1221......观察之密码

前天️的文章提到"电脑上微信登录需要用微信验证“的事情,文章里对比QQ,说QQ上还有更多选择,比如账号密码登录。

这里涉及如何对待密码,以及密码的替代解决方案的考虑。

账号密码的作用

对信息系统来说,账号密码的存在,是因为:账号用以区别用户唯一性,密码用来保证用户操作的唯一性,以及数据的安全性。

所以问题的本质在于,系统如何确认用户及其操作。在手机普及、生物识别等应用以前,账号密码是这个问题的唯一解决办法。

这个方案里,密码的存在,对于服务方、用户方都是一个负担,作为个人数据安全的代价。

账号密码的负面

从服务方来说,要考虑如何在传输中保护密码;存储里密码如何加密保存;用户信息如何与用户密码捆绑,只有用户来能看到自己的数据等等。

从用户方来说,要考虑如何创建密码,怎么记住密码,以及哪里保存密码等。

但是,即便再周全的系统设计,也保不住被拖库,密码被暴力破解,个人密码泄露等等问题。从个人方面来说,出现了不少密码相关的建议,比如定期更新所有密码,比如不同服务使用不同密码,比如使用混杂无意义的密码等等,工具方面,也有不少,如类似1Password的方式保存密码,浏览器里也有保存密码自动登录功能。

而在服务方,为了避免字典攻击,一些网站强行要求创建复杂密码,比如必须包括大小写、字母、数字混合。对于这类强制使用强密码的网站,每次遇到都要让我抓狂。

强密码


常用弱密码

移动时代的账号密码体系变化

在PC时代,(包括现在多数PC端的软件),账号密码是“识别用户,保护个人操作/数据安全”的通行的解决方案。但是到了智能手机普及时代,情况放生了变化。人手一机,手机作为人的“器官延伸”的外在条件下,如何改善用户识别体验,区别用户及其操作的唯一性,有了新的选择。

最早出现的是短信验证方式登录,通过填入手机,发送验证码,然后输入收到的验证码,以此获得登录权限,或者进行双重认证。

但是上述方式的过程还是需要多步操作才能完成。后来,引入二维码,通过特定的软件扫码后,手机上点击确认,就完成了PC端的登录过程。把短信验证的七步缩短为两部。

印象里面,我遇到的最早的二维码扫码登录验证,是13年(12年?)李笑来投资的一个(比特币相关)的项目,把手机当作“密钥”,通过手机扫描二维码登录,避免在Web上输入账号密码登录。

后来这种方式逐渐在那些同时有PC版的APP里流行开来。包括人人都有的微信。

从个人经验来说,真的很讨厌密码,以至于经常有这样的焦虑,担心忘了密码。也确实忘了一些服务的密码,好在这些服务也不会再用到。细想起来,“被忘记”的密码,都是由于网站方面的“变态“要求,被迫改变了密码的特征,导致无法记住。

微现场去密码的实验

所以早前在做“微现场”移动项目的时候,就思考是否可以放弃账号密码方案,并尝试了新的解决办法。

微现场是一个匿名位置相关移动服务,不存在数据的安全问题,系统所需要的,是能够识别哪个用户即可。因为完全基于手机,没有Web端,因此,默认每个在用手机是唯一的一个用户在使用,系统识别手机ID,即可等同于识别用户。从这个角度考虑,放弃了密码这个功能,在服务端没有保存密码的字段,在用户端,任何情况下,也都无需密码。

账号密码的演进

得益于智能手机的普及,以及升级,识别用户的方式,正发生着变化,比较明显的是指纹识别技术的运用。有越来越多人不再去记密码,采用了更方便的生物识别登录方式。比如iPhone,通过绑定TouchID,实现指纹的登录。新一代iPhone X,更进一步,采用人脸识别技术,作为密码的替代。

人脸识别与指纹识别的优势在于,不需要用户的主动参与。因为这点,在线下场景中,越来越多的项目在尝试人脸识别方式,为用户提供服务。

从以上的发展历史,可以看到“证明我就是我”的进化轨迹:创建并记住、输入只有自己知道的密码 -> 证明你拥有只有自己才能操作的手机 -> 提供你的生物特征(指纹)证明你自己 -> 你就是你(看得到的话)。

是不是可以断言,密码这个讨厌的东西,将逐渐被限定在越来越窄的使用场景,用户验证,则通过生物识别方式便利的完成。

微信pc端的登陆验证

回到微信为什么没有账号密码登录的问题。因为微信是先有APP,才有PC端,从登录来说,有了更方便的替代操作,就没有理由用到传统的账号密码方式了。而对于QQ,有些人用桌面QQ,但未必安装手机QQ。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,658评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,482评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,213评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,395评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,487评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,523评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,525评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,300评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,753评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,048评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,223评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,905评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,541评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,168评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,417评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,094评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,088评论 2 352

推荐阅读更多精彩内容