#user-experience

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Sanam Ghorbani Lyastani, Michael Backes 0001, Sven Bugiel

该论文对顶级网站(如Alexa排名前列的网站)上的双因素认证(2FA)用户旅程进行了首次系统性研究,重点关注其外部功能一致性。用户体验启发式方法认为,用户会将从一个产品获得的期望迁移到其他产品;产品间的不一致会增加认知摩擦,导致挫败感和拒绝使用。研究分析了多个主流网站中2FA的设置流程、使用流程以及相关界面设计元素,包括设置入口的命名和位置、第二因素的注册与验证步骤、恢复代码管理、以及认证过程中反馈信息的一致性。结果发现,这些网站在设计上仅在一小部分方面(如设置菜单的命名和位置)保持了一致,而在第二因素的设置和使用模式上呈现出混合多样的设计。更值得注意的是,某些相对一致实现的方面(例如2FA的描述文本)在已有文献中已被指出存在可用性问题,可能对用户体验产生负面影响。研究主张为2FA实施者制定更通用的用户体验指南,并提出了关于2FA用户旅程的新研究问题。本文适合用户体验研究人员、安全可用性专家以及关注2FA采纳率的网站开发人员阅读。

💡 推荐理由: 2FA部署日益普及,但用户因体验不佳而拒绝使用。本研究揭示了顶级网站在2FA用户体验上缺乏一致性,可能导致用户困惑和抵抗,为改进2FA设计提供了实证依据。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)