如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能?

6 評(píng)論 10966 瀏覽 55 收藏 14 分鐘

我們?cè)谌粘J褂酶鞣NAPP時(shí),時(shí)常會(huì)遇到在使用某個(gè)功能的時(shí)候,需要額外進(jìn)行用戶(hù)認(rèn)證,例如支付寶綁定銀行卡或轉(zhuǎn)賬的時(shí)候需要實(shí)名認(rèn)證等。今天我們來(lái)聊一聊,如何合理設(shè)計(jì)產(chǎn)品的用戶(hù)認(rèn)證功能。

為什么要做用戶(hù)認(rèn)證

用戶(hù)認(rèn)證的含義

用戶(hù)認(rèn)證是指網(wǎng)絡(luò)平臺(tái)除要求用戶(hù)提供基本信息之外,額外要求用戶(hù)進(jìn)行的資料補(bǔ)充及認(rèn)證審核,通常需要用戶(hù)提供足以證明某種身份的證件。

常見(jiàn)的用戶(hù)認(rèn)證包含各種證件資料,例如實(shí)名認(rèn)證(身份證、銀行卡等)、駕駛證認(rèn)證、行駛證認(rèn)證、護(hù)照認(rèn)證、從業(yè)資格證認(rèn)證等。不同的產(chǎn)品需要根據(jù)需要和使用場(chǎng)景選擇。

由于用戶(hù)認(rèn)證功能其實(shí)是會(huì)對(duì)用戶(hù)準(zhǔn)入門(mén)檻有相應(yīng)的提高,會(huì)有一定用戶(hù)在此放棄,故而我們一定要清楚地認(rèn)識(shí)到為什么要做用戶(hù)認(rèn)證功能。

以下我們分為兩種情況來(lái)考慮這個(gè)問(wèn)題:

(1)維護(hù)法律秩序

我們來(lái)想想以下兩種場(chǎng)景:

  • (1)淘寶購(gòu)買(mǎi)境內(nèi)物品,從瀏覽到下單,都不需要實(shí)名認(rèn)證。
  • (2)淘寶購(gòu)買(mǎi)海淘商品,購(gòu)買(mǎi)時(shí)需要進(jìn)行實(shí)名認(rèn)證。

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

同樣是購(gòu)買(mǎi)商品這樣一個(gè)行為,為什么在遇到海淘的時(shí)候就需要實(shí)名認(rèn)證呢?

這個(gè)時(shí)候,我們就需要考慮這兩類(lèi)商品在貨物運(yùn)輸過(guò)程中的區(qū)別。

其中最大的區(qū)別則在于海淘商品是由國(guó)外發(fā)貨、國(guó)內(nèi)僅收貨,而境內(nèi)商品僅僅只需要在境內(nèi)扭轉(zhuǎn)即可。

這樣的區(qū)別,給產(chǎn)品帶來(lái)的差異就是需要在設(shè)計(jì)海淘類(lèi)購(gòu)買(mǎi)路徑的時(shí)候,需要考慮到境外發(fā)貨的法律風(fēng)險(xiǎn)。

由于各國(guó)法律不同,在不同的國(guó)家可以寄送的物品并不相同。境內(nèi)發(fā)貨的物品在發(fā)貨時(shí)會(huì)經(jīng)由檢驗(yàn),不會(huì)允許寄送我國(guó)列明的違禁品;但是境外發(fā)貨的物品在發(fā)貨時(shí)遵循的是發(fā)貨國(guó)家的法律,由此對(duì)于違禁品的標(biāo)準(zhǔn)可能是并不相同的。

在這種情況下,用戶(hù)認(rèn)證更多是為了保證在出現(xiàn)違法事件時(shí)能正常追責(zé),不至于讓互聯(lián)網(wǎng)成為法外之地。即通過(guò)用戶(hù)認(rèn)證,建立網(wǎng)絡(luò)世界與真實(shí)世界的聯(lián)系。

由此可見(jiàn),在必要的業(yè)務(wù)場(chǎng)景下,我們必須要求用戶(hù)進(jìn)行實(shí)名認(rèn)證。

(2)風(fēng)控場(chǎng)景需求

我們同樣用兩個(gè)場(chǎng)景來(lái)考慮這個(gè)問(wèn)題:

  • (1)淘寶買(mǎi)東西,從瀏覽到下單,都不需要實(shí)名認(rèn)證。
  • (2)淘寶開(kāi)店,申請(qǐng)的時(shí)候就需要進(jìn)行實(shí)名認(rèn)證。

同樣是作為淘寶的用戶(hù),為什么這兩個(gè)場(chǎng)景一個(gè)完全不需要實(shí)名認(rèn)證,另一個(gè)則在一開(kāi)始就要求實(shí)名認(rèn)證呢?

在這里,我們就要引入風(fēng)險(xiǎn)的概念。

通常風(fēng)險(xiǎn)會(huì)存在于一個(gè)商業(yè)鏈條當(dāng)中的所有角色中,例如淘寶這款產(chǎn)品:風(fēng)險(xiǎn)就包含購(gòu)買(mǎi)者風(fēng)險(xiǎn)、商家風(fēng)險(xiǎn)以及平臺(tái)風(fēng)險(xiǎn)。

設(shè)計(jì)淘寶的時(shí)候,我們需要考慮的就是如何有效降低所有角色的風(fēng)險(xiǎn),并明確責(zé)任劃分。

當(dāng)然,其中最重要的是降低平臺(tái)風(fēng)險(xiǎn)。

首先我們來(lái)想想,淘寶中每個(gè)角色的風(fēng)險(xiǎn)各有哪些?

  • 購(gòu)買(mǎi)者:購(gòu)買(mǎi)者作為出錢(qián)購(gòu)買(mǎi)商品的一方,其風(fēng)險(xiǎn)包含:出了錢(qián)沒(méi)有獲得商品、出了錢(qián)獲得假冒偽劣或質(zhì)量差的商品。
  • 商家:商家作為出售商品獲得金錢(qián)收益的一方,其風(fēng)險(xiǎn)包含:給出商品沒(méi)有獲得金錢(qián)。
  • 平臺(tái):以上兩方的風(fēng)險(xiǎn)產(chǎn)生的連帶責(zé)任風(fēng)險(xiǎn)。

對(duì)于以上的風(fēng)險(xiǎn),我們?cè)賮?lái)想想有什么減少或避免風(fēng)險(xiǎn)的措施:

購(gòu)買(mǎi)者:要降低購(gòu)買(mǎi)者的風(fēng)險(xiǎn),就必須要減少購(gòu)買(mǎi)者遇到不良商家的概率,并在購(gòu)買(mǎi)者確實(shí)與商家產(chǎn)生糾紛的時(shí)候能夠找到商家。故而淘寶加入了實(shí)名認(rèn)證環(huán)節(jié),由此來(lái)提高商家的準(zhǔn)入條件;除此之外,在購(gòu)買(mǎi)雙方遇到糾紛的時(shí)候也可以借助實(shí)名信息找到商家。

商家:要降低商家的風(fēng)險(xiǎn),就必須要保證商家在出售商品之后能夠順利拿到金錢(qián)收益。在這一點(diǎn)上,淘寶做的主要是讓購(gòu)買(mǎi)者先付款到支付寶、退款需要商家同意等。該內(nèi)容跟本次主題不一致,不在此贅述。

平臺(tái):在這個(gè)場(chǎng)景中,平臺(tái)的責(zé)任看似是最不起眼的,但其實(shí)這里有一個(gè)隱藏的風(fēng)險(xiǎn),即平臺(tái)未盡到審核用戶(hù)責(zé)任的風(fēng)險(xiǎn)。

由此任何一方不能妥善處理的風(fēng)險(xiǎn),都會(huì)牽扯到平臺(tái),可能會(huì)給平臺(tái)帶來(lái)巨大的損失。

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

由此可見(jiàn),在涉及到各方風(fēng)險(xiǎn)的時(shí)候,我們需要借助用戶(hù)認(rèn)證的相關(guān)信息來(lái)減少發(fā)生糾紛后平臺(tái)的連帶風(fēng)險(xiǎn)。

怎么設(shè)計(jì)用戶(hù)認(rèn)證功能

用戶(hù)認(rèn)證是什么

由以上內(nèi)容我們可以知道,用戶(hù)認(rèn)證是除用戶(hù)基本信息之外,平臺(tái)對(duì)用戶(hù)額外進(jìn)行的資料補(bǔ)充及認(rèn)證審核,通常需要用戶(hù)提供足以證明某種身份的證件。

常見(jiàn)的用戶(hù)認(rèn)證包含各種證件資料,例如實(shí)名認(rèn)證(身份證)、駕駛證認(rèn)證、行駛證認(rèn)證、護(hù)照認(rèn)證、從業(yè)資格證認(rèn)證等。不同的產(chǎn)品需要根據(jù)需要和使用場(chǎng)景選擇。

合理設(shè)計(jì)用戶(hù)認(rèn)證

我們已經(jīng)知道用戶(hù)認(rèn)證通常使用在業(yè)務(wù)需要和風(fēng)控需要兩種場(chǎng)景中。

在設(shè)計(jì)用戶(hù)認(rèn)證的時(shí)候,核心的兩個(gè)要點(diǎn):確保用戶(hù)認(rèn)證信息為用戶(hù)本人信息、合理設(shè)計(jì)認(rèn)證內(nèi)容。

(1)確保用戶(hù)認(rèn)證信息為用戶(hù)本人

無(wú)論是為了維護(hù)法律秩序還是風(fēng)控需要,最重要的一個(gè)點(diǎn)都應(yīng)該確保用戶(hù)提交的認(rèn)證的信息是用戶(hù)本人。

試想一下,如果用戶(hù)認(rèn)證信息與用戶(hù)不匹配,若用戶(hù)產(chǎn)生違法違規(guī)行為,我們就無(wú)法協(xié)助調(diào)查機(jī)關(guān)線下找到該用戶(hù),平臺(tái)依舊無(wú)法規(guī)避風(fēng)險(xiǎn);同時(shí)被冒用的用戶(hù)也會(huì)無(wú)辜被牽扯進(jìn)來(lái)。

由此可見(jiàn),保證用戶(hù)認(rèn)證信息就是用戶(hù)本人,這一項(xiàng)是用戶(hù)認(rèn)證的核心之重。

證明用戶(hù)身份,通常使用實(shí)名認(rèn)證功能完成。隨著技術(shù)發(fā)展,實(shí)名認(rèn)證可以使用的方式多種多樣,根據(jù)我們的業(yè)務(wù)場(chǎng)景可進(jìn)行匹配選擇。

常用的實(shí)名認(rèn)證方式:身份證、銀行卡、短信驗(yàn)證、人臉識(shí)別。

  • 身份證驗(yàn)證:一般是作為最基礎(chǔ)的驗(yàn)證存在,進(jìn)行用戶(hù)實(shí)名認(rèn)證的時(shí)候最常用的就是身份證驗(yàn)證??梢?xún)H核對(duì)身份證圖片和提交信息;也可以接第三方驗(yàn)真進(jìn)行驗(yàn)證,以防止用戶(hù)制作假證而導(dǎo)致的風(fēng)險(xiǎn)。
  • 銀行卡認(rèn)證:一般用于涉及資金交易的時(shí)候進(jìn)行驗(yàn)證,可以同時(shí)兼顧讓用戶(hù)提交銀行卡信息,便于后續(xù)業(yè)務(wù)開(kāi)展。該種方式一般需要接第三方驗(yàn)真,用以確保用戶(hù)提交的身份證信息與銀行卡所屬人信息一致。
  • 短信驗(yàn)證/人臉識(shí)別:一般證明實(shí)名認(rèn)證操作是由用戶(hù)本人進(jìn)行操作的,以避免用戶(hù)冒用其他人的信息進(jìn)行實(shí)名認(rèn)證。其中人臉識(shí)別最能保證進(jìn)行認(rèn)證行為的用戶(hù)與證件所有人一致,從而避免冒用風(fēng)險(xiǎn);但是相對(duì)來(lái)講,人臉識(shí)別對(duì)于環(huán)境要求最高,需要根據(jù)業(yè)務(wù)場(chǎng)景綜合考慮,權(quán)衡優(yōu)劣。

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

以下以身份證+第三方驗(yàn)真+人臉識(shí)別為例,展示實(shí)名認(rèn)證流程:

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

(2)合理設(shè)計(jì)認(rèn)證內(nèi)容

在保證認(rèn)證信息是用戶(hù)本人的前提下,在設(shè)計(jì)用戶(hù)認(rèn)證內(nèi)容的時(shí)候,也不可一味想要收集全面或者只考慮用戶(hù)體驗(yàn),這個(gè)時(shí)候更需要考慮的是業(yè)務(wù)場(chǎng)景及風(fēng)險(xiǎn)控制中需要涉及的內(nèi)容,從而決定用戶(hù)認(rèn)證的內(nèi)容。

我們也用一個(gè)例子看一下:

  • 淘寶商家:僅需要提供身份證進(jìn)行實(shí)名認(rèn)證。
  • 滴滴車(chē)主:需要提供身份證、駕駛證、行駛證來(lái)進(jìn)行用戶(hù)認(rèn)證。

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

以上兩種場(chǎng)景的區(qū)別,便是在于兩者之間在進(jìn)行業(yè)務(wù)時(shí),涉及到的風(fēng)險(xiǎn)不同。

我們來(lái)看看兩個(gè)場(chǎng)景各涉及哪些風(fēng)險(xiǎn):

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

如何合理設(shè)計(jì)用戶(hù)認(rèn)證功能

  • 淘寶商家:出售假冒偽劣商品給購(gòu)買(mǎi)者,導(dǎo)致購(gòu)買(mǎi)者利益受損。
  • 滴滴車(chē)主:無(wú)證駕駛、違法駕駛、肇事逃逸、使用違規(guī)違法車(chē)輛、使用超出準(zhǔn)駕車(chē)型的車(chē)輛等。

由此可以看出,滴滴車(chē)主涉及到的風(fēng)險(xiǎn)并不是僅僅進(jìn)行實(shí)名認(rèn)證便可有效排除,想要有效排除這類(lèi)風(fēng)險(xiǎn),需得讓司機(jī)將駕駛證、行駛證都進(jìn)行認(rèn)證審核,由此來(lái)提前規(guī)避一些風(fēng)險(xiǎn),提高平臺(tái)風(fēng)控能力。

故而我們?cè)谠O(shè)計(jì)用戶(hù)認(rèn)證功能的時(shí)候,一定要基于所定位用戶(hù)的真實(shí)業(yè)務(wù)操作以及可能涉及的風(fēng)險(xiǎn)來(lái)進(jìn)行評(píng)估,合理設(shè)計(jì)用戶(hù)認(rèn)證的內(nèi)容。

總結(jié)

最后讓我們來(lái)總體回顧一下用戶(hù)認(rèn)證功能。

用戶(hù)認(rèn)證功能其實(shí)是在現(xiàn)有功能基礎(chǔ)上,提高了用戶(hù)的準(zhǔn)入門(mén)檻。通常我們?cè)谏婕熬S護(hù)法律秩序的場(chǎng)景需要或風(fēng)控場(chǎng)景需要的時(shí)候,才需要考慮在產(chǎn)品中加入該功能。

不管是基于哪種目的加入用戶(hù)認(rèn)證功能,最重要的一點(diǎn)就是要保證用戶(hù)認(rèn)證提交的信息是用戶(hù)本人。只有在這個(gè)前提下,才能達(dá)成我們維護(hù)法律秩序和風(fēng)控場(chǎng)景的需要。

除此之外,還需要合理設(shè)計(jì)用戶(hù)認(rèn)證內(nèi)容,用戶(hù)認(rèn)證內(nèi)容一定要緊貼業(yè)務(wù)場(chǎng)景和存在的風(fēng)險(xiǎn),不可憑空想象,也盡可能不要遺漏風(fēng)險(xiǎn)場(chǎng)景。

用戶(hù)認(rèn)證功能看似簡(jiǎn)單,其實(shí)需要考慮的內(nèi)容非常多。

看完這一篇之后,你知道怎么合理設(shè)計(jì)用戶(hù)認(rèn)證功能了么?

 

作者:蜂蜜烏龍茶;微信公眾號(hào):產(chǎn)品旅程

本文由 @蜂蜜烏龍茶 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載

題圖來(lái)自Unsplash,基于CC0協(xié)議

更多精彩內(nèi)容,請(qǐng)關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號(hào)或下載App
評(píng)論
評(píng)論請(qǐng)登錄
  1. 為什么有的實(shí)名認(rèn)證上傳身份證正反面后還需要再次填寫(xiě)姓名和身份證號(hào),這個(gè)不是可以直接識(shí)別的嗎?而且要怎么保證用戶(hù)上傳的身份證是這個(gè)用戶(hù)的,這個(gè)是怎么判斷的呢(小白不太理解這個(gè)哈)

    回復(fù)
    1. 問(wèn)題1:這個(gè)我理解其實(shí)是基于產(chǎn)品的場(chǎng)景來(lái)的。像是不管上傳照片后需不需要用戶(hù)再次填寫(xiě),但是都需要用戶(hù)自己核實(shí)識(shí)別出的數(shù)據(jù)是否正確,這里主要就是考慮到身份證識(shí)別的錯(cuò)誤率。像是有些銀行產(chǎn)品,因?yàn)橐笥脩?hù)所處環(huán)境比較明亮,掃描環(huán)境也要求比較嚴(yán)格,就不允許用戶(hù)填寫(xiě)或更改,如果識(shí)別錯(cuò)了只允許再次掃描。但是有些產(chǎn)品不能要求用戶(hù)環(huán)境這么好,所以識(shí)別出來(lái)會(huì)允許用戶(hù)修正。
      問(wèn)題2:僅通過(guò)身份證不能保證就一定是這個(gè)用戶(hù)本人的,如果要求百分百確認(rèn)是用戶(hù)本人操作的,需要額外引入人臉識(shí)別、手持身份證拍照等等別的手段一起認(rèn)證。

      這是我的個(gè)人觀點(diǎn)哈~~~小伙伴有其他想法我們可以繼續(xù)討論~~(*^▽^*)

      來(lái)自湖北 回復(fù)
  2. 指紋人臉認(rèn)證有2種方式,一種是后臺(tái)來(lái)進(jìn)行比對(duì)。這種方式存在極大安全和個(gè)人隱私問(wèn)題。
    另外一種是基于fido標(biāo)準(zhǔn),指紋人臉是在手機(jī)端完成比對(duì),和后臺(tái)是基于手機(jī)底層安全芯片來(lái)完成。
    其實(shí)這種方式95%以上手機(jī)已經(jīng)支持。
    目前支付寶支付,銀行很多開(kāi)放指紋人臉登錄或者交易大多是第二種方式。

    回復(fù)
    1. 嗯嗯,這方面我還不是很清楚,謝謝小伙伴科普~~?( ′???` )比心

      來(lái)自湖北 回復(fù)
  3. 為什么有些實(shí)名認(rèn)證需要拍攝/確認(rèn)身份證背面有效期?而有些實(shí)名認(rèn)證卻不需要?

    來(lái)自上海 回復(fù)
    1. Emma?( ′???` )比心~~這個(gè)問(wèn)題也是我查資料之后的想法哈,歡迎小伙伴一起討論~~個(gè)人認(rèn)為認(rèn)證需不需要有效期這個(gè),主要是跟業(yè)務(wù)場(chǎng)景有關(guān)。因?yàn)樯矸葑C雖然失效,但是其實(shí)本人的身份是沒(méi)有變化的,再去換身份證的時(shí)候身份證號(hào)也是不會(huì)變化的,所以并不會(huì)影響追溯法律責(zé)任。但是對(duì)于金融產(chǎn)品,在2007年國(guó)家為了防控金融行業(yè)的資金風(fēng)險(xiǎn),有專(zhuān)門(mén)文件要求,在涉及到金融的業(yè)務(wù)產(chǎn)生時(shí),需要留存用戶(hù)的有效身份證件。例如淘寶開(kāi)店,僅認(rèn)證身份證正面即可;但是支付寶認(rèn)證,就需要身份證有效期,并且在身份證過(guò)期后需要用戶(hù)更新,否則攔截資金轉(zhuǎn)出。

      來(lái)自湖北 回復(fù)