一次令人难忘的交互设计面试

作者: 龙爪槐守望者 | 来源:发表于2016-03-21 00:22 被阅读2142次

    最近在找工作,其中有次面试印象非常深刻受益颇多,写出来分享一下。
    面试官的第一个问题是:

    「找回密码」和「忘记密码」哪个文案更好?

    我的回答是「忘记密码」,理由是忘记密码是用户当时所处的场景,找回密码是后续用户解决忘记密码这个问题的一种方式但是未必是最佳的方式,「忘记密码」更能引起用户的共鸣,因此「忘记密码」更好。
    面试官对我的答案不置可否,第二个问题是:

    在理想情况下,设计一个用于手机App的忘记密码或者说找回密码的流程,假设你已经收集到了用户任何方面的数据,简单讲一下设计思路

    话说我之前都是在做产品定义上的创新,很少做过具体的业务流程,这问题一来我就慌了,于是陷入细节支支吾吾答些短信验证、60秒重新发送验证码之类的,面试官显然很不满意这个答案,宣布我面试不通过,并且说道:大老远来一趟也不容易,我来讲解一下这个题目的思路:
    首先是要明白这个问题的本质。忘记密码或者说找回密码的本质是:用户失去了证明账户所属权的唯一密钥。换句话说就是用户忘记密码后无法登录了,就没办法证明之前他所使用的账户就是他的而不是别人的。因此解决问题的方法是找到用户可以证明账户所属权的唯一性数据。

    忘记密码的本质
    邮箱验证是不行的,题目已经限定条件:手机App,在手机上切换到邮箱App又点击验证链接跳转是非常繁琐的。手机验证码也不太安全,万一手机被盗了,盗窃者可以轻松看到手机验证码。思考一下只有手机可以验证的唯一性数据,而且我们已经有用户任何方面的数据。可以使用指纹识别、声音或者虹膜验证等等人唯一拥有的信息。
    当然我们还可以让用户回答一些具备唯一性的问题,例如上次使用App是什么时候?最常使用App的哪个功能?在哪个城市注册的App?等等,考虑到降低用户的输入成本,可以把这些问题做成选择题而不是填空题,提升用户的操作效率。
    最后,既然问题密码是忘记了而不是被盗被泄露,而且我们已经用更好的方案验证了用户与账户的关联唯一性,那也就没有必要让用户再重新设置一个新密码,验证唯一性后直接登录就可以了。
    在解答完题目答案后,面试官认为交互设计师的核心能力是结构化思维,能把场景各种变量考虑进去,如果只是照着竞品把找回密码流程抄一遍,那招个这样的交互设计师就没有意义了。
    面试官解答思路先从解决问题的本质入手,考虑了唯一性、平台特性、安全性和操作成本等等方面,后来我把这个题目与几位同行交流,他们也提出了其他的方案,我觉得遇到这种问题并没有标准答案,关键是展现你的设计思路,根据不同的业务目标和场景,答案也有其他可能。
    整场面试不超过5分钟,真是非常有效率的一场面试,得知我面试不通过后,HR还亲切询问要不要她帮忙推荐到其他企业试试,我还是第一次遇到这么充满人文关怀的HR,这场面试无论是题目、面试时长还有HR的态度都令人难忘,希望这家公司越办越好。

    后记

    我写这篇文章之初是因为面试官从本质看问题和多维度衡量解决方案值得借鉴,可以在设计时寻找更多可能的方案,所以写出来分享给大家,没想到挨了这么多批评,大家批评最多的是面试官的答案不切实际无法运用到目前的产品设计中去,我还是想辩解一下面试考察你的设计思路和你工作实际方案是两码事,我已经在文章中强调了理想情况,因为目前暂时的一些技术和市场的限制忽略了更完美的设计方案我觉得是很可悲的事情,最后面试官提到的思路其实谷歌已经开始试运行了

    谷歌在I/O大会上披露过一项用“诚信评分”替换密码的计划。“诚信评分”将通过对多个跟用户相关的数据来判断其是否为合法登录者。据悉,该Trust API将在未来几周内面向几个大型金融机构推出。据了解,“诚信评分”基于用户特定的数据点展开运转,如当下的位置、面部识别、输入模式等。不同的软件则会采用不同的诚信评分,比如银行软件的诚信评分会比Instagram高。。谷歌ATAP项目负责人Dan Kaufman说道:“我们拥有手机,而这些手机又有所有的传感器。(既然如此)那为什么不能让它知道我的身份?这样我就不需要输入密码了。”[1]

    一个叫UnifyID 的创业公司从洛杉矶举行的 RSA 2017 大会创新沙盒大赛的10家参选公司中脱颖而出,成为全场“大赢家”。

    这家公司号称“能让人们彻底不需要密码”,好吧你是不是听这话听得有些腻了?雷锋网编辑其实也有些听腻了,不过当我看完 UnifyID 的介绍,依然忍不住“双击666”。
    UnifyID 的最终目标是解决一个古老而根深蒂固的问题:
    如何证“你”是“你”所说的“你”(how do I know you are who you say you are?)
    传统的(数字)认证方式是密码,但是仔细一想,密码的概念其实相当荒谬。我们来回想一下,密码的概念其实是这样的:有一个秘密只有我知道,所以我告诉你这个秘密就可以证明我是我。[2]
    Unify ID是怎么判断是不是用户本人呢?
    答案是,通过用户平常使用手机、电脑和可穿戴设备产生的数据,辨识用户的特征,例如走路的步态、速度等,形成用户的独特的档案。然后,再与登录账户时传来的数据比对,判断是不是用户本人。
    简单来说,Unify ID会采集你生活中各种行为数据,形成你独有的标识。[3]

    参考文献

    [1]谷歌将可能在今年年底前用“诚信评分”替代传统密码,http://www.cnbeta.com/articles/504069.htm
    [2]识别率号称秒杀生物识别,创新沙盒冠军 Unify ID 是何方神圣?,http://m.leiphone.com/news/201702/l8c2i5KlUGH703CF.html
    [3]技术大牛让你本身成为密码,再不怕密码泄漏啦~,http://news.163.com/16/1009/11/C2UB9T9J000181N1.html

    相关文章

      网友评论

      • 39Joyy:找回密码 有一种目的引导性,就像你走在迷宫里“找不到出路了?” 和 “走这里出去”相比,带有目的引导性的话语会更加引人注意。
        用户体验是永远也不会到头儿的,只有更好,没有最好,错综复杂的找回密码,看似是提高安全性,但其实是把困难和复杂留给了用户,赞同设计起初按照理想方式,只有要求完美才可以在不完美中一点点进步,懒人推动发展呀
      • da359373f35f:有人问我找回密码和忘记密码哪个好,我觉得这是两种不同状态下的提示,我会分开考虑。
        关于密码找回,一般会出现两种状态:一种在登录的时候就发现不记得密码了,另一种是以为输入的密码正确,实质输入几次都密码错误登录不上(记忆有误)

        在理想状态前提下,换作我,登录界面上显示的内容为“忘记密码”。
        在老用户登录过程中出现两或者次并错误的情况是出现“找回密码”提示,用第一人称的角度去提示用户密码找回。两或者三次发生“密码输入错误”的可能性较低,这个时候“忘记密码”的可能性较高,在这个时候才来提示

        男朋友给我分享了这篇文,拙见。
        以上
        龙爪槐守望者:@惊蛰_sun 有意思,我最近有个朋友做了一个类似的项目,稍后我发文分享一下
      • 7e1d4a6f1f39:为什么不直接【忘记密码?】 加个问号不是很好嘛
        龙爪槐守望者:@三哥exe 我觉得不错,QQ的文案是“登陆遇到问题了?”
      • 青空片想:我认为,忘记密码比找回密码要好。忘记密码是一个状态,找回密码是一个动作。而用户输入密码错误,这时是处于忘记密码的状态,直接描述用户的状态,然后用户会比照自身的情况。如果找回密码,已经是忘记密码之后的一个反映,从状态到反映这需要一个过程。给用户的提示应该是直着给,不要多绕这一步。有的产品的做法是,“忘记密码了么,点击这里找回密码”,这样表达是更完整的,但也更加繁琐了,不如“忘记密码?”。
      • 黑白之间:“因为目前暂时的一些技术和市场的限制忽略了更完美的设计方案我觉得是很可悲的事情”----同感!
      • 叉园:我觉得「忘记密码」比「找回密码」好。

        首先,「忘记密码」更委婉友好。先看它们出现的位置:在移动端,一般是在密码输入框之下。也就是说,没有忘记密码烦恼的用户也是会看到这个入口的。「忘记密码」其实也就是系统对用户说「你忘记了密码吗?」,或者理解为用户对系统说「我忘记密码了,怎么办?」。而「找回密码」已经预设用户丢失了密码,跟「忘记密码」相比,显得有些强硬了。疑问的语气显然更委婉友好,如你所说,更能引起共鸣。

        另外,「找回」这一说法不准确。「找回」意味着重新获得之前的原物,即旧密码,而现有的忘记密码处理方式都是设一个新密码。我记得第一次看到「找回密码」这个说法,还以为系统会通过某种方式把旧密码发给我呢。

        所以「忘记」比「找回」好~
        501dd91a4cc6:同意第二点,另外觉得原文的理由也很充分。其实现在微信再重新登录时如果忘记密码已经可以通过发送手机验证码+选择好友的方式来登陆了,所以忘记密码是更最贴切的入口文案,之后具体是重设密码,还是选择其他方式登陆都非常合理
      • 945d219d95ec:个人觉得也是-找回密码更好
        原因
        若干次输入密码不通过,作为设计师应该引导用户-找回密码,而不是告诉他-你可能忘记密码了,
        举个不太恰当的例子,当一个你会游泳的你掉进河里,岸边的你虽然也不会游泳,但最起码应该递给他一个杆子,而不是告诉他你在河里了!你没带泳圈!
        个人拙见!:smile:
        動動動動酱:附议,直接了当地告诉用户“这里可以帮你找回密码哦”,而不是再次向ta强调“忘记密码”这个可悲的事实,用户需要的是解决方案而不是问题阐述。
        至于措辞方面,个人认为“重设”比“找回”要妥当,也更符合现实情况。
        945d219d95ec:@史亮 再换个角度看
        当我们自己跳进河里很无助的时候,最先想的不是自己已经在河里,并且没有游泳圈,而是希望得到援助
        从山上失足,摔向山下,有根稻草都会紧紧抓住,更何况递给他一根绳子,绝对是他最需要的!
        所以告诉他-这里可以帮你找回密码哦!更符合那个场景下用户需求
      • 汤小花and小小花:广大朋友喷的很有道理,但是面试官的这种方式也有一种提供新思路的感觉。本来考察交互设计师也不是照着现有的见过的模式照着来一遍,如果是这样资深一点爱玩APP的学一下anxure都可以做交互设计师。主要是就是考察交互设计师有没有一直在思考,在创新,并且有没有创新能力吧···
      • Mobiusdesign:解释这么多,辛苦了。
      • 帅气小伙:这个问题我也觉得有漏洞,你看看BAT的产品嘛,不要跟我说理想情况。
        帅气小伙: @龙爪槐守望者 不敢苟同,现实都有成功的例子,你不去学习,而是想一下违背社会潮流的所谓创新,就是在浪费时间,没有意义
        龙爪槐守望者:@帅气小伙 “如果只是照着竞品把找回密码流程抄一遍,那招个这样的交互设计师就没有意义了。”
        龙爪槐守望者:@帅气小伙 现实情况和面试是两回事,考察的思路不是让你做个东西马上上线
      • le_pirate:我感觉面试官的思路是没有问题,但回答有很多漏洞,

        首先,“手机验证码也不太安全,万一手机被盗了,”拜托,这就正在手里拿着要登APP的时候,难道马上就能被偷走了,,那接下来的思考方向找手机,而不是找密钥了。。只是想想就觉得很有画面感。

        其次,“可以使用指纹识别、声音或者虹膜验证等等人唯一拥有的信息”这句。本身回答出来就自己打脸了的感觉,如果真的是可以指纹、声音或虹膜识别的手机,那手机上全部APP甚至整个手机上的所有需要密码的地方,都可以直接用这一个识别作为密码了,如果时代已经发展到这个时候,除非地球人全部失忆了,完全不记得当时自己是用谁的手指,眼睛或声音作为密钥了,想想这个基本上发生概率基本低到负数的事件。。那时候肯定都不会听说又忘记密码的了吧。

        完。
        晓洁Fanny:@le_pirate 关于第一点 比如你丢了手机 别人拿你手机瞎输入密码 密码不正确 接着就进入找回密码流程了。。我觉得他说的是这种场景下,不适合用手机验证码找回密码
        le_pirate:@龙爪槐守望者 嗯嗯。是的。
        龙爪槐守望者:@le_pirate 注意“理想情况”下,现实情况下肯定按你的思路来做,这个面试题就是看一下思路
      • Dannii:对于第一个问题,我的感觉正好相反:如果我忘记了密码,当下的第一感觉会是焦虑或烦躁,你再给我呈现一个“忘记密码”会让我看了更烦躁,如果加一个问号,会稍微好一点,但是我会选择“找回密码”,因为忘记的第一时间最想做的动作就是找回来,这才可以精准地安抚我焦虑的情绪,让我知道接下来出口在哪里。:first_quarter_moon_with_face:
        Dannii:@Kinbox 嗯,这样很友好,对话性质的信息会让用户稍微舒服一些~
        2735f3b45c0a:更soft的版本,在输入密码错误之后:“诶,密码不正确,你要找回密码吗?”配合一个二次元表情,当然这也是在比较轻松的情景下才适用的
        龙爪槐守望者:@Dannii 你这个想法有意思,从情感化角度来说你这个确实更好
      • minnow:首先,“手机验证唯一性数据”目前而言并不现实。指纹识别、声音或者虹膜验证或其他功能方式都并不是所有品牌手机都具备的功能,即使都具备,也不能保证所有人都使用这些功能,即使都使用,目前技术也并不成熟,你难道没有指纹解不开手机的时候?声音、虹膜技术就更别说了;
        其次,“让用户回答一些具备唯一性的问题”也并不靠谱。就拿你举例的问题来说,上次使用App是什么时候?除了微信这种高频使用的app,大多数app你能记得你是什么时候使用过的?;最常使用App的哪个功能?最常,这是一个很模糊的概念,用户很难进行判定,你也很难设定判断值;在哪个城市注册的App?这个和第一个问题一样,用户怎么可能去记这些信息?你问我在哪个城市注册的微信?我只能一脸懵逼的回应你。
        第三,“密码是忘记了而不是被盗被泄露所以没有必要让用户重新设置新密码”这逻辑...你也信?我忘了密码你不让我新设置我下次来还是不记得啊!要按这个说法,他这个app最初就不需要密码这个东东呀!每次就验证唯一性呀!没有密码就不存在忘记密码这些问题啦,多棒!
        最后,结构化思维是什么鬼能请面试官解释下么,装逼无罪,但装一个满是漏洞的逼就不要怪人来吐槽了!
        bdc9fb22a0b8:这面试官太逗了,幸好你没去,哈哈。
        此用户被屏蔽:@minnow 同感
        龙爪槐守望者:@minnow 出这个题目主要是考察一下设计思路,具体做交互时肯定是要结合业务和现实情况去做,“解决面试问题”和“解决现实问题”不是一回事。面试官已经给了前提“理想情况”,我觉得也不装逼
      • liouu:很棒
      • 长空北:还有楼主文章里面写了一句“不可置否”,我一直好奇这个词语是什么意思,结果度娘说
        “不可置否可以理解为不可以说不。
        不置可否是成语,意思为:没有说行也没有说不行。”
        哈哈,是不是用错了?
        le_pirate:@长空北 我能说我是直接一扫而过,不置可否,的吗。。你看的好仔细啊。
        cb760397ed42:@龙爪槐守望者 正确说法是“不置可否”
        龙爪槐守望者:@长空北 我再查查看,考虑改掉
      • 长空北:不重新设置一个密码,下次难道再用“找回密码”这个功能么?除非APP里面有修改密码这个功能,而且还不需要验证原密码,这块个人觉得还是得看具体情况,人云亦云不好
        龙爪槐守望者:@长空北 后来我想到或许可以在找回密码的最后一步增加一个是否修改密码的选项
      • 37a720b98464:一般找回密码或者忘记密码最后不都是更改密码吗
        龙爪槐守望者:@shirley_ann 也许更改密码只是一个拍脑袋的方案
      • Estella_UX:用户去找回密码有两种可能性,可能忘记账号了,也可能忘记密码了。忘记密码还好说,忘记账号挺烦的。facebook在这方面做得挺好的。我的instagram的账号忘记了,现在还没有找回。。。。
        3ffdbbfb7999:@Estella_UX 可是账号都忘记了怎么输入帐号…也许可以通过相关联的邮箱或手机号信息找回账号?
        Estella_UX:@龙爪槐守望者 就是你输入账号后会显示该账号的头像,头像匹配后再输入密码。
        龙爪槐守望者:@Estella_UX 我很好奇找回账号的流程是怎么样的
      • 8977406089cb:继续加油

      本文标题:一次令人难忘的交互设计面试

      本文链接:https://www.haomeiwen.com/subject/mkwhlttx.html