#ux-guidelines

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Sanam Ghorbani Lyastani, Michael Backes 0001, Sven Bugiel

该论文针对双因素认证(2FA)用户旅程的一致性问题进行了首次系统性研究。研究背景基于用户体验的启发式原则:用户往往会将从一个产品中形成的期望迁移到其他产品,因此如果不同网站之间的2FA设置与使用流程缺乏外部一致性,可能增加用户的认知摩擦,导致挫败感甚至放弃使用。核心问题是:顶级网站之间2FA用户旅程的外部功能一致性程度如何?研究者对排名靠前的网站进行了系统评估,检查了2FA功能的命名、设置入口位置、配置流程及使用方式等多个设计维度。主要发现包括:这些网站仅在极少数设计方面表现出一致性,例如设置项的名称和菜单位置;而在第二因素的设置与使用环节呈现混合多样的设计模式。更为关键的是,某些一致性较高的方面(如2FA的功能描述)在已有文献中被指出存在问题,反而可能对用户体验产生负面影响。基于这些结果,论文倡导为2FA实现者制定更通用的用户体验指南,并为后续关于2FA用户旅程的研究提出了新的研究方向。该工作对安全社区理解多站点间2FA体验差异、优化安全功能设计具有参考价值,适合关注认证可用性与人机交互的安全研究人员阅读。

💡 推荐理由: 2FA是账号安全的关键防线,但其用户体验在不同网站间差异巨大,缺乏一致性会增加用户认知负担并导致误用或放弃。本研究首次系统量化这一现象,为安全开发者和标准制定者提供了实证依据,有助于推动更统一的2FA设计指南,提升整体防护效果。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)