網(wǎng)站的密碼輸入在幾乎所有的互聯(lián)網(wǎng)應(yīng)用中都被使用到,特別是網(wǎng)站的用戶注冊和登錄。而對網(wǎng)站的密碼輸入進(jìn)行相關(guān)的限制是所有網(wǎng)站都必須考慮的,因為密碼的安全性越來越受到人們的關(guān)注。盡管可以對網(wǎng)站的密碼輸入進(jìn)行相關(guān)的限制,但采用的這些限制又容易對網(wǎng)站的用戶體驗帶來一些不良的營銷,畢竟網(wǎng)站上的密碼輸入限制會給用戶使用網(wǎng)站的時候帶來一些限制和門檻,導(dǎo)致操作上的不便。那么網(wǎng)站的密碼輸入設(shè)計該注意哪些方面呢?
首先,登錄與注冊頁面中密碼的明文顯示問題。這個問題不同的人會有不同的認(rèn)識,一方面有安全意識的人大多數(shù)都會覺得密碼對于注冊和登錄同樣重要,應(yīng)該都采用密文形式顯示,這樣可以減少被盜的概率,另一方面那些普通的用戶會認(rèn)為只要上網(wǎng)使用方便,密碼越明顯越好。但是從網(wǎng)站設(shè)計的角度來考慮,網(wǎng)站的設(shè)計者和運(yùn)營人員都應(yīng)該全面考慮,必須認(rèn)識到網(wǎng)頁密碼的重要性,又必須從用戶的實際情況來設(shè)計。一個網(wǎng)站的登錄界面輸入密碼的次數(shù)往往都要高于網(wǎng)站的注冊界面輸入的密碼框,因為用戶只要注冊完了以后就會一直使用這個賬號來登錄網(wǎng)站了。所以,在網(wǎng)站的登錄界面一般是將密碼輸入框進(jìn)行密文顯示,而注冊的時候在安全性較高的網(wǎng)絡(luò)環(huán)境下可以使用明文,但在網(wǎng)吧等公共場所建議還是使用密文。有的用戶會認(rèn)為使用密碼進(jìn)行注冊容易忘記密碼,這個時候我們可以在注冊頁面增加密碼確認(rèn)框,如下圖,這樣可以減少用戶注冊時忘記密碼的幾率。
其次,關(guān)于確認(rèn)密碼框的必要性問題。上面有提到確認(rèn)密碼框可以在用戶注冊的時候幫助用戶減少忘記密碼的可能性,但是也會在頁面上給用戶多加了一道坎,用戶需要在這個頁面上做重復(fù)性的輸入。但是在非必要的情況下,特別是對安全性沒有太大必要的情況下,確認(rèn)密碼框盡量減少使用,因為使用用戶輸入密碼的時候看到的都是密文,一旦密碼驗證錯誤就需要兩個密碼框的內(nèi)容清除后重新輸入,這樣會容易讓用戶惱火。
接著,采用部分密文部分明文的密碼顯示方式。個人認(rèn)為網(wǎng)站在用戶注冊的時候密碼可以明文顯示,但是如果部分應(yīng)用對安全性要求較高的情況下則可以有其他解決的方法,那就是采用密文+明文的顯示方式,即將密碼的前幾位或后幾位進(jìn)行以密文形式顯示,其他位則使用明文顯示,這樣既可以保障安全性又可以解決用戶密碼容易忘記的問題。當(dāng)然,在用戶注冊的時候其實密碼以明文顯示被偷竊的概率并不是很高,除非屏幕被錄像監(jiān)控,否則一般人看屏幕一瞬間要想記住所有的密碼并沒有那么容易。
此外,密碼在特定情況下可見。我們在網(wǎng)站上輸入密碼的時候,可以在鼠標(biāo)光標(biāo)焦點(diǎn)在密碼框中的時候線上明文,光標(biāo)一旦離開密碼框的時候則線上密碼,這也是一種比較有效的密碼顯示設(shè)計方式,可以實現(xiàn)安全和填寫方便兩不誤,不失為一種使用的密碼輸入方式,,如下圖所示。
總之,網(wǎng)站的密碼輸入方式最關(guān)注的是用戶的操作的方便快捷和安全性,最理性的情況則是用戶操作方便和密碼安全兩者的平衡。一方面不能憑主觀臆斷來過分強(qiáng)調(diào)密碼輸入的安全性,因為這樣會降低用戶體驗,往往會給用戶帶來諸多操作上的不便,另一方面網(wǎng)站的密碼輸入也不能過分強(qiáng)調(diào)用戶體驗的方便而忽視了密碼的安全,否則會給用戶帶來相應(yīng)的損失。此外,在一些情況下,如果不能判斷這兩者的重要性孰輕孰重,則可以讓用戶自己選擇,可以參照如下圖的,手機(jī)wifi密碼的可見選項,讓用戶自己來進(jìn)行選擇。
本文由讀書屋asp.net教程原創(chuàng),如有轉(zhuǎn)載請注明出處,謝謝!
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!