วิธีการ

แนวทางปฏิบัติแนะนำสำหรับการย้ายข้อมูลผู้ใช้ไปใช้พาสคีย์ด้วย Credential Manager

ใช้เวลาอ่าน 6 นาที

ในโลกที่ความปลอดภัยทางดิจิทัลมีความสำคัญมากขึ้นเรื่อยๆ รหัสผ่านกลายเป็นจุดอ่อนที่น่ากังวล เพราะใช้งานยาก มักไม่ปลอดภัย และเป็นสาเหตุของความไม่พอใจสำหรับผู้ใช้และนักพัฒนาแอป แต่ข่าวดีก็คือพาสคีย์กำลังได้รับความนิยมมากขึ้นในฐานะกลไกการตรวจสอบสิทธิ์ที่ปลอดภัยที่สุด ใช้งานง่ายที่สุด และป้องกันการฟิชชิงได้ สำหรับนักพัฒนาแอป Android นั้น Credential Manager API จะช่วยแนะนำให้ผู้ใช้ใช้พาสคีย์ พร้อมทั้งยังคงรองรับกลไกการลงชื่อเข้าใช้แบบเดิม เช่น รหัสผ่าน

ในบล็อกนี้ เราจะพูดถึงแนวทางปฏิบัติแนะนำบางส่วนที่คุณควรทำตามขณะที่สนับสนุนให้ผู้ใช้เปลี่ยนไปใช้พาสคีย์

ทำความเข้าใจการตรวจสอบสิทธิ์ด้วยพาสคีย์

ก่อนที่จะเจาะลึกคำแนะนำในการสนับสนุนให้เปลี่ยนไปใช้พาสคีย์ ต่อไปนี้เป็นภาพรวมของข้อมูลพื้นฐานเกี่ยวกับการตรวจสอบสิทธิ์ด้วยพาสคีย์

  • พาสคีย์: ข้อมูลเข้าสู่ระบบการเข้ารหัสที่ใช้แทนรหัสผ่าน พาสคีย์เชื่อมโยงกับกลไกการปลดล็อกอุปกรณ์ และเป็นวิธีการตรวจสอบสิทธิ์ที่แนะนำสำหรับแอปและเว็บไซต์
  • Credential Manager: Jetpack API ที่มีอินเทอร์เฟซ API แบบรวมสำหรับการโต้ตอบกับการตรวจสอบสิทธิ์ประเภทต่างๆ ซึ่งรวมถึงพาสคีย์ รหัสผ่าน และกลไกการลงชื่อเข้าใช้แบบรวมศูนย์ เช่น การลงชื่อเข้าใช้ด้วย Google

พาสคีย์ช่วยผู้ใช้ได้อย่างไร

ผู้ใช้จะได้รับประโยชน์ที่จับต้องได้หลายประการในแอปที่อนุญาตให้ใช้พาสคีย์เพื่อลงชื่อเข้าใช้ ไฮไลต์ของการใช้พาสคีย์สำหรับผู้ใช้มีดังนี้

  • ประสบการณ์การลงชื่อเข้าใช้ที่ดีขึ้น: ผู้ใช้จะเห็น UI เดียวกันไม่ว่าจะใช้รหัสผ่าน พาสคีย์ หรือกลไกการลงชื่อเข้าใช้แบบรวมศูนย์ เช่น การลงชื่อเข้าใช้ด้วย Google
  • เวลาในการลงชื่อเข้าใช้ลดลง: ผู้ใช้จะใช้กลไกการปลดล็อกโทรศัพท์ เช่น ข้อมูลไบโอเมตริก แทนการพิมพ์รหัสผ่าน ทำให้ได้รับประสบการณ์การลงชื่อเข้าใช้ที่ราบรื่น
  • ความปลอดภัยที่ดียิ่งขึ้น: พาสคีย์ใช้วิทยาการเข้ารหัสคีย์สาธารณะ ดังนั้นการละเมิดข้อมูลของผู้ให้บริการจะไม่ส่งผลให้บัญชีที่ได้รับการปกป้องด้วยพาสคีย์ถูกบุกรุก และพาสคีย์ยังอิงตาม API และโปรโตคอลมาตรฐานอุตสาหกรรมเพื่อให้แน่ใจว่าจะไม่ตกเป็นเหยื่อของการโจมตีแบบฟิชชิง (อ่านเพิ่มเติมเกี่ยวกับการซิงค์และความปลอดภัยได้ที่นี่ here)
  • ประสบการณ์การใช้งานที่รวมเป็นหนึ่งเดียวในอุปกรณ์ต่างๆ: ผู้ใช้จะได้รับประโยชน์จากการตรวจสอบสิทธิ์ที่ง่ายขึ้นไม่ว่าจะเป็นอุปกรณ์ใดก็ตามที่ใช้ เนื่องจากสามารถซิงค์พาสคีย์ในอุปกรณ์ต่างๆ ได้
  • ไม่มีปัญหาเนื่องจากลืมรหัสผ่าน

เราได้รับความคิดเห็นจากแอปที่โดดเด่นหลายแอปที่เน้นย้ำถึงประสบการณ์การใช้งานที่ดีขึ้นด้วยพาสคีย์ X สังเกตเห็นว่าอัตราการเข้าสู่ระบบดีขึ้น 2 เท่าหลังจากเพิ่มพาสคีย์ลงในขั้นตอนการตรวจสอบสิทธิ์ KAYAK ซึ่งเป็นเครื่องมือค้นหาการเดินทาง สังเกตเห็นว่าเวลาเฉลี่ยที่ผู้ใช้ใช้ในการลงชื่อสมัครใช้และลงชื่อเข้าใช้ลดลง 50% หลังจากที่รวมพาสคีย์เข้ากับขั้นตอนการตรวจสอบสิทธิ์ Zoho ซึ่งเป็นชุดซอฟต์แวร์บนระบบคลาวด์แบบครบวงจรที่มุ่งเน้นด้านความปลอดภัยและประสบการณ์การใช้งานที่ราบรื่น ได้รับการเข้าสู่ระบบที่เร็วขึ้น 6 เท่าด้วยการนำพาสคีย์มาใช้ ในแอป Android OneAuth

คุณจะได้รับประโยชน์อะไร

เมื่อย้ายข้อมูลแอปไปใช้พาสคีย์ คุณจะได้ใช้ประโยชน์จาก Credential Manager API ซึ่งเป็นมาตรฐานที่แนะนำ สำหรับข้อมูลประจำตัวและการตรวจสอบสิทธิ์ใน Android

นอกเหนือจากพาสคีย์แล้ว Credential Manager API ยังรองรับกลไกการลงชื่อเข้าใช้แบบเดิม ซึ่งช่วยลดความซับซ้อนในการพัฒนาและดูแลรักษาขั้นตอนการตรวจสอบสิทธิ์

สำหรับกลไกการลงชื่อเข้าใช้ทั้งหมดนี้ Credential Manager มี UI แบบชีตด้านล่างแบบผสานรวม ซึ่งช่วยลดความพยายามในการพัฒนาของคุณพร้อมทั้งมอบประสบการณ์การใช้งานที่สอดคล้องกันแก่ผู้ใช้

คุณควรแจ้งให้ผู้ใช้ใช้พาสคีย์เมื่อใด

ตอนนี้เราได้พูดถึงประโยชน์ของพาสคีย์แล้ว ต่อไปเรามาพูดถึงวิธีที่คุณควรสนับสนุนให้ผู้ใช้ย้ายข้อมูลไปใช้พาสคีย์

ต่อไปนี้เป็นรายการขั้นตอน UX ที่คุณสามารถโปรโมตพาสคีย์ได้

  • การลงทะเบียนบัญชีผู้ใช้: แสดงข้อความแจ้งให้สร้างพาสคีย์ ในเวลาที่เหมาะสม เช่น เมื่อผู้ใช้สร้างบัญชี
contextualprompts.png

ข้อความแจ้งตามบริบทระหว่างการสร้างบัญชี

  • ลงชื่อเข้าใช้: เราขอแนะนำให้คุณสนับสนุนให้ผู้ใช้สร้างพาสคีย์ทันทีหลังจากที่ผู้ใช้ลงชื่อเข้าใช้ด้วย OTP, รหัสผ่าน หรือกลไกการลงชื่อเข้าใช้อื่นๆ
passkeys-credential-manager-sign-in.png

ข้อความแจ้งให้สร้างพาสคีย์ระหว่างการลงชื่อเข้าใช้

  • การกู้คืนบัญชี: เส้นทางของผู้ใช้ที่สำคัญ (CUJ) สำหรับการกู้คืนบัญชีเป็นเส้นทางที่มักทำให้ผู้ใช้เกิดความไม่สะดวก เราขอแนะนำให้แจ้งให้ผู้ใช้ใช้พาสคีย์ระหว่างการกู้คืนบัญชี ผู้ใช้ที่ใช้พาสคีย์จะได้รับประสบการณ์การกู้คืนบัญชีที่คุ้นเคยเช่นเดียวกับตอนลงชื่อเข้าใช้
passkeys-account-recovery.png

ขั้นตอนการกู้คืนบัญชี

  • การรีเซ็ตรหัสผ่าน: นี่เป็นเวลาที่เหมาะที่สุดที่จะแจ้งให้ผู้ใช้สร้างพาสคีย์ โดยหลังจากที่ผู้ใช้รู้สึกไม่พอใจกับการรีเซ็ตรหัสผ่านแล้ว ผู้ใช้มักจะเปิดรับความสะดวกและความปลอดภัยที่พาสคีย์มอบให้มากขึ้น
passkeys-new-password-created.png

สร้างพาสคีย์เพื่อลงชื่อเข้าใช้ได้เร็วขึ้นในครั้งถัดไป

คุณควรสนับสนุนให้เปลี่ยนไปใช้พาสคีย์อย่างไร

การสนับสนุนให้ผู้ใช้เปลี่ยนจากรหัสผ่านไปใช้พาสคีย์ต้องมีกลยุทธ์ที่ชัดเจน แนวทางปฏิบัติแนะนำบางส่วนมีดังนี้

  • การแสดงคุณค่าที่นำเสนออย่างชัดเจน: ใช้ข้อความแจ้งที่เรียบง่ายและเน้นผู้ใช้เป็นศูนย์กลางเพื่ออธิบายประโยชน์ของพาสคีย์ ใช้ข้อความที่ไฮไลต์ประโยชน์สำหรับผู้ใช้ เน้นสิทธิประโยชน์ต่อไปนี้
    • สิทธิประโยชน์ด้านความปลอดภัยที่ดียิ่งขึ้น เช่น ความปลอดภัยจากการฟิชชิง
    • ไม่จำเป็นต้องพิมพ์รหัสผ่าน
    • ใช้พาสคีย์เดียวกันในอุปกรณ์/แพลตฟอร์มต่างๆ ได้
    • ประสบการณ์การตรวจสอบสิทธิ์ที่สอดคล้องกัน
create-passkeys-clear-value-proposition.png

ข้อความแจ้งให้ใช้พาสคีย์ที่มีการแสดงคุณค่าที่นำเสนออย่างชัดเจน

  • มอบประสบการณ์การใช้งานที่ราบรื่น
    • ใช้ UI แบบรวม ที่ Credential Manager มีให้เพื่อแสดง ตัวเลือกการลงชื่อเข้าใช้ ที่มีทั้งหมด ซึ่งจะช่วยให้ผู้ใช้เลือกวิธีที่ต้องการได้โดยไม่ต้องจำว่าใช้วิธีใดไปล่าสุด
    • ใช้ไอคอนพาสคีย์อย่างเป็นทางการเพื่อสร้างความคุ้นเคยให้กับผู้ใช้และมอบประสบการณ์การใช้งานที่สอดคล้องกัน
    • ตรวจสอบว่าผู้ใช้สามารถกลับไปใช้วิธีการลงชื่อเข้าใช้แบบเดิมหรือวิธีการกู้คืน เช่น ชื่อผู้ใช้และรหัสผ่านได้ หากไม่มีพาสคีย์หรือหากผู้ใช้ใช้อุปกรณ์อื่น
  • ให้ข้อมูลที่ชัดเจนแก่ผู้ใช้เกี่ยวกับข้อมูลเข้าสู่ระบบภายใน UI การตั้งค่าของแอป: ตรวจสอบว่าผู้ใช้เข้าใจตัวเลือกการตรวจสอบสิทธิ์ของตนโดยแสดงข้อมูลที่เป็นประโยชน์เกี่ยวกับพาสคีย์แต่ละรายการในการตั้งค่าของแอป ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มข้อมูลเมตาของข้อมูลเข้าสู่ระบบได้ในเอกสารประกอบของ Credential Manager
passkeys-authentication-settings-ui.png

ข้อมูลเมตาของพาสคีย์ในหน้าจอการตั้งค่าของแอป

  • ให้ความรู้แก่ผู้ใช้: เพิ่มแหล่งข้อมูลหรือลิงก์ให้ความรู้ในแอปที่อธิบายพาสคีย์โดยละเอียดลงในข้อความเพื่อสนับสนุนให้ใช้พาสคีย์
  • การเปิดตัวแบบค่อยเป็นค่อยไป: พิจารณาการเปิดตัวแบบเป็นระยะเพื่อแนะนำพาสคีย์ให้กับผู้ใช้บางส่วนเพื่อรวบรวมความคิดเห็นและปรับปรุงประสบการณ์ของผู้ใช้ก่อนที่จะเปิดตัวในวงกว้าง

กรณีศึกษาของนักพัฒนาแอป

ประสบการณ์ของนักพัฒนาแอปในโลกแห่งความเป็นจริงมักจะเน้นย้ำว่าตัวเลือกการออกแบบเล็กๆ น้อยๆ เช่น เวลาและตำแหน่งที่จะแสดงข้อความแจ้งให้ใช้พาสคีย์ อาจส่งผลอย่างมากต่อการนำไปใช้และความไว้วางใจของผู้ใช้ หากต้องการดูตัวอย่างการดำเนินการนี้ เรามาดูกันว่าแอปยอดนิยมแสดงข้อความแจ้งให้ใช้พาสคีย์อย่างมีกลยุทธ์ในเวลาที่เหมาะสมในแอปของตนอย่างไรเพื่อกระตุ้นให้มีการนำไปใช้มากขึ้น

Uber

เพื่อเร่งการนำพาสคีย์ไปใช้ Uber กำลังโปรโมตพาสคีย์อย่างจริงจังในเส้นทางของผู้ใช้ต่างๆ ควบคู่ไปกับกลยุทธ์ทางการตลาด

Uber ได้แชร์ว่า "การลงทะเบียนพาสคีย์มากกว่า 90% มาจากการโปรโมตการสร้างพาสคีย์ในเวลาที่เหมาะสมภายในแอป เทียบกับการเริ่มต้นใช้งานและ CUJ การตรวจสอบสิทธิ์" ซึ่งเน้นย้ำถึงประสิทธิภาพของกลยุทธ์เชิงรุกของ Uber

ข้อมูลเชิงลึกและกลยุทธ์ที่สำคัญจากการนำไปใช้

  • เสนอพาสคีย์โดยไม่รบกวนประสบการณ์การใช้งานหลักของผู้ใช้: Uber ได้เพิ่มประสบการณ์การตรวจสอบบัญชีใหม่ในการตั้งค่าบัญชีเพื่อไฮไลต์ประโยชน์ของพาสคีย์ ซึ่งส่งผลให้อัตราการนำพาสคีย์ไปใช้สูง
checkupflow.png

ขั้นตอนการตรวจสอบบัญชีผู้ใช้

  • นำเสนอพาสคีย์แก่ผู้ใช้อย่างจริงจัง: Uber ได้เรียนรู้ว่าไม่ควรรอให้ผู้ใช้ค้นพบพาสคีย์ด้วยตนเอง เนื่องจากหากพึ่งพาการนำไปใช้ด้วยตนเองจะช้ากว่า แม้ว่าจะมีสิทธิประโยชน์ที่สังเกตได้ เช่น การลงชื่อเข้าใช้ที่รวดเร็วขึ้นและอัตราความสำเร็จในการลงชื่อเข้าใช้ที่เพิ่มขึ้นสำหรับผู้ใช้พาสคีย์
  • ใช้สื่อเพิ่มเติมเพื่อโปรโมตพาสคีย์: Uber ยังทดลองโปรโมตพาสคีย์ผ่านแคมเปญอีเมลหรือแบนเนอร์ ในหน้าจอบัญชีของผู้ใช้เพื่อไฮไลต์วิธีการลงชื่อเข้าใช้แบบใหม่ ซึ่งจะทำให้การลงชื่อเข้าใช้ครั้งถัดไปง่ายขึ้นและปลอดภัยยิ่งขึ้น
  • เคารพตัวเลือกของผู้ใช้: Uber ตระหนักดีว่าไม่ใช่ผู้ใช้ทุกคนที่จะพร้อมใช้พาสคีย์ จึงได้ใช้ตรรกะการถอยกลับ ในขั้นตอนที่สำคัญ เช่น หน้าจอลงชื่อเข้าใช้และลงชื่อสมัครใช้ และในบางบริบทก็เสนอพาสคีย์ควบคู่ไปกับวิธีการตรวจสอบสิทธิ์อื่นๆ ที่คุ้นเคย

Uber กล่าวว่า

"ที่ Uber เราเห็นว่าผู้ใช้ที่ใช้พาสคีย์จะได้รับประสบการณ์การเข้าสู่ระบบที่เร็วขึ้น ราบรื่นขึ้น และปลอดภัยยิ่งขึ้น เราได้เพิ่มข้อความแจ้งให้สร้างพาสคีย์ในเวลาที่เหมาะสมในประสบการณ์ของผู้ใช้ ได้แก่ การตั้งค่าบัญชี การลงชื่อสมัครใช้ และการเข้าสู่ระบบ เพื่อช่วยให้ผู้ใช้จำนวนมากขึ้นได้รับประโยชน์จากพาสคีย์ การติดต่อเชิงรุกเหล่านี้ช่วยเร่งการนำพาสคีย์ไปใช้ได้อย่างมาก"

Ryan O’Laughlin, วิศวกรซอฟต์แวร์อาวุโส, Uber

Economic Times

Economic Times ซึ่งเป็นส่วนหนึ่งของระบบนิเวศ Times Internet ใช้ประสบการณ์การใช้งานที่ราบรื่นเป็นแรงจูงใจหลักให้ผู้ใช้เปลี่ยนไปใช้พาสคีย์

หลังจากแสดงข้อความแจ้งที่กำหนดเป้าหมายแล้ว Economic Times สังเกตเห็นว่าอัตราการสร้างพาสคีย์สำเร็จเพิ่มขึ้นประมาณ 10% ภายในระยะเวลาการเปิดตัวครั้งแรก

ข้อมูลเชิงลึกและกลยุทธ์ที่สำคัญจากการนำไปใช้

  • ข้อความแจ้งให้สร้างพาสคีย์อย่างมีกลยุทธ์: ในตอนแรก Economic Times แสดงข้อความแจ้งให้สร้างพาสคีย์อย่างจริงจังในเส้นทางของผู้ใช้หลายเส้นทาง แต่พบว่าแนวทางนี้รบกวนเส้นทางที่สำคัญต่อธุรกิจ เช่น การซื้อการสมัครใช้บริการหรือการปลดล็อกฟีเจอร์พรีเมียม และทำให้เกิดการละทิ้งรถเข็น
  • แนวทางที่ปรับปรุงแล้ว: Economic Times ตัดสินใจที่จะนำข้อความแจ้งให้สร้างพาสคีย์ออกจากเส้นทางที่ละเอียดอ่อน (เช่น เส้นทางการชำระเงินสำหรับการสมัครใช้บริการ) เพื่อจัดลำดับความสำคัญของการดำเนินการให้เสร็จสมบูรณ์ทันที
  • ข้อความแจ้งที่กำหนดเป้าหมาย: Economic Times ยังคงแสดงข้อความแจ้งให้สร้างพาสคีย์อย่างมีกลยุทธ์ในส่วนที่ผู้ใช้มีแนวโน้มที่จะลงชื่อเข้าใช้หรือจัดการการตรวจสอบสิทธิ์สูง เช่น เส้นทางการลงชื่อสมัครใช้ครั้งแรก หน้าลงชื่อเข้าใช้ที่ชัดเจน หรือส่วนการจัดการบัญชี
  • ผลลัพธ์เชิงบวก: การติดตั้งใช้งานที่ปรับปรุงแล้วนี้ส่งผลให้จำนวนการสร้างพาสคีย์เพิ่มขึ้น ซึ่งบ่งชี้ว่าผู้ใช้มีการนำไปใช้สูง โดยไม่ส่งผลกระทบต่อประสบการณ์ของผู้ใช้ในเส้นทางธุรกิจที่สำคัญ
econiomic-times-passkeys-workflow.png

หน้าจอการจัดการพาสคีย์

บทสรุป

การผสานรวมพาสคีย์กับ Credential Manager ของ Android ไม่ได้เป็นเพียงการนำเทคโนโลยีใหม่มาใช้ แต่เป็นการสร้างประสบการณ์การใช้งานที่ปลอดภัย สะดวก และน่าพึงพอใจมากขึ้นสำหรับผู้ใช้ การมุ่งเน้นที่การแนะนำพาสคีย์อย่างชาญฉลาดไม่ได้เป็นเพียงการรักษาความปลอดภัยของบัญชี แต่ยังเป็นการสร้างความไว้วางใจและเตรียมพร้อมสำหรับอนาคตของกลยุทธ์การตรวจสอบสิทธิ์ของแอปพลิเคชัน

โปรดทำตามหลักเกณฑ์ UX ขณะที่ใช้การตรวจสอบสิทธิ์ด้วยพาสคีย์กับ Credential Manager เพื่อมอบประสบการณ์การใช้งานที่ดีที่สุด ปรับให้เหมาะสมที่สุด และราบรื่นที่สุดแก่ผู้ใช้ ลองดูเอกสารประกอบได้แล้ววันนี้

เขียนโดย:
อ่านต่อ