แนวทางปฏิบัติแนะนำสำหรับการย้ายข้อมูลผู้ใช้ไปใช้พาสคีย์ด้วย Credential Manager
ใช้เวลาอ่าน 6 นาที
ในโลกที่ความปลอดภัยทางดิจิทัลมีความสำคัญมากขึ้นเรื่อยๆ รหัสผ่านกลายเป็นจุดอ่อนที่น่ากังวล เพราะใช้งานยาก มักไม่ปลอดภัย และเป็นสาเหตุของความไม่พอใจสำหรับผู้ใช้และนักพัฒนาแอป แต่ข่าวดีก็คือพาสคีย์กำลังได้รับความนิยมมากขึ้นในฐานะกลไกการตรวจสอบสิทธิ์ที่ปลอดภัยที่สุด ใช้งานง่ายที่สุด และป้องกันการฟิชชิงได้ สำหรับนักพัฒนาแอป Android นั้น Credential Manager API จะช่วยแนะนำให้ผู้ใช้ใช้พาสคีย์ พร้อมทั้งยังคงรองรับกลไกการลงชื่อเข้าใช้แบบเดิม เช่น รหัสผ่าน
ในบล็อกนี้ เราจะพูดถึงแนวทางปฏิบัติแนะนำบางส่วนที่คุณควรทำตามขณะที่สนับสนุนให้ผู้ใช้เปลี่ยนไปใช้พาสคีย์
ทำความเข้าใจการตรวจสอบสิทธิ์ด้วยพาสคีย์
ก่อนที่จะเจาะลึกคำแนะนำในการสนับสนุนให้เปลี่ยนไปใช้พาสคีย์ ต่อไปนี้เป็นภาพรวมของข้อมูลพื้นฐานเกี่ยวกับการตรวจสอบสิทธิ์ด้วยพาสคีย์
- พาสคีย์: ข้อมูลเข้าสู่ระบบการเข้ารหัสที่ใช้แทนรหัสผ่าน พาสคีย์เชื่อมโยงกับกลไกการปลดล็อกอุปกรณ์ และเป็นวิธีการตรวจสอบสิทธิ์ที่แนะนำสำหรับแอปและเว็บไซต์
- Credential Manager: Jetpack API ที่มีอินเทอร์เฟซ API แบบรวมสำหรับการโต้ตอบกับการตรวจสอบสิทธิ์ประเภทต่างๆ ซึ่งรวมถึงพาสคีย์ รหัสผ่าน และกลไกการลงชื่อเข้าใช้แบบรวมศูนย์ เช่น การลงชื่อเข้าใช้ด้วย Google
พาสคีย์ช่วยผู้ใช้ได้อย่างไร
ผู้ใช้จะได้รับประโยชน์ที่จับต้องได้หลายประการในแอปที่อนุญาตให้ใช้พาสคีย์เพื่อลงชื่อเข้าใช้ ไฮไลต์ของการใช้พาสคีย์สำหรับผู้ใช้มีดังนี้
- ประสบการณ์การลงชื่อเข้าใช้ที่ดีขึ้น: ผู้ใช้จะเห็น UI เดียวกันไม่ว่าจะใช้รหัสผ่าน พาสคีย์ หรือกลไกการลงชื่อเข้าใช้แบบรวมศูนย์ เช่น การลงชื่อเข้าใช้ด้วย Google
- เวลาในการลงชื่อเข้าใช้ลดลง: ผู้ใช้จะใช้กลไกการปลดล็อกโทรศัพท์ เช่น ข้อมูลไบโอเมตริก แทนการพิมพ์รหัสผ่าน ทำให้ได้รับประสบการณ์การลงชื่อเข้าใช้ที่ราบรื่น
- ความปลอดภัยที่ดียิ่งขึ้น: พาสคีย์ใช้วิทยาการเข้ารหัสคีย์สาธารณะ ดังนั้นการละเมิดข้อมูลของผู้ให้บริการจะไม่ส่งผลให้บัญชีที่ได้รับการปกป้องด้วยพาสคีย์ถูกบุกรุก และพาสคีย์ยังอิงตาม API และโปรโตคอลมาตรฐานอุตสาหกรรมเพื่อให้แน่ใจว่าจะไม่ตกเป็นเหยื่อของการโจมตีแบบฟิชชิง (อ่านเพิ่มเติมเกี่ยวกับการซิงค์และความปลอดภัยได้ที่นี่ here)
- ประสบการณ์การใช้งานที่รวมเป็นหนึ่งเดียวในอุปกรณ์ต่างๆ: ผู้ใช้จะได้รับประโยชน์จากการตรวจสอบสิทธิ์ที่ง่ายขึ้นไม่ว่าจะเป็นอุปกรณ์ใดก็ตามที่ใช้ เนื่องจากสามารถซิงค์พาสคีย์ในอุปกรณ์ต่างๆ ได้
- ไม่มีปัญหาเนื่องจากลืมรหัสผ่าน
เราได้รับความคิดเห็นจากแอปที่โดดเด่นหลายแอปที่เน้นย้ำถึงประสบการณ์การใช้งานที่ดีขึ้นด้วยพาสคีย์ X สังเกตเห็นว่าอัตราการเข้าสู่ระบบดีขึ้น 2 เท่าหลังจากเพิ่มพาสคีย์ลงในขั้นตอนการตรวจสอบสิทธิ์ KAYAK ซึ่งเป็นเครื่องมือค้นหาการเดินทาง สังเกตเห็นว่าเวลาเฉลี่ยที่ผู้ใช้ใช้ในการลงชื่อสมัครใช้และลงชื่อเข้าใช้ลดลง 50% หลังจากที่รวมพาสคีย์เข้ากับขั้นตอนการตรวจสอบสิทธิ์ Zoho ซึ่งเป็นชุดซอฟต์แวร์บนระบบคลาวด์แบบครบวงจรที่มุ่งเน้นด้านความปลอดภัยและประสบการณ์การใช้งานที่ราบรื่น ได้รับการเข้าสู่ระบบที่เร็วขึ้น 6 เท่าด้วยการนำพาสคีย์มาใช้ ในแอป Android OneAuth
คุณจะได้รับประโยชน์อะไร
เมื่อย้ายข้อมูลแอปไปใช้พาสคีย์ คุณจะได้ใช้ประโยชน์จาก Credential Manager API ซึ่งเป็นมาตรฐานที่แนะนำ สำหรับข้อมูลประจำตัวและการตรวจสอบสิทธิ์ใน Android
นอกเหนือจากพาสคีย์แล้ว Credential Manager API ยังรองรับกลไกการลงชื่อเข้าใช้แบบเดิม ซึ่งช่วยลดความซับซ้อนในการพัฒนาและดูแลรักษาขั้นตอนการตรวจสอบสิทธิ์
สำหรับกลไกการลงชื่อเข้าใช้ทั้งหมดนี้ Credential Manager มี UI แบบชีตด้านล่างแบบผสานรวม ซึ่งช่วยลดความพยายามในการพัฒนาของคุณพร้อมทั้งมอบประสบการณ์การใช้งานที่สอดคล้องกันแก่ผู้ใช้
คุณควรแจ้งให้ผู้ใช้ใช้พาสคีย์เมื่อใด
ตอนนี้เราได้พูดถึงประโยชน์ของพาสคีย์แล้ว ต่อไปเรามาพูดถึงวิธีที่คุณควรสนับสนุนให้ผู้ใช้ย้ายข้อมูลไปใช้พาสคีย์
ต่อไปนี้เป็นรายการขั้นตอน UX ที่คุณสามารถโปรโมตพาสคีย์ได้
- การลงทะเบียนบัญชีผู้ใช้: แสดงข้อความแจ้งให้สร้างพาสคีย์ ในเวลาที่เหมาะสม เช่น เมื่อผู้ใช้สร้างบัญชี
ข้อความแจ้งตามบริบทระหว่างการสร้างบัญชี
- ลงชื่อเข้าใช้: เราขอแนะนำให้คุณสนับสนุนให้ผู้ใช้สร้างพาสคีย์ทันทีหลังจากที่ผู้ใช้ลงชื่อเข้าใช้ด้วย OTP, รหัสผ่าน หรือกลไกการลงชื่อเข้าใช้อื่นๆ
ข้อความแจ้งให้สร้างพาสคีย์ระหว่างการลงชื่อเข้าใช้
- การกู้คืนบัญชี: เส้นทางของผู้ใช้ที่สำคัญ (CUJ) สำหรับการกู้คืนบัญชีเป็นเส้นทางที่มักทำให้ผู้ใช้เกิดความไม่สะดวก เราขอแนะนำให้แจ้งให้ผู้ใช้ใช้พาสคีย์ระหว่างการกู้คืนบัญชี ผู้ใช้ที่ใช้พาสคีย์จะได้รับประสบการณ์การกู้คืนบัญชีที่คุ้นเคยเช่นเดียวกับตอนลงชื่อเข้าใช้
ขั้นตอนการกู้คืนบัญชี
- การรีเซ็ตรหัสผ่าน: นี่เป็นเวลาที่เหมาะที่สุดที่จะแจ้งให้ผู้ใช้สร้างพาสคีย์ โดยหลังจากที่ผู้ใช้รู้สึกไม่พอใจกับการรีเซ็ตรหัสผ่านแล้ว ผู้ใช้มักจะเปิดรับความสะดวกและความปลอดภัยที่พาสคีย์มอบให้มากขึ้น
สร้างพาสคีย์เพื่อลงชื่อเข้าใช้ได้เร็วขึ้นในครั้งถัดไป
คุณควรสนับสนุนให้เปลี่ยนไปใช้พาสคีย์อย่างไร
การสนับสนุนให้ผู้ใช้เปลี่ยนจากรหัสผ่านไปใช้พาสคีย์ต้องมีกลยุทธ์ที่ชัดเจน แนวทางปฏิบัติแนะนำบางส่วนมีดังนี้
- การแสดงคุณค่าที่นำเสนออย่างชัดเจน: ใช้ข้อความแจ้งที่เรียบง่ายและเน้นผู้ใช้เป็นศูนย์กลางเพื่ออธิบายประโยชน์ของพาสคีย์ ใช้ข้อความที่ไฮไลต์ประโยชน์สำหรับผู้ใช้ เน้นสิทธิประโยชน์ต่อไปนี้
- สิทธิประโยชน์ด้านความปลอดภัยที่ดียิ่งขึ้น เช่น ความปลอดภัยจากการฟิชชิง
- ไม่จำเป็นต้องพิมพ์รหัสผ่าน
- ใช้พาสคีย์เดียวกันในอุปกรณ์/แพลตฟอร์มต่างๆ ได้
- ประสบการณ์การตรวจสอบสิทธิ์ที่สอดคล้องกัน
ข้อความแจ้งให้ใช้พาสคีย์ที่มีการแสดงคุณค่าที่นำเสนออย่างชัดเจน
- มอบประสบการณ์การใช้งานที่ราบรื่น
- ใช้ UI แบบรวม ที่ Credential Manager มีให้เพื่อแสดง ตัวเลือกการลงชื่อเข้าใช้ ที่มีทั้งหมด ซึ่งจะช่วยให้ผู้ใช้เลือกวิธีที่ต้องการได้โดยไม่ต้องจำว่าใช้วิธีใดไปล่าสุด
- ใช้ไอคอนพาสคีย์อย่างเป็นทางการเพื่อสร้างความคุ้นเคยให้กับผู้ใช้และมอบประสบการณ์การใช้งานที่สอดคล้องกัน
- ตรวจสอบว่าผู้ใช้สามารถกลับไปใช้วิธีการลงชื่อเข้าใช้แบบเดิมหรือวิธีการกู้คืน เช่น ชื่อผู้ใช้และรหัสผ่านได้ หากไม่มีพาสคีย์หรือหากผู้ใช้ใช้อุปกรณ์อื่น
- ให้ข้อมูลที่ชัดเจนแก่ผู้ใช้เกี่ยวกับข้อมูลเข้าสู่ระบบภายใน UI การตั้งค่าของแอป: ตรวจสอบว่าผู้ใช้เข้าใจตัวเลือกการตรวจสอบสิทธิ์ของตนโดยแสดงข้อมูลที่เป็นประโยชน์เกี่ยวกับพาสคีย์แต่ละรายการในการตั้งค่าของแอป ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มข้อมูลเมตาของข้อมูลเข้าสู่ระบบได้ในเอกสารประกอบของ Credential Manager
ข้อมูลเมตาของพาสคีย์ในหน้าจอการตั้งค่าของแอป
- ให้ความรู้แก่ผู้ใช้: เพิ่มแหล่งข้อมูลหรือลิงก์ให้ความรู้ในแอปที่อธิบายพาสคีย์โดยละเอียดลงในข้อความเพื่อสนับสนุนให้ใช้พาสคีย์
- การเปิดตัวแบบค่อยเป็นค่อยไป: พิจารณาการเปิดตัวแบบเป็นระยะเพื่อแนะนำพาสคีย์ให้กับผู้ใช้บางส่วนเพื่อรวบรวมความคิดเห็นและปรับปรุงประสบการณ์ของผู้ใช้ก่อนที่จะเปิดตัวในวงกว้าง
กรณีศึกษาของนักพัฒนาแอป
ประสบการณ์ของนักพัฒนาแอปในโลกแห่งความเป็นจริงมักจะเน้นย้ำว่าตัวเลือกการออกแบบเล็กๆ น้อยๆ เช่น เวลาและตำแหน่งที่จะแสดงข้อความแจ้งให้ใช้พาสคีย์ อาจส่งผลอย่างมากต่อการนำไปใช้และความไว้วางใจของผู้ใช้ หากต้องการดูตัวอย่างการดำเนินการนี้ เรามาดูกันว่าแอปยอดนิยมแสดงข้อความแจ้งให้ใช้พาสคีย์อย่างมีกลยุทธ์ในเวลาที่เหมาะสมในแอปของตนอย่างไรเพื่อกระตุ้นให้มีการนำไปใช้มากขึ้น
Uber
เพื่อเร่งการนำพาสคีย์ไปใช้ Uber กำลังโปรโมตพาสคีย์อย่างจริงจังในเส้นทางของผู้ใช้ต่างๆ ควบคู่ไปกับกลยุทธ์ทางการตลาด
Uber ได้แชร์ว่า "การลงทะเบียนพาสคีย์มากกว่า 90% มาจากการโปรโมตการสร้างพาสคีย์ในเวลาที่เหมาะสมภายในแอป เทียบกับการเริ่มต้นใช้งานและ CUJ การตรวจสอบสิทธิ์" ซึ่งเน้นย้ำถึงประสิทธิภาพของกลยุทธ์เชิงรุกของ Uber
ข้อมูลเชิงลึกและกลยุทธ์ที่สำคัญจากการนำไปใช้
- เสนอพาสคีย์โดยไม่รบกวนประสบการณ์การใช้งานหลักของผู้ใช้: Uber ได้เพิ่มประสบการณ์การตรวจสอบบัญชีใหม่ในการตั้งค่าบัญชีเพื่อไฮไลต์ประโยชน์ของพาสคีย์ ซึ่งส่งผลให้อัตราการนำพาสคีย์ไปใช้สูง
ขั้นตอนการตรวจสอบบัญชีผู้ใช้
- นำเสนอพาสคีย์แก่ผู้ใช้อย่างจริงจัง: Uber ได้เรียนรู้ว่าไม่ควรรอให้ผู้ใช้ค้นพบพาสคีย์ด้วยตนเอง เนื่องจากหากพึ่งพาการนำไปใช้ด้วยตนเองจะช้ากว่า แม้ว่าจะมีสิทธิประโยชน์ที่สังเกตได้ เช่น การลงชื่อเข้าใช้ที่รวดเร็วขึ้นและอัตราความสำเร็จในการลงชื่อเข้าใช้ที่เพิ่มขึ้นสำหรับผู้ใช้พาสคีย์
- ใช้สื่อเพิ่มเติมเพื่อโปรโมตพาสคีย์: Uber ยังทดลองโปรโมตพาสคีย์ผ่านแคมเปญอีเมลหรือแบนเนอร์ ในหน้าจอบัญชีของผู้ใช้เพื่อไฮไลต์วิธีการลงชื่อเข้าใช้แบบใหม่ ซึ่งจะทำให้การลงชื่อเข้าใช้ครั้งถัดไปง่ายขึ้นและปลอดภัยยิ่งขึ้น
- เคารพตัวเลือกของผู้ใช้: Uber ตระหนักดีว่าไม่ใช่ผู้ใช้ทุกคนที่จะพร้อมใช้พาสคีย์ จึงได้ใช้ตรรกะการถอยกลับ ในขั้นตอนที่สำคัญ เช่น หน้าจอลงชื่อเข้าใช้และลงชื่อสมัครใช้ และในบางบริบทก็เสนอพาสคีย์ควบคู่ไปกับวิธีการตรวจสอบสิทธิ์อื่นๆ ที่คุ้นเคย
Uber กล่าวว่า
"ที่ Uber เราเห็นว่าผู้ใช้ที่ใช้พาสคีย์จะได้รับประสบการณ์การเข้าสู่ระบบที่เร็วขึ้น ราบรื่นขึ้น และปลอดภัยยิ่งขึ้น เราได้เพิ่มข้อความแจ้งให้สร้างพาสคีย์ในเวลาที่เหมาะสมในประสบการณ์ของผู้ใช้ ได้แก่ การตั้งค่าบัญชี การลงชื่อสมัครใช้ และการเข้าสู่ระบบ เพื่อช่วยให้ผู้ใช้จำนวนมากขึ้นได้รับประโยชน์จากพาสคีย์ การติดต่อเชิงรุกเหล่านี้ช่วยเร่งการนำพาสคีย์ไปใช้ได้อย่างมาก"
Ryan O’Laughlin, วิศวกรซอฟต์แวร์อาวุโส, Uber
Economic Times
Economic Times ซึ่งเป็นส่วนหนึ่งของระบบนิเวศ Times Internet ใช้ประสบการณ์การใช้งานที่ราบรื่นเป็นแรงจูงใจหลักให้ผู้ใช้เปลี่ยนไปใช้พาสคีย์
หลังจากแสดงข้อความแจ้งที่กำหนดเป้าหมายแล้ว Economic Times สังเกตเห็นว่าอัตราการสร้างพาสคีย์สำเร็จเพิ่มขึ้นประมาณ 10% ภายในระยะเวลาการเปิดตัวครั้งแรก
ข้อมูลเชิงลึกและกลยุทธ์ที่สำคัญจากการนำไปใช้
- ข้อความแจ้งให้สร้างพาสคีย์อย่างมีกลยุทธ์: ในตอนแรก Economic Times แสดงข้อความแจ้งให้สร้างพาสคีย์อย่างจริงจังในเส้นทางของผู้ใช้หลายเส้นทาง แต่พบว่าแนวทางนี้รบกวนเส้นทางที่สำคัญต่อธุรกิจ เช่น การซื้อการสมัครใช้บริการหรือการปลดล็อกฟีเจอร์พรีเมียม และทำให้เกิดการละทิ้งรถเข็น
- แนวทางที่ปรับปรุงแล้ว: Economic Times ตัดสินใจที่จะนำข้อความแจ้งให้สร้างพาสคีย์ออกจากเส้นทางที่ละเอียดอ่อน (เช่น เส้นทางการชำระเงินสำหรับการสมัครใช้บริการ) เพื่อจัดลำดับความสำคัญของการดำเนินการให้เสร็จสมบูรณ์ทันที
- ข้อความแจ้งที่กำหนดเป้าหมาย: Economic Times ยังคงแสดงข้อความแจ้งให้สร้างพาสคีย์อย่างมีกลยุทธ์ในส่วนที่ผู้ใช้มีแนวโน้มที่จะลงชื่อเข้าใช้หรือจัดการการตรวจสอบสิทธิ์สูง เช่น เส้นทางการลงชื่อสมัครใช้ครั้งแรก หน้าลงชื่อเข้าใช้ที่ชัดเจน หรือส่วนการจัดการบัญชี
- ผลลัพธ์เชิงบวก: การติดตั้งใช้งานที่ปรับปรุงแล้วนี้ส่งผลให้จำนวนการสร้างพาสคีย์เพิ่มขึ้น ซึ่งบ่งชี้ว่าผู้ใช้มีการนำไปใช้สูง โดยไม่ส่งผลกระทบต่อประสบการณ์ของผู้ใช้ในเส้นทางธุรกิจที่สำคัญ
หน้าจอการจัดการพาสคีย์
บทสรุป
การผสานรวมพาสคีย์กับ Credential Manager ของ Android ไม่ได้เป็นเพียงการนำเทคโนโลยีใหม่มาใช้ แต่เป็นการสร้างประสบการณ์การใช้งานที่ปลอดภัย สะดวก และน่าพึงพอใจมากขึ้นสำหรับผู้ใช้ การมุ่งเน้นที่การแนะนำพาสคีย์อย่างชาญฉลาดไม่ได้เป็นเพียงการรักษาความปลอดภัยของบัญชี แต่ยังเป็นการสร้างความไว้วางใจและเตรียมพร้อมสำหรับอนาคตของกลยุทธ์การตรวจสอบสิทธิ์ของแอปพลิเคชัน
โปรดทำตามหลักเกณฑ์ UX ขณะที่ใช้การตรวจสอบสิทธิ์ด้วยพาสคีย์กับ Credential Manager เพื่อมอบประสบการณ์การใช้งานที่ดีที่สุด ปรับให้เหมาะสมที่สุด และราบรื่นที่สุดแก่ผู้ใช้ ลองดูเอกสารประกอบได้แล้ววันนี้
-
วิธีการวันนี้เรายินดีที่จะประกาศเปิดตัวข้อมูลเข้าสู่ระบบอีเมลที่ยืนยันแล้วรายการใหม่ซึ่งออกโดย Google โดยตอนนี้นักพัฒนาแอปสามารถดึงข้อมูลนี้ได้โดยตรงจาก Digital Credential API ของ Credential Manager ใน Android
Niharika Arora, Jean-Pierre Pralle • ใช้เวลาอ่าน 3 นาที -
วิธีการJetpacker เป็นแอปสาธิตทางเทคนิคที่ทีมของเราสร้างขึ้นตั้งแต่ต้นสำหรับงาน Google I/O ปีนี้ (สร้างขึ้นโดยใช้ Antigravity) โดยหลักๆ แล้ว Jetpacker จะช่วยให้ผู้ใช้วางแผน สำรวจ และสนุกกับการผจญภัยครั้งใหญ่ครั้งต่อไป
Jolanda Verhoef • ใช้เวลาอ่าน 4 นาที -
วิธีการยินดีต้อนรับกลับสู่ชุดบล็อกโพสต์ "สร้างแอป Android ที่ชาญฉลาด" ซึ่งเราจะนำแอป Android พื้นฐานมาเปลี่ยนให้เป็นประสบการณ์การใช้งานที่ปรับเปลี่ยนตามโปรไฟล์ของผู้ใช้ ชาญฉลาด และเป็นตัวแทนของผู้ใช้ ในโพสต์ก่อนหน้านี้ เราได้พูดถึงวิธีใช้ประโยชน์จาก Firebase AI Logic เพื่อสร้างฟีเจอร์ AI ที่โฮสต์ในระบบคลาวด์และแบบไฮบริด
Ben Weiss • ใช้เวลาอ่าน 6 นาที
รับข้อมูลเชิงลึกล่าสุดเกี่ยวกับการพัฒนา Android ส่งตรงถึงกล่องจดหมายของคุณ ทุกสัปดาห์