進入互聯(lián)網(wǎng)時代,我們接觸的網(wǎng)站和APP越來越多,賬號密碼的登錄方式已經(jīng)很難滿足我們的需求,一方面我們很難記住所有平臺的賬號密碼,另一方面,如果所有平臺都用同一套賬號密碼的話,一旦某個平臺泄露了賬號密碼,則意味著其他所有平臺的賬號密碼都被泄露盜用。所以,只用記住一個手機號,每次登陸都用不同的驗證碼這種方式不僅方便,看起來也更安全。
除此之外,政策的導向也讓短信驗證的方式成為很多企業(yè)的首選。2014年,工信部、公安部、國家工商總局聯(lián)合公布《電話“黑卡”治理專項行動工作方案》,要求從2015年1月1日起,購買手機卡必須實名制,并在全國范圍聯(lián)合開展為期一年的專項治理行動。隨著國家對互聯(lián)網(wǎng)實名制的要求越來越嚴格,強制實名制的手機號正好可以等同于用戶的實名認證,手機短信驗證因此大受歡迎。
此外還有很多原因,例如手機+短信驗證還可以在一定程度上防止惡意注冊登錄等。當超過90%的APP和網(wǎng)站都用短信驗證的方式去登錄的時候,用戶自然而然便成為了一種習慣。
然而,手機號+短信驗證碼并不是一種完美的驗證登錄方式。
短信驗證碼的登錄方式一直以來都存在著安全性的問題。雖然驗證碼是一個動態(tài)的密碼,但有一個弊端就是可能會遭受“嗅探”技術的劫持,短信一旦遭劫持不僅僅是賬號密碼被盜的問題,嚴重的甚至會盜刷銀行卡,造成財務損失。即使進入了“5G開啟元年”,依然有不少“短信嗅探”的資訊出現(xiàn)。
驗證碼還有一個問題就是短信容易接收不到,或者接收不及時。一般來說,短信接收不到主要有幾個原因:一是攜號轉網(wǎng)用戶因數(shù)據(jù)接口變動暫無法接收第三方短信;二是手機安全軟件的攔截;三是短信網(wǎng)關擁堵或出現(xiàn)異常等,一旦出現(xiàn)接收不到或者等待太久,用戶便會失去耐心,從而造成用戶流失。
正因為短信驗證的部分缺陷性,各大APP目前都會提供額外的注冊登錄方式,例如微信/微博/QQ等第三方登錄。而在近幾個月,市場上很多APP偷偷上線了一個新的注冊登錄方式---“本機號碼一鍵登錄”。目前抖音、愛奇藝、知乎、斗魚、易企秀、新氧等APP都已上線這一功能。
“本機號碼一鍵登錄”是一種通過運營商特有的網(wǎng)關認證能力,驗證待校驗手機號碼和應用所在的手機 SIM 卡號碼的一致性,從而達到和短信驗證碼登錄一樣驗證用戶身份的作用。
同樣是通過校驗手機號來驗證用戶的真實性,短信驗證碼和“本機號碼一鍵登錄”有什么樣的區(qū)別呢?為此我們通過以下幾個方面進行了詳細對比:
“本機號碼一鍵登錄”不用輸入任何密碼,也就意味著“無密可盜”,更不會出現(xiàn)信息被“劫持”的現(xiàn)象,整個驗證過程使用的是運營商特有的網(wǎng)關技術驗證,全程由運營商加密,安全等級已經(jīng)達到GSMA(全球移動通信系統(tǒng)協(xié)會)安全認證3級,僅次于銀行級賬號安全。
也許有人會說,假如手機丟了,沒有密碼的登錄方式不是更危險么?
其實手機丟了無論是短信驗證登錄、第三方登錄還是“本機號碼一鍵登錄”都會出現(xiàn)這樣的問題,這并非注冊登錄的原生安全問題。相反的,如果手機丟失的時候,第一時間掛失手機號,無論是短信驗證登錄和“一鍵登錄”的方式都會失效,反而可以降低一定的損失。
短信驗證登錄需要“輸入手機號碼”、“獲取短信驗證碼”“等待短信”、“輸入短信驗證碼”、“點擊登錄”五個步驟,同時需要從知乎到短信再到知乎APP的界面切換,時間大概需要30秒。
而“一鍵登錄”既不需要用戶輸入賬號密碼,也不需要輸入手機號,更不需要接收短信驗證碼,直接由運營商幫助APP取號驗證,只需要點擊“本機號碼一鍵登錄”按鈕這一步驟,便可快速實現(xiàn)登錄,用時只需3秒。
后者所用時間比前者縮短了10倍左右,“一鍵登錄”這種極佳的用戶體驗無疑能夠幫助企業(yè)更好地進行用戶拉新和用戶留存,提升用戶轉化率。
不過,雖然“本機號碼一鍵登錄”超越短信驗證碼,但依然存在著一個缺陷:因為是基于運營商網(wǎng)關能力來驗證手機號碼的真實性和一致性,所以目前僅支持移動端APP,PC端并不支持;同時,一鍵登錄產(chǎn)品由于推出不久,正處于教育市場的階段,很多APP和用戶都對此有所顧慮,目前依然無法完全替代其它的登錄方式,因此支持一鍵登錄的產(chǎn)品同時也在使用產(chǎn)品原有的登錄方式。
雖然具有一定的局限性,但其安全性、便捷性、用戶體驗度等都大大高出了手機+短信驗證碼的驗證方式。毫無疑問,未來“本機號碼一鍵登錄”的方式必將成為各大APP的主流驗證方式。