告别密码时代

大概很多用户都会选择容易在键盘上敲出来的密码

6月14日,华尔街日报科技专栏作家克里斯托弗·米姆斯(Christopher Mims)向数百万读者公开了自己的Twitter密码。“知道密码你们也破解不了我的账号”,米姆斯在专栏中这样写道,因为他使用了“两步验证(two-factor authentication)”,这是Twitter提供的一层附加保护功能。使用两步验证的用户在登录网站时,除了填写密码,还要输入一份Twitter向手机发送的验证码。

不出所料,大约200人尝试访问米姆斯的账号,他的手机不断地有验证码涌进来。

像两步验证这样的保护方式,既不是什么高招,也不是密码登录的未来(尽管人们还挺喜欢这个额外的保护)。在美国、英国、巴西、俄罗斯,有3/4的人不知道两步验证是什么,更别提使用了。所以,那些绞尽脑汁想让密码功能更容易一些的人,他们思考的是如何彻底摆脱密码,而不是为那些懒得出名的用户增加更多难度。

有邮箱就行

协同写作工具Poetica联合创始人,前Twitter首席架构师布赖恩·库克(Blaine Cook)说:“在那些不痛不痒的网站上,登录是不可或缺的一部分,它不是功能,更像是必要之恶(necessary evil)。那么问题来了,我们怎样才能让这个过程不那么痛苦呢?”

库克觉得应该思考一下,密码到底证明了什么?用户难免会有忘记密码的时候,届时,网络服务方会发送一封用来重置密码的邮件,这样说来,密码归根结底就是证明你有使用之前所设定的邮箱的权限,那么,为什么不取消中间环节呢?

第三方登录帐号的市场份额

这个想法也不算新鲜,将近400,000家网站都在使用Janrain <a href="#1" id="note1">[1]</a>就做了这样的事。根据Janrain的调查,美国90%的互联网用户见过社会化登录系统,其中超过一半使用了这个功能。

与Janrain的做法有所不同,库克不想提醒用户他们必须登录,于是,Poetica去掉了这个丑陋的特性。用户注册Poetica后的第一次访问,要做的仅仅是输入自己的邮箱地址,因为人们通常会登录Gmail或者Facebook账户,系统通过检查这些服务来确认用户身份,然后便允许他们进入网站。库克说:“大部分情况下,我们以这种方式避免提示老用户输入密码,或者其他任何需要用户干预的行为”

这个时代总是有人对那些大数据采集者感到怀疑,那么这些天性多疑的用户怎么办呢?库克说,人们在注册界面输入邮箱地址的时候就已经把邮箱接入了第三方账户,即便他们并不这么认为。正如之前就职于谷歌用户身份部门的网络先驱蒂姆·布瑞(Tim Bray)<a href="#2" id="note2">[2]</a>所说,互联网巨头在保护用户数据免受政府侵犯方面比小公司做得更好,“政府要窥探公民隐私,互联网巨擘是他们的首选目标,但是同时,我们也拥有更好的律师来与政府抗衡”。

库克说他正在努力支持第三方邮件服务提供商通过OAuth用户认证标准,他还有一个点子是向用户的邮箱发送一份一次性登录cookie,安装这个cookie后便可成功登录,等到用户登出再想登录,就需要另外一份一次性cookie。虽然不需要密码,但这种方式还是离不开邮箱。

一把钥匙

另外一种解决方式来自谷歌。这个互联网巨头正在试验一款取代密码的登录设备,现在他们用的是USB密钥,只要将它插入接口便可验明身份。体验过这款设备的谷歌员工表示这将是未来趋势(自卖自夸)。

有信号显示,谷歌可能正在把物理验证方式带给消费者。最近的I/O开发者大会上,谷歌展示的新特性之一就是,安卓手机通过蓝牙与机主的其他安卓设备配对后便可自动解锁。跟两步验证方式同理——它是需要用户有一个物理设备——但好在不用费事接受和输入一份验证码。

也许,这仅仅是第一步而已,随着硬件设备之间的链接缝隙越来越小,各种登录需求却不断增长,我们希望密码可以永远消失,有更智能更连贯的验证方式出现。

<a href="#note1" id="1">[1]</a>Janrain是社会化登录系统,支持一次安装后通过Facebook, Google, Twitter, Yahoo, LinkedIn等帐号登录进网站。
<a href="#note2" id="2">[2]</a>蒂姆·布瑞曾参与XML、W3C TAG、Atom、JSON规范的制定,被称为“XML之父”,曾参与谷歌“免登录计划”,于2014年3月从谷歌离职。

原文链接:The future of passwords really is no passwords

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,524评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,869评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,813评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,210评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,085评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,117评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,533评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,219评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,487评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,582评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,362评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,218评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,589评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,899评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,176评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,503评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,707评论 2 335

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,062评论 25 707
  • 发现 关注 消息 iOS 第三方库、插件、知名博客总结 作者大灰狼的小绵羊哥哥关注 2017.06.26 09:4...
    肇东周阅读 11,945评论 4 60
  • 在知乎上看到一段话,很喜欢。 原来一生一世那么短暂,原来当你发现所爱的,就应该不顾一切的去追求。因为生命随时都会终...
    一只浪味仙阅读 339评论 0 0
  • 隶属:Photos.framework PHAdjustmentData(adjustmentData,调整的数据...
    大亮Coder阅读 3,371评论 3 54
  • 前几天梦到一个同学,在我刚来这里上大学的时候她已经在这个城市生活学习了一年了,而孤身一人来到这里的我在那时候能...
    ForeverAlone枫阅读 190评论 0 0