(jī)號(hào)的時(shí)候,就必然會(huì)預(yù)先采取措施,在身份認(rèn)證上主動(dòng)操作更新注冊(cè)手機(jī)號(hào);也可以篩選出不活躍用戶,連續(xù)4個(gè)月不登錄的用戶基本上可以忽略不計(jì)了。如果這些4個(gè)月不登錄的用戶,在產(chǎn)品的賬號(hào)里有充值或者購(gòu)買了未到期的產(chǎn)品,比如付費(fèi)會(huì)員資格;建議強(qiáng)制性保留原注冊(cè)信息,即便是二次放號(hào)的新用戶拿著原來(lái)的手機(jī)號(hào)來(lái)注冊(cè),也應(yīng)該優(yōu)先保障前面的注冊(cè)用戶的利益。這是兩難選擇,但是按照“先來(lái)后到”和付費(fèi)用戶權(quán)益優(yōu)先的規(guī)則,只好放棄后面的用戶了。
場(chǎng)景:非活躍用戶A在賬戶里已經(jīng)有了消費(fèi)權(quán)益沒(méi)有用完(比如某打車APP,曾經(jīng)在賬戶里面充值過(guò),還有余額),但是他自己忘記了,手機(jī)號(hào)也從X更換成了Y(A沒(méi)有做更換注冊(cè)手機(jī)號(hào)的操作);經(jīng)過(guò)二次放號(hào)用戶B拿著手機(jī)號(hào)X前來(lái)注冊(cè),這時(shí)在產(chǎn)品里對(duì)應(yīng)手機(jī)號(hào)X里面的余額究竟應(yīng)該歸誰(shuí),就成了問(wèn)題,容易引起爭(zhēng)議。一種方式是,由于A沒(méi)有操作更換注冊(cè)手機(jī)號(hào),所以損失自負(fù),X里面的余額歸新注冊(cè)的用戶B所有(其實(shí)B能夠操作的就是通過(guò)手機(jī)號(hào)X找回密碼,發(fā)現(xiàn)X賬號(hào)里面的注冊(cè)信息不是B本人的,賬號(hào)里還有余額),這樣會(huì)引起A的不滿,同時(shí)B也未必就是一個(gè)喜歡貪便宜的人,會(huì)讓B感到產(chǎn)品的賬戶不夠安全,今天他可以進(jìn)入A的賬戶,明天別人也可以進(jìn)入B自己的賬戶;另外一種方式是在運(yùn)營(yíng)機(jī)制上下工夫,結(jié)合前面提到的定期強(qiáng)制手機(jī)號(hào)登錄,做一個(gè)系統(tǒng)判斷,如果一個(gè)賬戶連續(xù)4個(gè)月沒(méi)有登錄,且里面有沒(méi)有用完的消費(fèi)者權(quán)益,那么穩(wěn)妥的方式是將此賬戶凍結(jié),以保護(hù)A的利益;如果B拿著手機(jī)號(hào)X想要重新開啟賬戶(重新注冊(cè)或者找回密碼),就需要進(jìn)行多維度認(rèn)證,主文中有提及,就不再贅述。
想法挺新穎的,我回答兩點(diǎn)。第一點(diǎn),帳號(hào)有兩個(gè)維度需要考慮的,一個(gè)是安全性,這是基礎(chǔ),另一個(gè)是便捷性(也可以理解為體驗(yàn)),一個(gè)讓用戶頻繁登錄并更改密碼的帳號(hào)體系可能滿足了一點(diǎn)安全性(實(shí)際上更改密碼是不能解決二次放號(hào)的問(wèn)題的),但如此的糟糕的體驗(yàn),絕大多數(shù)的app是不會(huì)采用的。第二點(diǎn),帳號(hào)中未使用完的權(quán)益,即使二次放號(hào)后B用戶拿著手機(jī)號(hào)X來(lái)注冊(cè),也不會(huì)到B用戶的帳號(hào)中,因?yàn)闄?quán)益一定是跟著用戶的user_id的,user_id是唯一不可重復(fù)的,權(quán)益并不是跟著手機(jī)號(hào)的,所以這個(gè)問(wèn)題并不存在。另外,評(píng)論里提到的“通過(guò)此機(jī)制,提升用戶使用產(chǎn)品的頻度”沒(méi)get到你的點(diǎn)。
我懂你的意思。就是在內(nèi)部機(jī)制設(shè)計(jì)的時(shí)候,設(shè)置具備系統(tǒng)內(nèi)唯一性的user_id,我的理解是手機(jī)號(hào)就是user_id,所以有上面的評(píng)論和解決方式;如果設(shè)置獨(dú)立的唯一的user_id,那么未用盡權(quán)益問(wèn)題就可以很好的解決?,F(xiàn)在我經(jīng)歷和知道的最常規(guī)使用的user_id就是填寫身份證號(hào)碼,唯一性和外部個(gè)人征信驗(yàn)證都沒(méi)問(wèn)題,但是弊端是相應(yīng)提升了用戶的注冊(cè)門檻,因?yàn)椴⒉皇敲總€(gè)用戶都愿意留下個(gè)人身份證信息的。至于強(qiáng)制更改密碼,用戶體驗(yàn)差的問(wèn)題,我經(jīng)歷的方式是,不限制用戶更密時(shí)使用和以前相同的密碼,在更密規(guī)則上不嚴(yán)格規(guī)定用戶必須變更不同的密碼,這樣用戶的記憶密碼的負(fù)擔(dān)會(huì)小很多。至于“提升用戶使用產(chǎn)品的頻道”,其實(shí),用戶登錄,更改個(gè)人信息,也是使用產(chǎn)品的一種方式,在把用戶吸引過(guò)來(lái)改密時(shí)同時(shí)配合各種優(yōu)惠、促銷、轉(zhuǎn)換推薦等等運(yùn)營(yíng)手段,對(duì)于使用頻道不高的用戶是有一定促進(jìn)作用的。
非高安全要求的賬戶,千萬(wàn)不要用戶強(qiáng)制修改密碼
涉及用戶花錢消費(fèi),安全性就不得不考慮,況且,現(xiàn)在從監(jiān)管角度而言,對(duì)用戶個(gè)人信息的安全性的要求是越來(lái)越高的。
密碼太多記不住
兩種方式,一是導(dǎo)流第三方賬戶,比如微信、QQ、微博賬戶可以直接登錄(導(dǎo)流或置換成本較高);二是在改密規(guī)則上有所松動(dòng),即允許用戶在改密時(shí)使用上一次相同的密碼。這樣起不到提升安全性的作用,但配合其他運(yùn)營(yíng)手段,比如促銷、紅包、推薦獎(jiǎng)勵(lì)等,可以提升用戶二次訪問(wèn)量,提升用戶活躍度。
感覺(jué)還是太復(fù)雜了,因?yàn)橐粋€(gè)問(wèn)題帶出了更多的問(wèn)題
這是因?yàn)樵壅驹诹松系垡暯莵?lái)看待這些機(jī)制,所以覺(jué)得復(fù)雜,實(shí)際上一個(gè)用戶只會(huì)在某個(gè)具體的場(chǎng)景下遇到問(wèn)題,我們給出對(duì)應(yīng)的場(chǎng)景的解決方案,用戶一步一步的順著走下來(lái),是不復(fù)雜的。如果僅僅是覺(jué)得開發(fā)起來(lái)復(fù)雜,那么我覺(jué)得,與其讓用戶在后期通過(guò)客服的方式來(lái)解決所有問(wèn)題,我選擇讓產(chǎn)品的帳號(hào)體系復(fù)雜,而不是讓用戶用的復(fù)雜。這樣的機(jī)制能讓用戶在大部分的場(chǎng)景下能自己簡(jiǎn)單處理,在特殊場(chǎng)景下才讓用戶去走復(fù)雜的客服審核的流程。
這幾天正好在考慮做手機(jī)號(hào)碼更換的功能,突然間看到這篇文章,算是幫了大忙了……有種抄作業(yè)的感覺(jué) ??
抄越抄越,先抄再越 ??
深有體會(huì) 剛來(lái)深圳時(shí)用的那個(gè)號(hào)碼就是屬于二次投放的號(hào)碼 我登錄很多網(wǎng)站都顯示各種被注冊(cè) 還收到兩次前戶主的短信 跟我要他美團(tuán)和陌陌的登錄驗(yàn)證碼
應(yīng)該不能給吧?
寫的很亂,解決流程一張圖畫出來(lái),之后標(biāo)注解答每個(gè)環(huán)節(jié)
我是按照發(fā)現(xiàn)問(wèn)題,分析問(wèn)題,解決問(wèn)題的思路寫下來(lái)的,高人麻煩詳細(xì)指點(diǎn)下,thx~
寫的很好 贊一個(gè)!
很詳細(xì),學(xué)習(xí)了,謝謝分享
學(xué)習(xí)了,正好現(xiàn)在的產(chǎn)品就遇到這樣的問(wèn)題
樓主的原型圖是什么工具畫的呢?
就是Axure畫的
囧,好像也是,謝謝。
邏輯嚴(yán)謹(jǐn)
非常不錯(cuò),受教啦!