賬號(hào)體系設(shè)計(jì):如何解決手機(jī)號(hào)二次使用導(dǎo)致的賬號(hào)問(wèn)題

51 評(píng)論 65836 瀏覽 511 收藏 25 分鐘

手機(jī)號(hào)已經(jīng)成為了目前絕對(duì)的主流注冊(cè)方式,大多數(shù)產(chǎn)品的帳號(hào)體系也是依賴手機(jī)號(hào)來(lái)建立的,但如果用戶手機(jī)號(hào)不使用之后,再被運(yùn)營(yíng)商放號(hào),新的用戶拿到了這個(gè)手機(jī)號(hào),那么該不該給這個(gè)用戶注冊(cè)呢?產(chǎn)品的安全機(jī)制如何保證?今天來(lái)臨摹下大廠的做法,看新浪微博是如何解決app中手機(jī)號(hào)因運(yùn)營(yíng)商回收并再次售出導(dǎo)致的帳號(hào)問(wèn)題。

首先,傳統(tǒng)PC端使用郵箱注冊(cè)的方式已經(jīng)逐漸被手機(jī)號(hào)注冊(cè)取代,原因有以下三點(diǎn):

  1. 手機(jī)號(hào)注冊(cè)的方式更加安全,快捷;
  2. 通知更加及時(shí),短信無(wú)網(wǎng)絡(luò)也能觸達(dá);
  3. 拿到了手機(jī)號(hào)就能對(duì)用戶進(jìn)行短信營(yíng)銷,達(dá)到召回用戶、宣傳活動(dòng)等目的。

所以,手機(jī)號(hào)逐漸成為了產(chǎn)品的帳號(hào)體系中主流的注冊(cè)方式。

但是,和PC時(shí)代通過(guò)郵箱注冊(cè)不同,手機(jī)號(hào)存在著被運(yùn)營(yíng)商回收再次放出市場(chǎng)的問(wèn)題。

將手機(jī)號(hào)作為帳號(hào)體系,就會(huì)產(chǎn)生當(dāng)用戶更換手機(jī)號(hào)后,舊有的帳號(hào)需要安全認(rèn)證時(shí)無(wú)法拿到短信驗(yàn)證碼(因?yàn)槭謾C(jī)號(hào)已經(jīng)被運(yùn)營(yíng)商賣給了別人),再次拿到該手機(jī)號(hào)的用戶無(wú)法注冊(cè)等一系列問(wèn)題。

接下來(lái)進(jìn)入主題,各位乘客坐穩(wěn)了,開始發(fā)車…

我們通過(guò)了解背景,分析產(chǎn)品存在的問(wèn)題,臨摹新浪微博的解決方案,來(lái)看大廠是如何解決此類問(wèn)題的。

一、背景

1、停用和購(gòu)買手機(jī)號(hào)的場(chǎng)景

用戶產(chǎn)生手機(jī)號(hào)停用和購(gòu)買新手機(jī)號(hào)的行為大多數(shù)發(fā)生在更改手機(jī)號(hào)時(shí),以下場(chǎng)景都可能導(dǎo)致更換手機(jī)號(hào)碼,例如高考考到別的城市、畢業(yè)了到其他城市發(fā)展、更換工作地點(diǎn)、出國(guó)、搬家等等

更改手機(jī)號(hào)最大的原因是為了省錢,畢竟在國(guó)內(nèi),異地?fù)艽螂娫捠切枰章钨M(fèi)的,貴不說(shuō),連流量也區(qū)分省內(nèi)和省外,長(zhǎng)期居住不換號(hào)碼是非常土豪的做法。

  • 移動(dòng)漫游費(fèi)指的是離開歸屬地以后撥打和接聽電話產(chǎn)生的費(fèi)用;
  • 長(zhǎng)途費(fèi)指的是在歸屬地?fù)艽虺龤w屬地以外的電話所產(chǎn)生的長(zhǎng)途費(fèi)用。

此外,除了用戶更換手機(jī)號(hào)會(huì)產(chǎn)生停用和購(gòu)買手機(jī)號(hào)的行為外,欠費(fèi)停機(jī)等也會(huì)導(dǎo)致手機(jī)號(hào)被停用,青年購(gòu)買手機(jī)后也會(huì)產(chǎn)生購(gòu)買手機(jī)號(hào)的行為,這里不再展開。

2、二次放號(hào)的場(chǎng)景

一方面,用戶有購(gòu)買手機(jī)號(hào)的需求,但另一方面,手機(jī)號(hào)碼是11位的號(hào)碼,總量有限,不可能永久占用,于是運(yùn)營(yíng)商除了會(huì)將全新未使用的手機(jī)號(hào)銷售給用戶外,還會(huì)將以往已使用過(guò)的手機(jī)號(hào)回收之后過(guò)一段時(shí)間后重新投入市場(chǎng)中(以下簡(jiǎn)稱二次放號(hào))。

例如手機(jī)號(hào)A如果因?yàn)榍焚M(fèi)或者用戶主動(dòng)要求銷號(hào),在被銷號(hào)后就會(huì)被運(yùn)營(yíng)商回收,過(guò)一段時(shí)間后手機(jī)號(hào)A就會(huì)重新投入市場(chǎng)中。

三大運(yùn)營(yíng)商的銷號(hào)時(shí)間不同,大體上可以分為銷號(hào)和回收兩個(gè)階段。

  • 銷號(hào)階段,一般為3個(gè)月
  • 回收階段,一般為1-3個(gè)月

所以,一個(gè)號(hào)碼從銷號(hào)到重新投入市場(chǎng),一般最快需要4個(gè)月的時(shí)間。

二、存在的問(wèn)題

現(xiàn)實(shí)中存在二次放號(hào)的問(wèn)題,如果產(chǎn)品的體量不大,注冊(cè)的用戶數(shù)不多,這個(gè)問(wèn)題還可以通過(guò)客服來(lái)解決,但是當(dāng)產(chǎn)品注冊(cè)用戶數(shù)攀升到千萬(wàn)級(jí)或億級(jí)的時(shí)候,每個(gè)用戶都通過(guò)客服來(lái)解決,不僅顧客等待的要炸毛,客服也會(huì)炸毛。

先分析下二次放號(hào)對(duì)產(chǎn)品造成的影響,以下以a,b表示帳號(hào)ID,以A、B表示帳號(hào)對(duì)應(yīng)的手機(jī)號(hào),小明和小紅表示用戶。

1、注冊(cè)

場(chǎng)景1:小紅通過(guò)運(yùn)營(yíng)商購(gòu)買了二次放號(hào)的手機(jī)號(hào)A,來(lái)到產(chǎn)品的注冊(cè)頁(yè)面,發(fā)現(xiàn)手機(jī)號(hào)已經(jīng)注冊(cè)了?自己沒(méi)法注冊(cè)自己的帳號(hào)??

于是可能產(chǎn)生兩個(gè)問(wèn)題:

  1. 若產(chǎn)品沒(méi)有做好注冊(cè)引導(dǎo),小紅將無(wú)法注冊(cè)帳號(hào)
  2. 若產(chǎn)品沒(méi)有安全措施,不明真相的小紅通過(guò)忘記密碼的渠道重設(shè)了小明帳號(hào)a的密碼,登錄進(jìn)去之后,OMG!

為什么上面那么多個(gè)人信息,而且都不是自己的,小紅毫不費(fèi)勁的看到了小明的所有個(gè)人信息!不知道密碼被改的小明,也沒(méi)法登錄產(chǎn)品了。

小紅異常納悶,同時(shí)覺(jué)得產(chǎn)品太不安全了。

2、登錄

場(chǎng)景1:小明換了手機(jī)號(hào)B同時(shí)買了部新的iPhone8 Plus手機(jī),但產(chǎn)品中的安全措施發(fā)現(xiàn)是新的登錄設(shè)備后,要求小明通過(guò)手機(jī)號(hào)A進(jìn)行短信驗(yàn)證才能登錄,由于手機(jī)號(hào)A已經(jīng)在小紅手中,小明根本沒(méi)法拿到短信驗(yàn)證碼,登錄失敗

場(chǎng)景2:小紅通過(guò)手機(jī)號(hào)A更改了小明的帳號(hào)a的密碼,這時(shí)吃瓜群眾小明使用原有的設(shè)備正常打開app,Token失效來(lái)到登錄頁(yè)面,輸入手機(jī)號(hào)A和舊有的密碼,發(fā)現(xiàn)提示“手機(jī)號(hào)碼或密碼錯(cuò)誤”,小明登錄失敗,納悶“帳號(hào)被盜了?”

場(chǎng)景3:小紅通過(guò)注冊(cè)流程使用手機(jī)號(hào)A注冊(cè)了新的帳號(hào)b,系統(tǒng)自然解綁帳號(hào)a和手機(jī)號(hào)A的綁定關(guān)系,將手機(jī)號(hào)A綁定到帳號(hào)b上。

小明來(lái)到登錄頁(yè)面,輸入原有的帳號(hào)和密碼,依舊會(huì)提示“手機(jī)號(hào)碼或密碼錯(cuò)誤”,登錄失敗因?yàn)榇藭r(shí)手機(jī)A綁定的是帳號(hào)b,密碼是帳號(hào)b的密碼),可憐的小明可能覺(jué)得“我去,誰(shuí)盜了我的帳號(hào)?這產(chǎn)品太不安全了”

于是產(chǎn)生的問(wèn)題是:

  1. 若產(chǎn)品中有登錄保護(hù)等安全機(jī)制,小明無(wú)法在新設(shè)備登錄自己的帳號(hào);
  2. 若小紅能修改密碼,小明帳號(hào)密碼被改,無(wú)法登錄,小紅能看到小明的所有內(nèi)容;
  3. 若產(chǎn)品允許小紅注冊(cè)一個(gè)新的帳號(hào),小明帳號(hào)a與手機(jī)號(hào)A解綁,小明無(wú)法登錄帳號(hào)。

3、找回密碼

場(chǎng)景1:還是倒霉的小明,更換手機(jī)號(hào)后,神經(jīng)特別大條,連密碼都忘記了,來(lái)到找回密碼的頁(yè)面,但要求通過(guò)手機(jī)號(hào)A+短信驗(yàn)證碼的方式來(lái)重置密碼。

小明懵B了,坑爹呢,手機(jī)號(hào)都換了,短信驗(yàn)證碼自己怎么可能拿的到,重置密碼失敗。

場(chǎng)景2:拿到手機(jī)號(hào)的小紅通過(guò)重置密碼能輕松的更改小明帳號(hào)a的密碼。

產(chǎn)生的問(wèn)題是:

  1. 若產(chǎn)品中的找回密碼沒(méi)有考慮接收不到短信驗(yàn)證碼的場(chǎng)景,小明無(wú)法重置密碼,無(wú)法登錄產(chǎn)品;
  2. 若產(chǎn)品中的找回密碼沒(méi)有相應(yīng)的安全機(jī)制,小紅可以輕易的更改小明的密碼。

三、解決方案

下面開始臨摹產(chǎn)品,以新浪微博為主,中間穿插一些其他app的做法,看大廠的產(chǎn)品是如何解決二次放號(hào)的問(wèn)題的。

依舊以a,b和密碼Aa,密碼Bb分別表示帳號(hào)ID和帳號(hào)對(duì)應(yīng)的密碼,以A、B表示手機(jī)號(hào),小明和小紅表示用戶。

1、注冊(cè)流程

用戶進(jìn)入到注冊(cè)流程但手機(jī)號(hào)已注冊(cè),有兩種可能:

  1. 自己之前注冊(cè)過(guò)了,但是忘了注冊(cè)過(guò);
  2. 買了個(gè)新手機(jī)號(hào),手機(jī)號(hào)是二次放號(hào)的。
  • 第一種情況,需要引導(dǎo)用戶去登錄或通過(guò)找回密碼來(lái)找回密碼;
  • 第二種情況,需要引導(dǎo)用戶去注冊(cè)。

解決方法是在通過(guò)短信驗(yàn)證手機(jī)碼后,詢問(wèn)這個(gè)帳號(hào)是否自己之前注冊(cè)的?同時(shí)提供一些身份信息讓用戶去判斷。

  • 若用戶認(rèn)為這個(gè)帳號(hào)是自己的,那么直接登錄成功;
  • 若用戶知道這個(gè)帳號(hào)不是自己,引導(dǎo)用戶去設(shè)置登錄密碼,設(shè)置成功之后,解綁手機(jī)號(hào)A和帳號(hào)a,注冊(cè)帳號(hào)b,綁定帳號(hào)b和手機(jī)號(hào)A。

如果產(chǎn)品中有涉及錢財(cái)或隱私的內(nèi)容(例如支付寶涉及錢財(cái),圖片社交涉及隱私圖片,微博QQ等涉及社交隱私等),當(dāng)用戶選擇帳號(hào)“是自己注冊(cè)”之后,還需要驗(yàn)證下用戶身份的真實(shí)性,這部分放到安全機(jī)制中統(tǒng)一講。

總結(jié)注冊(cè)流程如下:

由此,注冊(cè)的兩個(gè)問(wèn)題解決了:

(1)若產(chǎn)品沒(méi)有做好注冊(cè)引導(dǎo),小紅將無(wú)法注冊(cè)帳號(hào),如何解決?

答:通過(guò)引導(dǎo)用戶辨識(shí)是否是自己此前注冊(cè)的賬號(hào),針對(duì)不同的情況分別處理。

(2)產(chǎn)品沒(méi)有安全措施,小紅直接登錄或通過(guò)忘記密碼的渠道重設(shè)了密碼,登錄進(jìn)去之后看到小明信息,如何解決?

答:增加安全措施,判斷需要進(jìn)行身份驗(yàn)證時(shí),通過(guò)身份驗(yàn)證后才可以直接登錄或重置密碼。

2、登錄流程

為了不影響大部分用戶進(jìn)行登錄,登錄頁(yè)面并不適合做的很復(fù)雜,只需要給出口子,當(dāng)用戶遇到問(wèn)題的時(shí)候能一步步引導(dǎo)用戶去解決即可。

以新浪為例,新浪微博采用的是“登錄遇到問(wèn)題?”將用戶可能遇到的問(wèn)題收納了起來(lái),當(dāng)用戶點(diǎn)擊后彈出“找回密碼”/“找回登錄名”/“客服中心”給用戶進(jìn)行選擇。

另外,如果產(chǎn)品有記錄安全設(shè)備,那么可能還需要進(jìn)行身份驗(yàn)證,而身份驗(yàn)證也涉及到手機(jī)號(hào),這部分也放入安全機(jī)制中講述。

這里提供一個(gè)自己腦洞出的解決帳號(hào)a缺失了手機(jī)號(hào)無(wú)法登錄問(wèn)題的方法。

解決方案是——新增一個(gè)字段用于記錄用戶的歷史手機(jī)號(hào),當(dāng)小紅注冊(cè)了帳號(hào)b,同時(shí)綁定了手機(jī)號(hào)A后,小明的現(xiàn)有帳號(hào)手機(jī)號(hào)即為空,但是歷史手機(jī)號(hào)為A。

當(dāng)用戶登錄的時(shí)候,先檢測(cè)“手機(jī)號(hào)+密碼”是否能正常登錄,如果可以直接登錄,若不可以,再檢測(cè)“歷史手機(jī)號(hào)+密碼”是否能登錄,如果能登錄則引導(dǎo)用戶去設(shè)置手機(jī)號(hào)。

流程如下:

我們?cè)倩剡^(guò)頭看二次放號(hào)產(chǎn)生的登錄問(wèn)題:

(1)若產(chǎn)品中有登錄保護(hù)等安全機(jī)制,小明將無(wú)法登錄自己的帳號(hào)。

答:在安全機(jī)制中通過(guò)其他方式驗(yàn)證小明身份;

(2)若二次放號(hào)后小明帳號(hào)a的密碼被更改,小明通過(guò)原有的手機(jī)號(hào)A+密碼無(wú)法進(jìn)入帳號(hào)。

答:讓小明去重置密碼,在重置密碼流程中新增“獲取不到驗(yàn)證碼”通過(guò)身份驗(yàn)證的方式來(lái)重置密碼;

(3)若產(chǎn)品允許小紅注冊(cè)一個(gè)新的帳號(hào),小明帳號(hào)a與手機(jī)號(hào)A的就會(huì)解綁,小明無(wú)法登錄帳號(hào)。

答:通過(guò)驗(yàn)證“歷史手機(jī)號(hào)+密碼”的方式來(lái)重新綁定手機(jī)號(hào)。

3、忘記密碼流程

用戶進(jìn)入密碼的場(chǎng)景有四種:

  1. 真忘了自己密碼;
  2. 二次放號(hào)后,小紅買了新手機(jī)號(hào),提示已注冊(cè),如果沒(méi)有相應(yīng)的注冊(cè)引導(dǎo),于是來(lái)到忘記密碼,改了小明帳號(hào)的密碼;
  3. 二次放號(hào)后,小紅改了小明的密碼,小明無(wú)法登錄,來(lái)到忘記密碼頁(yè)面;
  4. 二次放號(hào)后,小紅注冊(cè)了手機(jī)號(hào)A,帳號(hào)a的手機(jī)號(hào)為空,小明無(wú)法登錄,同時(shí)真把自己密碼Aa忘記了,所以沒(méi)法通過(guò)登錄頁(yè)面的“歷史手機(jī)號(hào)+密碼“登錄后來(lái)重新綁定手機(jī)號(hào),于是來(lái)到忘記密碼頁(yè)面。

常規(guī)的流程是通過(guò)已有手機(jī)號(hào)+短信驗(yàn)證碼來(lái)重置密碼,但為了避免上述的小紅直接將小明帳號(hào)密碼改了的問(wèn)題,需要有安全機(jī)制,這部分放到安全機(jī)制中講述。

另外,不管小明是被改了密碼,還是手機(jī)號(hào)都沒(méi)了密碼也忘了,都屬于接收不到短信驗(yàn)證碼的問(wèn)題,這時(shí)候要留出口子讓這部分用戶能通過(guò)身份驗(yàn)證自主的重置密碼,這部分也放到安全機(jī)制中講述。

總結(jié)忘記密碼流程:

再回過(guò)頭看二次放號(hào)產(chǎn)生的忘記密碼問(wèn)題,產(chǎn)生的問(wèn)題是:

(1)若產(chǎn)品中的找回密碼沒(méi)有考慮接受不到短信驗(yàn)證碼的場(chǎng)景,小明無(wú)法重置密碼,無(wú)法登錄產(chǎn)品。

答:增加身份驗(yàn)證流程,驗(yàn)證通過(guò)后可重置密碼;

(2)若產(chǎn)品中的找回密碼沒(méi)有相應(yīng)的安全機(jī)制,小紅可以輕易的更改帳號(hào)a的密碼。

答:增加安全機(jī)制,驗(yàn)證通過(guò)后可重置密碼。

4、安全機(jī)制

上述的注冊(cè),登錄,忘記密碼流程中,為了避免二次放號(hào)后用戶可以直接登錄成功,都需要有一個(gè)驗(yàn)證身份的流程。

但為了不影響正常用戶的使用,需要先判斷是否需要進(jìn)行身份驗(yàn)證,以下情況是可以不用身份驗(yàn)證的:

  1. 用戶注冊(cè)不到4個(gè)月(前面提到,運(yùn)營(yíng)商二次放號(hào)至少需要4個(gè)月,若有特殊情況,找客服,不考慮);
  2. 常用的設(shè)備不需要身份驗(yàn)證(例如使用超過(guò)了7天);
  3. 設(shè)置為安全的設(shè)備不需要身份驗(yàn)證(例如用戶已經(jīng)將設(shè)備加入了“受信任設(shè)備列表”中)等。

如何進(jìn)行身份驗(yàn)證?

(1)好友輔助驗(yàn)證

QQ和微信采用的是讓兩位好友幫忙輔助驗(yàn)證——將驗(yàn)證信息轉(zhuǎn)發(fā)給你的好友,頁(yè)面提示讓好友確認(rèn)是本人后再點(diǎn)擊驗(yàn)證通過(guò),兩位好友幫忙驗(yàn)證通過(guò)后即可通過(guò)身份驗(yàn)證。

這種驗(yàn)證方式安全度極高,但是也麻煩,適用于社交類的產(chǎn)品。

(2)歷史信息驗(yàn)證

例如淘寶歷史購(gòu)買的商品記錄9選1,好友頭像15選2,回答上一部使用的手機(jī)型號(hào)是什么,最近添加的好友是誰(shuí),最近一次的購(gòu)物地點(diǎn)在哪,最近一次購(gòu)買的飛機(jī)票是去哪,等等。

需要注意的是,微信雖然采用了這種驗(yàn)證方式,但是好友頭像和名字變化太快,用戶可能自己都記不住,實(shí)際的體驗(yàn)沒(méi)有想象中的好。

支付寶初期也有采用類似的做法,但是因?yàn)閮纱?選1,1/81的概率還是不安全,棄用了。

但9選1,15選2等在安全系數(shù)要求不高時(shí)還是可以采用。

(3)用戶身份驗(yàn)證

如果產(chǎn)品中有用戶獨(dú)一無(wú)二的身份信息,還可以采用用戶信息的驗(yàn)證方式,例如輸入“XXX”完整的身份證號(hào)碼,銀行卡,社???,某醫(yī)院的就診卡等。

(4)通過(guò)已添加的其他“受信任的手機(jī)號(hào)”通過(guò)驗(yàn)證

例如新浪的做法,用戶除了有一個(gè)登錄的手機(jī)號(hào)外,還可以添加多個(gè)“受信任的手機(jī)號(hào)”來(lái)輔助驗(yàn)證,當(dāng)?shù)卿浀氖謾C(jī)號(hào)無(wú)法接受到短信,通過(guò)“受信任的手機(jī)號(hào)+短信驗(yàn)證碼”的方式也可通過(guò)驗(yàn)證。

(5)密保問(wèn)題認(rèn)證/郵箱認(rèn)證

早年P(guān)C端特別流程的設(shè)置三個(gè)密保問(wèn)題,即使接收不到短信驗(yàn)證碼,通過(guò)密碼問(wèn)題也能完成身份認(rèn)證,但是這種方法最大的問(wèn)題是,用戶自己也經(jīng)常忘了密保問(wèn)題,所以有點(diǎn)雞肋。

郵箱認(rèn)證因?yàn)橐苿?dòng)app中大部分拋棄了郵箱注冊(cè),使用的范圍有限。

(6)客服申述等

客服申述是最終極的大招,讓用戶填寫注冊(cè)信息,歷史信息,身份信息,上傳證件照來(lái)完成認(rèn)證,但是比較費(fèi)時(shí),同時(shí)會(huì)占用客服資源,屬于不得已而為之的做法。

不同的產(chǎn)品的解決方案不同,需要根據(jù)產(chǎn)品自身的特點(diǎn)來(lái)設(shè)計(jì),由于是臨摹新浪的安全機(jī)制,所以特別講述下新浪的做法。

5、新浪的登錄保護(hù)機(jī)制

(1)登錄保護(hù)機(jī)制

提供登錄保護(hù)的開關(guān),開啟后,每次登錄新的設(shè)備的時(shí)候,都需要進(jìn)行手機(jī)號(hào)驗(yàn)證。

(2)受信任的手機(jī)號(hào)

可添加新的受信任的手機(jī)號(hào),之后所有涉及身份驗(yàn)證的環(huán)節(jié),除了可以使用原有的登錄手機(jī)號(hào)外,還可以使用“受信任的手機(jī)號(hào)”

例如小明有了手機(jī)號(hào)A,同時(shí)把自己老婆的手機(jī)C設(shè)置了“受信任的手機(jī)號(hào)”,完美解決了二次放號(hào)的問(wèn)題。

(3)受信任的設(shè)備

開啟了登錄保護(hù)之后,每次登錄新設(shè)備都需要身份驗(yàn)證。

移動(dòng)端設(shè)備在驗(yàn)證通過(guò)的會(huì)自動(dòng)添加進(jìn)入“受信任的登錄設(shè)備”,PC端設(shè)備登錄需要認(rèn)證的時(shí)候,就可以使用不同的“受信任的設(shè)備”來(lái)認(rèn)證登錄。

此外,登錄記錄會(huì)自動(dòng)添加已登錄的設(shè)備到“最新登錄記錄”中,可將陌生的登錄設(shè)備踢下線。

流程圖如下:

上面提及的新浪家的做法,實(shí)際上只是其帳號(hào)體系其中的冰山一角,特別是相應(yīng)的安全機(jī)制,沒(méi)有徹底摸透,只能知道大概,僅供參考。

另外,如果產(chǎn)品體量小的話,二次放號(hào)的場(chǎng)景可以不考慮先,畢竟帳號(hào)體系這套工程做下來(lái)工作量很大。在體量小的時(shí)候,把業(yè)務(wù)做精,努力提高數(shù)據(jù)量才是最高優(yōu)先級(jí)吧,產(chǎn)品體量小時(shí),這類的問(wèn)題數(shù)量不多,可以先拋給萬(wàn)能的客服姐姐幫忙解決,等業(yè)務(wù)真正做起來(lái)后,再考慮完善的帳號(hào)體系。

不同階段,產(chǎn)品需要的安全等級(jí)也不盡相同,不是每個(gè)產(chǎn)品都需要做到如同支付寶,微信,QQ這樣的安全等級(jí),也是視產(chǎn)品的業(yè)務(wù)而定。

 

本文由 @朱利安 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載。

更多精彩內(nèi)容,請(qǐng)關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號(hào)或下載App
評(píng)論
評(píng)論請(qǐng)登錄
  1. 受教了

    回復(fù)
  2. 寫得非常好,感謝分享!

    來(lái)自四川 回復(fù)
  3. 請(qǐng)問(wèn)有看過(guò)帳號(hào)相關(guān)的書么?找了很久都沒(méi)有找到,想對(duì)帳號(hào)體系有一個(gè)比較完善的了解

    來(lái)自北京 回復(fù)
    1. 那你可以看看積分體系的書

      來(lái)自北京 回復(fù)
  4. 如果是拿到號(hào)碼后,沒(méi)有走注冊(cè)流程,直接是手機(jī)和驗(yàn)證碼快捷登錄呢,一登錄就是看到原主的信息

    來(lái)自江蘇 回復(fù)
    1. 按上面的理論是不存在的,因?yàn)椴还茉鯓樱謾C(jī)換了,還是要驗(yàn)證的

      來(lái)自浙江 回復(fù)
  5. 厲害了

    回復(fù)
  6. QQ的密保問(wèn)題召回密碼也是非常非常接受不了的方式,根本無(wú)法準(zhǔn)確記住。

    來(lái)自遼寧 回復(fù)
  7. ? ? ? 看的蒙圈,邏輯性好強(qiáng),總之繞的腦子疼,哈哈

    來(lái)自上海 回復(fù)
  8. 贊,除了中間歷史手機(jī)號(hào)這段,別的都可行,而且也是主流產(chǎn)品在應(yīng)用中的流程
    歷史手機(jī)號(hào)會(huì)存在一定的系統(tǒng)風(fēng)險(xiǎn),建議引導(dǎo)申訴(線上流程,部分需要人工審核,大部分系統(tǒng)直接判定即可)

    來(lái)自北京 回復(fù)
  9. 若某手機(jī)號(hào)在賬戶a為歷史手機(jī),在賬戶b為現(xiàn)綁定手機(jī)。擁有賬戶b的用戶輸入該手機(jī)號(hào)+賬戶a的密碼,應(yīng)該提示什么?顯示該手機(jī)號(hào)當(dāng)前綁定的賬號(hào)和歷史賬號(hào),然后讓用戶選擇么他自己的是哪個(gè)賬戶?

    來(lái)自北京 回復(fù)
    1. 別人破解了你的密碼?

      來(lái)自浙江 回復(fù)
    2. 只是碰巧想到的,天啦,我們這是往年之貼了

      來(lái)自北京 回復(fù)
    3. 理論上來(lái)說(shuō),這個(gè)應(yīng)該是賬戶B一臉懵逼了,因?yàn)橄喈?dāng)與是換了登陸的設(shè)備,應(yīng)該是驗(yàn)證設(shè)備啟用這一套流程??墒荁又沒(méi)換設(shè)備,只能懵逼了,不過(guò)B恰巧輸入了A的密碼,概率上來(lái)說(shuō)很低……

      來(lái)自浙江 回復(fù)
  10. 之前發(fā)的鏈接被當(dāng)廣告刪了(==誤),再發(fā)一次 ??
    —————————————————-
    【臨摹產(chǎn)品】專題來(lái)了~(http://t.cn/Raxiw7k ←點(diǎn)關(guān)注)

    爭(zhēng)取每周一篇文章,分析優(yōu)秀產(chǎn)品的某個(gè)流程或模塊的做法,細(xì)致解刨,解決實(shí)際問(wèn)題,歡迎大家關(guān)注,有相同想法的小伙伴,也歡迎投稿加入呦:)

    來(lái)自廣東 回復(fù)
  11. 看了這篇文章,發(fā)現(xiàn)了我做產(chǎn)品經(jīng)理的潛力。在支付寶一年的客服經(jīng)歷,使我對(duì)互聯(lián)網(wǎng)的業(yè)務(wù)邏輯其實(shí)有了很深的掌握。

    來(lái)自浙江 回復(fù)
    1. 恩,加油 ?? ,對(duì)業(yè)務(wù)的理解僅僅是一方面,還需要工具使用,溝通能力,思維邏輯,項(xiàng)目管理等等。

      來(lái)自廣東 回復(fù)
    2. 謝謝鼓勵(lì) ?? 你寫的二次放號(hào),就是支付寶之前遇到的一個(gè)大問(wèn)題,天天遇到好多這樣的問(wèn)題,所以看起來(lái)毫不費(fèi)力哦

      來(lái)自浙江 回復(fù)
  12. 我現(xiàn)在的手機(jī)號(hào)就是注冊(cè)新浪時(shí)被人注冊(cè)過(guò)了,想要重新用,需要手機(jī)號(hào)辦號(hào)證明,還要身份證,果斷不用了,太麻煩。壓更就不想把身份證亂傳

    來(lái)自江蘇 回復(fù)
  13. 有一個(gè)疑問(wèn),關(guān)于受信任的設(shè)備的,如果受信任的設(shè)備丟失,別人可以直接登錄進(jìn)去的話,這個(gè)就更加危險(xiǎn)了,還不如不做這個(gè)功能。

    來(lái)自湖北 回復(fù)
    1. 受信任的設(shè)備是用來(lái)減少用戶打擾的,被添加的設(shè)備進(jìn)入了之后下次登錄異常的時(shí)候不需要走身份驗(yàn)證的流程,而且受信任的設(shè)備是支持管理,可以添加和刪除的。如果完全砍掉,反而安全等級(jí)更低。

      來(lái)自廣東 回復(fù)
  14. 邏輯嚴(yán)謹(jǐn),場(chǎng)景明確,受益了,但是提出補(bǔ)充的一點(diǎn),當(dāng)多次用戶無(wú)法通過(guò)身份驗(yàn)證時(shí),是否需要對(duì)用戶的登陸行為進(jìn)行限制,限制時(shí)常是多久?24小時(shí),7天?還是永久?那么如果用戶真的忘記了,是否可以給出相應(yīng)的客服通道,通過(guò)客服通道再最終解決因忘記了身份信息導(dǎo)致的賬號(hào)禁止登陸的狀態(tài)

    來(lái)自四川 回復(fù)
    1. 首先,是登錄而非登陸哦。實(shí)際上更常見(jiàn)的做法并非限制用戶的登錄時(shí)間,而是限制驗(yàn)證身份的次數(shù)。例如使用用戶信息驗(yàn)證身份,第一題是9選1的歷史信息,第二題是曾使用的地址,兩道題都回答正確,驗(yàn)證通過(guò)。沒(méi)通過(guò),再給一次機(jī)會(huì),第一題,最近聯(lián)系的好友,第二題,之前常用哪個(gè)設(shè)備登錄等。這次還是沒(méi)通過(guò),頁(yè)面就跳聯(lián)系客服的入口了,之后用戶退出再點(diǎn)擊驗(yàn)證的時(shí)候都是直接判斷驗(yàn)證失敗,跳轉(zhuǎn)客服。但是這個(gè)驗(yàn)證失敗的標(biāo)志是需要清除,例如設(shè)置在用戶成功登錄產(chǎn)品的時(shí)候,清除掉這個(gè)驗(yàn)證失敗的標(biāo)簽。

      來(lái)自廣東 回復(fù)
  15. 可以同時(shí)綁定郵箱!綁定第三方登錄!

    來(lái)自廣東 回復(fù)
    1. 是這意思

      來(lái)自河南 回復(fù)
    2. 是的,郵箱和三方是另一種輔助登錄的方式,不過(guò)愿意去做綁定郵箱的用戶不多,強(qiáng)制要求體驗(yàn)不好。三方登錄目前比較常見(jiàn),唯一需要考慮的是,三方登錄的時(shí)候,如果綁定的手機(jī)號(hào)被別人注冊(cè)了,這時(shí)候是需要引導(dǎo)用戶去綁定新的手機(jī)號(hào)的。另外,之前也考慮過(guò)三方登錄的身份驗(yàn)證問(wèn)題,例如如果微信被盜號(hào)等情況時(shí),帳號(hào)異常使用三方登錄不做身份驗(yàn)證會(huì)不會(huì)有危險(xiǎn)?后來(lái)想到大廠的產(chǎn)品幾億人在使用,風(fēng)控應(yīng)該沒(méi)問(wèn)題,就沒(méi)再擔(dān)心這事。

      來(lái)自廣東 回復(fù)
    3. 目前qq的做法應(yīng)該是,即使手機(jī)丟了依然能換手機(jī)號(hào),只要你能證明自己是自己就好了;忘記了是不是輸入了身份證號(hào);最后會(huì)有一段時(shí)間的緩沖,目測(cè)應(yīng)該是在這個(gè)時(shí)間段內(nèi)去確認(rèn)老手機(jī)號(hào)的狀態(tài),是已經(jīng)停機(jī)了還是被二次使用了;目前手機(jī)卡是實(shí)名制這種問(wèn)題還好

      來(lái)自廣東 回復(fù)
  16. 既然手機(jī)號(hào)二次放號(hào)的最短周期是4個(gè)月,那么在產(chǎn)品運(yùn)行時(shí)可以增加一個(gè)機(jī)制,即每1/2/3個(gè)月,提示用戶使用手機(jī)號(hào)登錄并強(qiáng)制更新密碼(否則將無(wú)法使用產(chǎn)品),這個(gè)方式要簡(jiǎn)單得多。通過(guò)此機(jī)制,提升用戶使用產(chǎn)品的頻度,強(qiáng)化與用戶的互動(dòng);如果一個(gè)用戶是產(chǎn)品的經(jīng)常性用戶,那么在他自己更換手機(jī)號(hào)的時(shí)候,就必然會(huì)預(yù)先采取措施,在身份認(rèn)證上主動(dòng)操作更新注冊(cè)手機(jī)號(hào);也可以篩選出不活躍用戶,連續(xù)4個(gè)月不登錄的用戶基本上可以忽略不計(jì)了。如果這些4個(gè)月不登錄的用戶,在產(chǎn)品的賬號(hào)里有充值或者購(gòu)買了未到期的產(chǎn)品,比如付費(fèi)會(huì)員資格;建議強(qiáng)制性保留原注冊(cè)信息,即便是二次放號(hào)的新用戶拿著原來(lái)的手機(jī)號(hào)來(lái)注冊(cè),也應(yīng)該優(yōu)先保障前面的注冊(cè)用戶的利益。這是兩難選擇,但是按照“先來(lái)后到”和付費(fèi)用戶權(quán)益優(yōu)先的規(guī)則,只好放棄后面的用戶了。

    來(lái)自北京 回復(fù)
    1. 場(chǎng)景:非活躍用戶A在賬戶里已經(jīng)有了消費(fèi)權(quán)益沒(méi)有用完(比如某打車APP,曾經(jīng)在賬戶里面充值過(guò),還有余額),但是他自己忘記了,手機(jī)號(hào)也從X更換成了Y(A沒(méi)有做更換注冊(cè)手機(jī)號(hào)的操作);經(jīng)過(guò)二次放號(hào)用戶B拿著手機(jī)號(hào)X前來(lái)注冊(cè),這時(shí)在產(chǎn)品里對(duì)應(yīng)手機(jī)號(hào)X里面的余額究竟應(yīng)該歸誰(shuí),就成了問(wèn)題,容易引起爭(zhēng)議。一種方式是,由于A沒(méi)有操作更換注冊(cè)手機(jī)號(hào),所以損失自負(fù),X里面的余額歸新注冊(cè)的用戶B所有(其實(shí)B能夠操作的就是通過(guò)手機(jī)號(hào)X找回密碼,發(fā)現(xiàn)X賬號(hào)里面的注冊(cè)信息不是B本人的,賬號(hào)里還有余額),這樣會(huì)引起A的不滿,同時(shí)B也未必就是一個(gè)喜歡貪便宜的人,會(huì)讓B感到產(chǎn)品的賬戶不夠安全,今天他可以進(jìn)入A的賬戶,明天別人也可以進(jìn)入B自己的賬戶;另外一種方式是在運(yùn)營(yíng)機(jī)制上下工夫,結(jié)合前面提到的定期強(qiáng)制手機(jī)號(hào)登錄,做一個(gè)系統(tǒng)判斷,如果一個(gè)賬戶連續(xù)4個(gè)月沒(méi)有登錄,且里面有沒(méi)有用完的消費(fèi)者權(quán)益,那么穩(wěn)妥的方式是將此賬戶凍結(jié),以保護(hù)A的利益;如果B拿著手機(jī)號(hào)X想要重新開啟賬戶(重新注冊(cè)或者找回密碼),就需要進(jìn)行多維度認(rèn)證,主文中有提及,就不再贅述。

      來(lái)自北京 回復(fù)
    2. 想法挺新穎的,我回答兩點(diǎn)。第一點(diǎn),帳號(hào)有兩個(gè)維度需要考慮的,一個(gè)是安全性,這是基礎(chǔ),另一個(gè)是便捷性(也可以理解為體驗(yàn)),一個(gè)讓用戶頻繁登錄并更改密碼的帳號(hào)體系可能滿足了一點(diǎn)安全性(實(shí)際上更改密碼是不能解決二次放號(hào)的問(wèn)題的),但如此的糟糕的體驗(yàn),絕大多數(shù)的app是不會(huì)采用的。第二點(diǎn),帳號(hào)中未使用完的權(quán)益,即使二次放號(hào)后B用戶拿著手機(jī)號(hào)X來(lái)注冊(cè),也不會(huì)到B用戶的帳號(hào)中,因?yàn)闄?quán)益一定是跟著用戶的user_id的,user_id是唯一不可重復(fù)的,權(quán)益并不是跟著手機(jī)號(hào)的,所以這個(gè)問(wèn)題并不存在。另外,評(píng)論里提到的“通過(guò)此機(jī)制,提升用戶使用產(chǎn)品的頻度”沒(méi)get到你的點(diǎn)。

      來(lái)自廣東 回復(fù)
    3. 我懂你的意思。就是在內(nèi)部機(jī)制設(shè)計(jì)的時(shí)候,設(shè)置具備系統(tǒng)內(nèi)唯一性的user_id,我的理解是手機(jī)號(hào)就是user_id,所以有上面的評(píng)論和解決方式;如果設(shè)置獨(dú)立的唯一的user_id,那么未用盡權(quán)益問(wèn)題就可以很好的解決?,F(xiàn)在我經(jīng)歷和知道的最常規(guī)使用的user_id就是填寫身份證號(hào)碼,唯一性和外部個(gè)人征信驗(yàn)證都沒(méi)問(wèn)題,但是弊端是相應(yīng)提升了用戶的注冊(cè)門檻,因?yàn)椴⒉皇敲總€(gè)用戶都愿意留下個(gè)人身份證信息的。至于強(qiáng)制更改密碼,用戶體驗(yàn)差的問(wèn)題,我經(jīng)歷的方式是,不限制用戶更密時(shí)使用和以前相同的密碼,在更密規(guī)則上不嚴(yán)格規(guī)定用戶必須變更不同的密碼,這樣用戶的記憶密碼的負(fù)擔(dān)會(huì)小很多。至于“提升用戶使用產(chǎn)品的頻道”,其實(shí),用戶登錄,更改個(gè)人信息,也是使用產(chǎn)品的一種方式,在把用戶吸引過(guò)來(lái)改密時(shí)同時(shí)配合各種優(yōu)惠、促銷、轉(zhuǎn)換推薦等等運(yùn)營(yíng)手段,對(duì)于使用頻道不高的用戶是有一定促進(jìn)作用的。

      來(lái)自北京 回復(fù)
    4. 非高安全要求的賬戶,千萬(wàn)不要用戶強(qiáng)制修改密碼

      來(lái)自廣東 回復(fù)
    5. 涉及用戶花錢消費(fèi),安全性就不得不考慮,況且,現(xiàn)在從監(jiān)管角度而言,對(duì)用戶個(gè)人信息的安全性的要求是越來(lái)越高的。

      來(lái)自北京 回復(fù)
    6. 密碼太多記不住

      來(lái)自廣東 回復(fù)
    7. 兩種方式,一是導(dǎo)流第三方賬戶,比如微信、QQ、微博賬戶可以直接登錄(導(dǎo)流或置換成本較高);二是在改密規(guī)則上有所松動(dòng),即允許用戶在改密時(shí)使用上一次相同的密碼。這樣起不到提升安全性的作用,但配合其他運(yùn)營(yíng)手段,比如促銷、紅包、推薦獎(jiǎng)勵(lì)等,可以提升用戶二次訪問(wèn)量,提升用戶活躍度。

      來(lái)自北京 回復(fù)
  17. 感覺(jué)還是太復(fù)雜了,因?yàn)橐粋€(gè)問(wèn)題帶出了更多的問(wèn)題

    來(lái)自廣東 回復(fù)
    1. 這是因?yàn)樵壅驹诹松系垡暯莵?lái)看待這些機(jī)制,所以覺(jué)得復(fù)雜,實(shí)際上一個(gè)用戶只會(huì)在某個(gè)具體的場(chǎng)景下遇到問(wèn)題,我們給出對(duì)應(yīng)的場(chǎng)景的解決方案,用戶一步一步的順著走下來(lái),是不復(fù)雜的。如果僅僅是覺(jué)得開發(fā)起來(lái)復(fù)雜,那么我覺(jué)得,與其讓用戶在后期通過(guò)客服的方式來(lái)解決所有問(wèn)題,我選擇讓產(chǎn)品的帳號(hào)體系復(fù)雜,而不是讓用戶用的復(fù)雜。這樣的機(jī)制能讓用戶在大部分的場(chǎng)景下能自己簡(jiǎn)單處理,在特殊場(chǎng)景下才讓用戶去走復(fù)雜的客服審核的流程。

      來(lái)自廣東 回復(fù)
  18. 這幾天正好在考慮做手機(jī)號(hào)碼更換的功能,突然間看到這篇文章,算是幫了大忙了……有種抄作業(yè)的感覺(jué) ??

    來(lái)自浙江 回復(fù)
    1. 抄越抄越,先抄再越 ??

      來(lái)自廣東 回復(fù)
  19. 深有體會(huì) 剛來(lái)深圳時(shí)用的那個(gè)號(hào)碼就是屬于二次投放的號(hào)碼 我登錄很多網(wǎng)站都顯示各種被注冊(cè) 還收到兩次前戶主的短信 跟我要他美團(tuán)和陌陌的登錄驗(yàn)證碼

    回復(fù)
    1. 應(yīng)該不能給吧?

      來(lái)自廣東 回復(fù)
  20. 寫的很亂,解決流程一張圖畫出來(lái),之后標(biāo)注解答每個(gè)環(huán)節(jié)

    來(lái)自浙江 回復(fù)
    1. 我是按照發(fā)現(xiàn)問(wèn)題,分析問(wèn)題,解決問(wèn)題的思路寫下來(lái)的,高人麻煩詳細(xì)指點(diǎn)下,thx~

      來(lái)自廣東 回復(fù)
  21. 寫的很好 贊一個(gè)!

    來(lái)自俄羅斯 回復(fù)
  22. 很詳細(xì),學(xué)習(xí)了,謝謝分享

    來(lái)自廣東 回復(fù)
  23. 學(xué)習(xí)了,正好現(xiàn)在的產(chǎn)品就遇到這樣的問(wèn)題

    回復(fù)
  24. 樓主的原型圖是什么工具畫的呢?

    來(lái)自重慶 回復(fù)
    1. 就是Axure畫的

      來(lái)自廣東 回復(fù)
    2. 囧,好像也是,謝謝。

      來(lái)自重慶 回復(fù)
  25. 邏輯嚴(yán)謹(jǐn)

    來(lái)自廣東 回復(fù)
  26. 非常不錯(cuò),受教啦!

    來(lái)自上海 回復(fù)