賬號體系設計:如何解決手機號二次使用導致的賬號問題

51 評論 64960 瀏覽 510 收藏 25 分鐘

手機號已經成為了目前絕對的主流注冊方式,大多數產品的帳號體系也是依賴手機號來建立的,但如果用戶手機號不使用之后,再被運營商放號,新的用戶拿到了這個手機號,那么該不該給這個用戶注冊呢?產品的安全機制如何保證?今天來臨摹下大廠的做法,看新浪微博是如何解決app中手機號因運營商回收并再次售出導致的帳號問題。

首先,傳統PC端使用郵箱注冊的方式已經逐漸被手機號注冊取代,原因有以下三點:

  1. 手機號注冊的方式更加安全,快捷;
  2. 通知更加及時,短信無網絡也能觸達;
  3. 拿到了手機號就能對用戶進行短信營銷,達到召回用戶、宣傳活動等目的。

所以,手機號逐漸成為了產品的帳號體系中主流的注冊方式。

但是,和PC時代通過郵箱注冊不同,手機號存在著被運營商回收再次放出市場的問題。

將手機號作為帳號體系,就會產生當用戶更換手機號后,舊有的帳號需要安全認證時無法拿到短信驗證碼(因為手機號已經被運營商賣給了別人),再次拿到該手機號的用戶無法注冊等一系列問題。

接下來進入主題,各位乘客坐穩了,開始發車…

我們通過了解背景,分析產品存在的問題,臨摹新浪微博的解決方案,來看大廠是如何解決此類問題的。

一、背景

1、停用和購買手機號的場景

用戶產生手機號停用和購買新手機號的行為大多數發生在更改手機號時,以下場景都可能導致更換手機號碼,例如高考考到別的城市、畢業了到其他城市發展、更換工作地點、出國、搬家等等

更改手機號最大的原因是為了省錢,畢竟在國內,異地撥打電話是需要收漫游費的,貴不說,連流量也區分省內和省外,長期居住不換號碼是非常土豪的做法。

  • 移動漫游費指的是離開歸屬地以后撥打和接聽電話產生的費用;
  • 長途費指的是在歸屬地撥打除歸屬地以外的電話所產生的長途費用。

此外,除了用戶更換手機號會產生停用和購買手機號的行為外,欠費停機等也會導致手機號被停用,青年購買手機后也會產生購買手機號的行為,這里不再展開。

2、二次放號的場景

一方面,用戶有購買手機號的需求,但另一方面,手機號碼是11位的號碼,總量有限,不可能永久占用,于是運營商除了會將全新未使用的手機號銷售給用戶外,還會將以往已使用過的手機號回收之后過一段時間后重新投入市場中(以下簡稱二次放號)。

例如手機號A如果因為欠費或者用戶主動要求銷號,在被銷號后就會被運營商回收,過一段時間后手機號A就會重新投入市場中。

三大運營商的銷號時間不同,大體上可以分為銷號和回收兩個階段。

  • 銷號階段,一般為3個月
  • 回收階段,一般為1-3個月

所以,一個號碼從銷號到重新投入市場,一般最快需要4個月的時間。

二、存在的問題

現實中存在二次放號的問題,如果產品的體量不大,注冊的用戶數不多,這個問題還可以通過客服來解決,但是當產品注冊用戶數攀升到千萬級或億級的時候,每個用戶都通過客服來解決,不僅顧客等待的要炸毛,客服也會炸毛。

先分析下二次放號對產品造成的影響,以下以a,b表示帳號ID,以A、B表示帳號對應的手機號,小明和小紅表示用戶。

1、注冊

場景1:小紅通過運營商購買了二次放號的手機號A,來到產品的注冊頁面,發現手機號已經注冊了?自己沒法注冊自己的帳號??

于是可能產生兩個問題:

  1. 若產品沒有做好注冊引導,小紅將無法注冊帳號;
  2. 若產品沒有安全措施,不明真相的小紅通過忘記密碼的渠道重設了小明帳號a的密碼,登錄進去之后,OMG!

為什么上面那么多個人信息,而且都不是自己的,小紅毫不費勁的看到了小明的所有個人信息!不知道密碼被改的小明,也沒法登錄產品了。

小紅異常納悶,同時覺得產品太不安全了。

2、登錄

場景1:小明換了手機號B同時買了部新的iPhone8 Plus手機,但產品中的安全措施發現是新的登錄設備后,要求小明通過手機號A進行短信驗證才能登錄,由于手機號A已經在小紅手中,小明根本沒法拿到短信驗證碼,登錄失敗!

場景2:小紅通過手機號A更改了小明的帳號a的密碼,這時吃瓜群眾小明使用原有的設備正常打開app,Token失效來到登錄頁面,輸入手機號A和舊有的密碼,發現提示“手機號碼或密碼錯誤”,小明登錄失敗,納悶“帳號被盜了?”

場景3:小紅通過注冊流程使用手機號A注冊了新的帳號b,系統自然解綁帳號a和手機號A的綁定關系,將手機號A綁定到帳號b上。

小明來到登錄頁面,輸入原有的帳號和密碼,依舊會提示“手機號碼或密碼錯誤”,登錄失敗因為此時手機A綁定的是帳號b,密碼是帳號b的密碼),可憐的小明可能覺得“我去,誰盜了我的帳號?這產品太不安全了”

于是產生的問題是:

  1. 若產品中有登錄保護等安全機制,小明無法在新設備登錄自己的帳號;
  2. 若小紅能修改密碼,小明帳號密碼被改,無法登錄,小紅能看到小明的所有內容;
  3. 若產品允許小紅注冊一個新的帳號,小明帳號a與手機號A解綁,小明無法登錄帳號。

3、找回密碼

場景1:還是倒霉的小明,更換手機號后,神經特別大條,連密碼都忘記了,來到找回密碼的頁面,但要求通過手機號A+短信驗證碼的方式來重置密碼。

小明懵B了,坑爹呢,手機號都換了,短信驗證碼自己怎么可能拿的到,重置密碼失敗。

場景2:拿到手機號的小紅通過重置密碼能輕松的更改小明帳號a的密碼。

產生的問題是:

  1. 若產品中的找回密碼沒有考慮接收不到短信驗證碼的場景,小明無法重置密碼,無法登錄產品;
  2. 若產品中的找回密碼沒有相應的安全機制,小紅可以輕易的更改小明的密碼。

三、解決方案

下面開始臨摹產品,以新浪微博為主,中間穿插一些其他app的做法,看大廠的產品是如何解決二次放號的問題的。

依舊以a,b和密碼Aa,密碼Bb分別表示帳號ID和帳號對應的密碼,以A、B表示手機號,小明和小紅表示用戶。

1、注冊流程

用戶進入到注冊流程但手機號已注冊,有兩種可能:

  1. 自己之前注冊過了,但是忘了注冊過;
  2. 買了個新手機號,手機號是二次放號的。
  • 第一種情況,需要引導用戶去登錄或通過找回密碼來找回密碼;
  • 第二種情況,需要引導用戶去注冊。

解決方法是在通過短信驗證手機碼后,詢問這個帳號是否自己之前注冊的?同時提供一些身份信息讓用戶去判斷。

  • 若用戶認為這個帳號是自己的,那么直接登錄成功;
  • 若用戶知道這個帳號不是自己,引導用戶去設置登錄密碼,設置成功之后,解綁手機號A和帳號a,注冊帳號b,綁定帳號b和手機號A。

如果產品中有涉及錢財或隱私的內容(例如支付寶涉及錢財,圖片社交涉及隱私圖片,微博QQ等涉及社交隱私等),當用戶選擇帳號“是自己注冊”之后,還需要驗證下用戶身份的真實性,這部分放到安全機制中統一講。

總結注冊流程如下:

由此,注冊的兩個問題解決了:

(1)若產品沒有做好注冊引導,小紅將無法注冊帳號,如何解決?

答:通過引導用戶辨識是否是自己此前注冊的賬號,針對不同的情況分別處理。

(2)產品沒有安全措施,小紅直接登錄或通過忘記密碼的渠道重設了密碼,登錄進去之后看到小明信息,如何解決?

答:增加安全措施,判斷需要進行身份驗證時,通過身份驗證后才可以直接登錄或重置密碼。

2、登錄流程

為了不影響大部分用戶進行登錄,登錄頁面并不適合做的很復雜,只需要給出口子,當用戶遇到問題的時候能一步步引導用戶去解決即可。

以新浪為例,新浪微博采用的是“登錄遇到問題?”將用戶可能遇到的問題收納了起來,當用戶點擊后彈出“找回密碼”/“找回登錄名”/“客服中心”給用戶進行選擇。

另外,如果產品有記錄安全設備,那么可能還需要進行身份驗證,而身份驗證也涉及到手機號,這部分也放入安全機制中講述。

這里提供一個自己腦洞出的解決帳號a缺失了手機號無法登錄問題的方法。

解決方案是——新增一個字段用于記錄用戶的歷史手機號,當小紅注冊了帳號b,同時綁定了手機號A后,小明的現有帳號手機號即為空,但是歷史手機號為A。

當用戶登錄的時候,先檢測“手機號+密碼”是否能正常登錄,如果可以直接登錄,若不可以,再檢測“歷史手機號+密碼”是否能登錄,如果能登錄則引導用戶去設置手機號。

流程如下:

我們再回過頭看二次放號產生的登錄問題:

(1)若產品中有登錄保護等安全機制,小明將無法登錄自己的帳號。

答:在安全機制中通過其他方式驗證小明身份;

(2)若二次放號后小明帳號a的密碼被更改,小明通過原有的手機號A+密碼無法進入帳號。

答:讓小明去重置密碼,在重置密碼流程中新增“獲取不到驗證碼”通過身份驗證的方式來重置密碼;

(3)若產品允許小紅注冊一個新的帳號,小明帳號a與手機號A的就會解綁,小明無法登錄帳號。

答:通過驗證“歷史手機號+密碼”的方式來重新綁定手機號。

3、忘記密碼流程

用戶進入密碼的場景有四種:

  1. 真忘了自己密碼;
  2. 二次放號后,小紅買了新手機號,提示已注冊,如果沒有相應的注冊引導,于是來到忘記密碼,改了小明帳號的密碼;
  3. 二次放號后,小紅改了小明的密碼,小明無法登錄,來到忘記密碼頁面;
  4. 二次放號后,小紅注冊了手機號A,帳號a的手機號為空,小明無法登錄,同時真把自己密碼Aa忘記了,所以沒法通過登錄頁面的“歷史手機號+密碼“登錄后來重新綁定手機號,于是來到忘記密碼頁面。

常規的流程是通過已有手機號+短信驗證碼來重置密碼,但為了避免上述的小紅直接將小明帳號密碼改了的問題,需要有安全機制,這部分放到安全機制中講述。

另外,不管小明是被改了密碼,還是手機號都沒了密碼也忘了,都屬于接收不到短信驗證碼的問題,這時候要留出口子讓這部分用戶能通過身份驗證自主的重置密碼,這部分也放到安全機制中講述。

總結忘記密碼流程:

再回過頭看二次放號產生的忘記密碼問題,產生的問題是:

(1)若產品中的找回密碼沒有考慮接受不到短信驗證碼的場景,小明無法重置密碼,無法登錄產品。

答:增加身份驗證流程,驗證通過后可重置密碼;

(2)若產品中的找回密碼沒有相應的安全機制,小紅可以輕易的更改帳號a的密碼。

答:增加安全機制,驗證通過后可重置密碼。

4、安全機制

上述的注冊,登錄,忘記密碼流程中,為了避免二次放號后用戶可以直接登錄成功,都需要有一個驗證身份的流程。

但為了不影響正常用戶的使用,需要先判斷是否需要進行身份驗證,以下情況是可以不用身份驗證的:

  1. 用戶注冊不到4個月(前面提到,運營商二次放號至少需要4個月,若有特殊情況,找客服,不考慮);
  2. 常用的設備不需要身份驗證(例如使用超過了7天);
  3. 設置為安全的設備不需要身份驗證(例如用戶已經將設備加入了“受信任設備列表”中)等。

如何進行身份驗證?

(1)好友輔助驗證

QQ和微信采用的是讓兩位好友幫忙輔助驗證——將驗證信息轉發給你的好友,頁面提示讓好友確認是本人后再點擊驗證通過,兩位好友幫忙驗證通過后即可通過身份驗證。

這種驗證方式安全度極高,但是也麻煩,適用于社交類的產品。

(2)歷史信息驗證

例如淘寶歷史購買的商品記錄9選1,好友頭像15選2,回答上一部使用的手機型號是什么,最近添加的好友是誰,最近一次的購物地點在哪,最近一次購買的飛機票是去哪,等等。

需要注意的是,微信雖然采用了這種驗證方式,但是好友頭像和名字變化太快,用戶可能自己都記不住,實際的體驗沒有想象中的好。

支付寶初期也有采用類似的做法,但是因為兩次9選1,1/81的概率還是不安全,棄用了。

但9選1,15選2等在安全系數要求不高時還是可以采用。

(3)用戶身份驗證

如果產品中有用戶獨一無二的身份信息,還可以采用用戶信息的驗證方式,例如輸入“XXX”完整的身份證號碼,銀行卡,社???,某醫院的就診卡等。

(4)通過已添加的其他“受信任的手機號”通過驗證

例如新浪的做法,用戶除了有一個登錄的手機號外,還可以添加多個“受信任的手機號”來輔助驗證,當登錄的手機號無法接受到短信,通過“受信任的手機號+短信驗證碼”的方式也可通過驗證。

(5)密保問題認證/郵箱認證

早年PC端特別流程的設置三個密保問題,即使接收不到短信驗證碼,通過密碼問題也能完成身份認證,但是這種方法最大的問題是,用戶自己也經常忘了密保問題,所以有點雞肋。

郵箱認證因為移動app中大部分拋棄了郵箱注冊,使用的范圍有限。

(6)客服申述等

客服申述是最終極的大招,讓用戶填寫注冊信息,歷史信息,身份信息,上傳證件照來完成認證,但是比較費時,同時會占用客服資源,屬于不得已而為之的做法。

不同的產品的解決方案不同,需要根據產品自身的特點來設計,由于是臨摹新浪的安全機制,所以特別講述下新浪的做法。

5、新浪的登錄保護機制

(1)登錄保護機制

提供登錄保護的開關,開啟后,每次登錄新的設備的時候,都需要進行手機號驗證。

(2)受信任的手機號

可添加新的受信任的手機號,之后所有涉及身份驗證的環節,除了可以使用原有的登錄手機號外,還可以使用“受信任的手機號”

例如小明有了手機號A,同時把自己老婆的手機C設置了“受信任的手機號”,完美解決了二次放號的問題。

(3)受信任的設備

開啟了登錄保護之后,每次登錄新設備都需要身份驗證。

移動端設備在驗證通過的會自動添加進入“受信任的登錄設備”,PC端設備登錄需要認證的時候,就可以使用不同的“受信任的設備”來認證登錄。

此外,登錄記錄會自動添加已登錄的設備到“最新登錄記錄”中,可將陌生的登錄設備踢下線。

流程圖如下:

上面提及的新浪家的做法,實際上只是其帳號體系其中的冰山一角,特別是相應的安全機制,沒有徹底摸透,只能知道大概,僅供參考。

另外,如果產品體量小的話,二次放號的場景可以不考慮先,畢竟帳號體系這套工程做下來工作量很大。在體量小的時候,把業務做精,努力提高數據量才是最高優先級吧,產品體量小時,這類的問題數量不多,可以先拋給萬能的客服姐姐幫忙解決,等業務真正做起來后,再考慮完善的帳號體系。

不同階段,產品需要的安全等級也不盡相同,不是每個產品都需要做到如同支付寶,微信,QQ這樣的安全等級,也是視產品的業務而定。

 

本文由 @朱利安 原創發布于人人都是產品經理。未經許可,禁止轉載。

更多精彩內容,請關注人人都是產品經理微信公眾號或下載App
評論
評論請登錄
  1. 受教了

    回復
  2. 寫得非常好,感謝分享!

    來自四川 回復
  3. 請問有看過帳號相關的書么?找了很久都沒有找到,想對帳號體系有一個比較完善的了解

    來自北京 回復
    1. 那你可以看看積分體系的書

      來自北京 回復
  4. 如果是拿到號碼后,沒有走注冊流程,直接是手機和驗證碼快捷登錄呢,一登錄就是看到原主的信息

    來自江蘇 回復
    1. 按上面的理論是不存在的,因為不管怎樣,手機換了,還是要驗證的

      來自浙江 回復
  5. 厲害了

    回復
  6. QQ的密保問題召回密碼也是非常非常接受不了的方式,根本無法準確記住。

    來自遼寧 回復
  7. ? ? ? 看的蒙圈,邏輯性好強,總之繞的腦子疼,哈哈

    來自上海 回復
  8. 贊,除了中間歷史手機號這段,別的都可行,而且也是主流產品在應用中的流程
    歷史手機號會存在一定的系統風險,建議引導申訴(線上流程,部分需要人工審核,大部分系統直接判定即可)

    來自北京 回復
  9. 若某手機號在賬戶a為歷史手機,在賬戶b為現綁定手機。擁有賬戶b的用戶輸入該手機號+賬戶a的密碼,應該提示什么?顯示該手機號當前綁定的賬號和歷史賬號,然后讓用戶選擇么他自己的是哪個賬戶?

    來自北京 回復
    1. 別人破解了你的密碼?

      來自浙江 回復
    2. 只是碰巧想到的,天啦,我們這是往年之貼了

      來自北京 回復
    3. 理論上來說,這個應該是賬戶B一臉懵逼了,因為相當與是換了登陸的設備,應該是驗證設備啟用這一套流程??墒荁又沒換設備,只能懵逼了,不過B恰巧輸入了A的密碼,概率上來說很低……

      來自浙江 回復
  10. 之前發的鏈接被當廣告刪了(==誤),再發一次 ??
    —————————————————-
    【臨摹產品】專題來了~(http://t.cn/Raxiw7k ←點關注)

    爭取每周一篇文章,分析優秀產品的某個流程或模塊的做法,細致解刨,解決實際問題,歡迎大家關注,有相同想法的小伙伴,也歡迎投稿加入呦:)

    來自廣東 回復
  11. 看了這篇文章,發現了我做產品經理的潛力。在支付寶一年的客服經歷,使我對互聯網的業務邏輯其實有了很深的掌握。

    來自浙江 回復
    1. 恩,加油 ?? ,對業務的理解僅僅是一方面,還需要工具使用,溝通能力,思維邏輯,項目管理等等。

      來自廣東 回復
    2. 謝謝鼓勵 ?? 你寫的二次放號,就是支付寶之前遇到的一個大問題,天天遇到好多這樣的問題,所以看起來毫不費力哦

      來自浙江 回復
  12. 我現在的手機號就是注冊新浪時被人注冊過了,想要重新用,需要手機號辦號證明,還要身份證,果斷不用了,太麻煩。壓更就不想把身份證亂傳

    來自江蘇 回復
  13. 有一個疑問,關于受信任的設備的,如果受信任的設備丟失,別人可以直接登錄進去的話,這個就更加危險了,還不如不做這個功能。

    來自湖北 回復
    1. 受信任的設備是用來減少用戶打擾的,被添加的設備進入了之后下次登錄異常的時候不需要走身份驗證的流程,而且受信任的設備是支持管理,可以添加和刪除的。如果完全砍掉,反而安全等級更低。

      來自廣東 回復
  14. 邏輯嚴謹,場景明確,受益了,但是提出補充的一點,當多次用戶無法通過身份驗證時,是否需要對用戶的登陸行為進行限制,限制時常是多久?24小時,7天?還是永久?那么如果用戶真的忘記了,是否可以給出相應的客服通道,通過客服通道再最終解決因忘記了身份信息導致的賬號禁止登陸的狀態

    來自四川 回復
    1. 首先,是登錄而非登陸哦。實際上更常見的做法并非限制用戶的登錄時間,而是限制驗證身份的次數。例如使用用戶信息驗證身份,第一題是9選1的歷史信息,第二題是曾使用的地址,兩道題都回答正確,驗證通過。沒通過,再給一次機會,第一題,最近聯系的好友,第二題,之前常用哪個設備登錄等。這次還是沒通過,頁面就跳聯系客服的入口了,之后用戶退出再點擊驗證的時候都是直接判斷驗證失敗,跳轉客服。但是這個驗證失敗的標志是需要清除,例如設置在用戶成功登錄產品的時候,清除掉這個驗證失敗的標簽。

      來自廣東 回復
  15. 可以同時綁定郵箱!綁定第三方登錄!

    來自廣東 回復
    1. 是這意思

      來自河南 回復
    2. 是的,郵箱和三方是另一種輔助登錄的方式,不過愿意去做綁定郵箱的用戶不多,強制要求體驗不好。三方登錄目前比較常見,唯一需要考慮的是,三方登錄的時候,如果綁定的手機號被別人注冊了,這時候是需要引導用戶去綁定新的手機號的。另外,之前也考慮過三方登錄的身份驗證問題,例如如果微信被盜號等情況時,帳號異常使用三方登錄不做身份驗證會不會有危險?后來想到大廠的產品幾億人在使用,風控應該沒問題,就沒再擔心這事。

      來自廣東 回復
    3. 目前qq的做法應該是,即使手機丟了依然能換手機號,只要你能證明自己是自己就好了;忘記了是不是輸入了身份證號;最后會有一段時間的緩沖,目測應該是在這個時間段內去確認老手機號的狀態,是已經停機了還是被二次使用了;目前手機卡是實名制這種問題還好

      來自廣東 回復
  16. 既然手機號二次放號的最短周期是4個月,那么在產品運行時可以增加一個機制,即每1/2/3個月,提示用戶使用手機號登錄并強制更新密碼(否則將無法使用產品),這個方式要簡單得多。通過此機制,提升用戶使用產品的頻度,強化與用戶的互動;如果一個用戶是產品的經常性用戶,那么在他自己更換手機號的時候,就必然會預先采取措施,在身份認證上主動操作更新注冊手機號;也可以篩選出不活躍用戶,連續4個月不登錄的用戶基本上可以忽略不計了。如果這些4個月不登錄的用戶,在產品的賬號里有充值或者購買了未到期的產品,比如付費會員資格;建議強制性保留原注冊信息,即便是二次放號的新用戶拿著原來的手機號來注冊,也應該優先保障前面的注冊用戶的利益。這是兩難選擇,但是按照“先來后到”和付費用戶權益優先的規則,只好放棄后面的用戶了。

    來自北京 回復
    1. 場景:非活躍用戶A在賬戶里已經有了消費權益沒有用完(比如某打車APP,曾經在賬戶里面充值過,還有余額),但是他自己忘記了,手機號也從X更換成了Y(A沒有做更換注冊手機號的操作);經過二次放號用戶B拿著手機號X前來注冊,這時在產品里對應手機號X里面的余額究竟應該歸誰,就成了問題,容易引起爭議。一種方式是,由于A沒有操作更換注冊手機號,所以損失自負,X里面的余額歸新注冊的用戶B所有(其實B能夠操作的就是通過手機號X找回密碼,發現X賬號里面的注冊信息不是B本人的,賬號里還有余額),這樣會引起A的不滿,同時B也未必就是一個喜歡貪便宜的人,會讓B感到產品的賬戶不夠安全,今天他可以進入A的賬戶,明天別人也可以進入B自己的賬戶;另外一種方式是在運營機制上下工夫,結合前面提到的定期強制手機號登錄,做一個系統判斷,如果一個賬戶連續4個月沒有登錄,且里面有沒有用完的消費者權益,那么穩妥的方式是將此賬戶凍結,以保護A的利益;如果B拿著手機號X想要重新開啟賬戶(重新注冊或者找回密碼),就需要進行多維度認證,主文中有提及,就不再贅述。

      來自北京 回復
    2. 想法挺新穎的,我回答兩點。第一點,帳號有兩個維度需要考慮的,一個是安全性,這是基礎,另一個是便捷性(也可以理解為體驗),一個讓用戶頻繁登錄并更改密碼的帳號體系可能滿足了一點安全性(實際上更改密碼是不能解決二次放號的問題的),但如此的糟糕的體驗,絕大多數的app是不會采用的。第二點,帳號中未使用完的權益,即使二次放號后B用戶拿著手機號X來注冊,也不會到B用戶的帳號中,因為權益一定是跟著用戶的user_id的,user_id是唯一不可重復的,權益并不是跟著手機號的,所以這個問題并不存在。另外,評論里提到的“通過此機制,提升用戶使用產品的頻度”沒get到你的點。

      來自廣東 回復
    3. 我懂你的意思。就是在內部機制設計的時候,設置具備系統內唯一性的user_id,我的理解是手機號就是user_id,所以有上面的評論和解決方式;如果設置獨立的唯一的user_id,那么未用盡權益問題就可以很好的解決?,F在我經歷和知道的最常規使用的user_id就是填寫身份證號碼,唯一性和外部個人征信驗證都沒問題,但是弊端是相應提升了用戶的注冊門檻,因為并不是每個用戶都愿意留下個人身份證信息的。至于強制更改密碼,用戶體驗差的問題,我經歷的方式是,不限制用戶更密時使用和以前相同的密碼,在更密規則上不嚴格規定用戶必須變更不同的密碼,這樣用戶的記憶密碼的負擔會小很多。至于“提升用戶使用產品的頻道”,其實,用戶登錄,更改個人信息,也是使用產品的一種方式,在把用戶吸引過來改密時同時配合各種優惠、促銷、轉換推薦等等運營手段,對于使用頻道不高的用戶是有一定促進作用的。

      來自北京 回復
    4. 非高安全要求的賬戶,千萬不要用戶強制修改密碼

      來自廣東 回復
    5. 涉及用戶花錢消費,安全性就不得不考慮,況且,現在從監管角度而言,對用戶個人信息的安全性的要求是越來越高的。

      來自北京 回復
    6. 密碼太多記不住

      來自廣東 回復
    7. 兩種方式,一是導流第三方賬戶,比如微信、QQ、微博賬戶可以直接登錄(導流或置換成本較高);二是在改密規則上有所松動,即允許用戶在改密時使用上一次相同的密碼。這樣起不到提升安全性的作用,但配合其他運營手段,比如促銷、紅包、推薦獎勵等,可以提升用戶二次訪問量,提升用戶活躍度。

      來自北京 回復
  17. 感覺還是太復雜了,因為一個問題帶出了更多的問題

    來自廣東 回復
    1. 這是因為咱站在了上帝視角來看待這些機制,所以覺得復雜,實際上一個用戶只會在某個具體的場景下遇到問題,我們給出對應的場景的解決方案,用戶一步一步的順著走下來,是不復雜的。如果僅僅是覺得開發起來復雜,那么我覺得,與其讓用戶在后期通過客服的方式來解決所有問題,我選擇讓產品的帳號體系復雜,而不是讓用戶用的復雜。這樣的機制能讓用戶在大部分的場景下能自己簡單處理,在特殊場景下才讓用戶去走復雜的客服審核的流程。

      來自廣東 回復
  18. 這幾天正好在考慮做手機號碼更換的功能,突然間看到這篇文章,算是幫了大忙了……有種抄作業的感覺 ??

    來自浙江 回復
    1. 抄越抄越,先抄再越 ??

      來自廣東 回復
  19. 深有體會 剛來深圳時用的那個號碼就是屬于二次投放的號碼 我登錄很多網站都顯示各種被注冊 還收到兩次前戶主的短信 跟我要他美團和陌陌的登錄驗證碼

    回復
    1. 應該不能給吧?

      來自廣東 回復
  20. 寫的很亂,解決流程一張圖畫出來,之后標注解答每個環節

    來自浙江 回復
    1. 我是按照發現問題,分析問題,解決問題的思路寫下來的,高人麻煩詳細指點下,thx~

      來自廣東 回復
  21. 寫的很好 贊一個!

    來自俄羅斯 回復
  22. 很詳細,學習了,謝謝分享

    來自廣東 回復
  23. 學習了,正好現在的產品就遇到這樣的問題

    回復
  24. 樓主的原型圖是什么工具畫的呢?

    來自重慶 回復
    1. 就是Axure畫的

      來自廣東 回復
    2. 囧,好像也是,謝謝。

      來自重慶 回復
  25. 邏輯嚴謹

    來自廣東 回復
  26. 非常不錯,受教啦!

    來自上海 回復