أحتاج إلى دعوة لاتخاذ إجراء بعد إضافة المصادقة الثنائية (2FA) على موقع يتطلب المصادقة الثنائية

لقد سجلت للتو في موقع يتطلب المصادقة الثنائية (2FA) للحسابات. مباشرة بعد إنشاء حسابي، تم توجيهي إلى هذه الشاشة:

من الواضح أنني بحاجة إلى إضافة مصادق واحد على الأقل للمتابعة، ومع ذلك، بعد إضافتها، لا يختفي الرسالة:

مطلوب منك تمكين المصادقة الثنائية قبل الدخول إلى هذا الموقع.

كما أنه لا توجد خطوة واضحة تالية.

لو لم أكن على دراية مسبقًا، لربما تساءلت: “هل يجب أن أشغل عملية الحفظ؟ إلى أين أذهب بعد ذلك؟”

أقترح:

  • تغيير رسالة الخطأ إلى ما يلي مثلًا: “لقد أضفت مصادقًا واحدًا على الأقل، يمكنك إضافة طرق أخرى أو [المتابعة] إلى الموقع.” مع خلفية خضراء.
  • ربما إضافة زر متابعة في الأسفل لتقديم دعوة واضحة للمستخدم لاتخاذ إجراء (CTA).
10 إعجابات

هذا ملاحظات جيدة. يجب أن أحرص على تثبيط بشدة مغادرة هذه الشاشة مع وجود مفتاح أمان واحد فقط كخيار وحيد - والإصرار على تمكين مفتاح أمان ثانٍ أو خيار بديل.

6 إعجابات

عند مراقبة شخص آخر يمر بهذه العملية:

  • لم يكن متأكدًا من أي زر يجب الضغط عليه لإضافة مفتاح أمان U2F من نوع Yubikey أو رمز TOTP
  • لم يكن متأكدًا مما يجب تسمية الرمز به ولماذا يهم ذلك
  • لم يكن متأكدًا مما تم تسجيله بعد تسجيل Windows Hello كمفتاح أمان

أعتقد عادةً أن الشخص الذي يزور صفحة المصادقة الثنائية (2FA) يكون على دراية بهذه المصطلحات بالفعل، بينما قد لا يكون الشخص الموجود على موقع يتطلب المصادقة الثنائية على دراية بها.

قد أقوم بتغيير النص ليشمل أمثلة:


الرموز المعتمدة على الوقت

مثال: Google Authenticator
+ إضافة مصادق TOTP

مفاتيح الأمان

مثال: Windows Hello، Yubikey، رموز الأجهزة U2F
+ إضافة مفتاح أمان

6 إعجابات

أو ربما (نظرًا للنقاش في الدردشة الداخلية حول كيفية تسهيل العملية على المستخدم):


الرموز المؤقتة المعتمدة على الوقت

مثال: Google Authenticator
+ إضافة مصادقة TOTP

مفاتيح الأمان المحمولة

مثال: Yubikey، رموز U2F للأجهزة
+ إضافة مفتاح أمان

مفاتيح الأمان الخاصة بالمنصات

مثال: Windows Hello، Apple FaceID
+ إضافة مفتاح أمان

5 إعجابات