больше никакого «я забыл логин и пароль» — Сервисы на vc.ru
До апреля 2021 года в веб-версию СберБанк Онлайн можно было войти только одним способом: введя логин и пароль. Миллионы пользователей каждый месяц забывали эти данные (и мы их прекрасно понимаем). Чтобы решить проблему, мы добавили новый способ входа — по QR-коду. Объясняем, как он работает и почему он совершенно безопасен.
19 287 просмотров
В чём заключалась проблема
Начнём с цифр. Из ста с лишним миллионов клиентов Сбера около семи миллионов человек заходят в веб-версию СберБанк Онлайн. Из этих семи миллионов человек примерно четыре миллиона активно пользуются нашим мобильным приложением. При этом паттерны поведения на сайте и в приложении у них очень разные.
Мобильное приложение такие пользователи используют практически каждый день, чтобы переводить кому-то деньги, пополнять счёт телефона — в общем, для быстрого решения задач. В веб-версию они заходят раз в две-три недели. В браузере пользователям удобнее решать задачи, требующие сосредоточенности: инвестировать, брать кредит, выполнять сложные переводы, для которых нужны реквизиты.
Часто за эти две-три недели, которые проходят между сеансами, человек успевает забыть логин и пароль. Это нормально, с нами тоже такое случается: мы привыкли всюду входить по биометрии, номеру телефона или сохранённым в кэше браузера паролям. Вход по логину и паролю всё ещё популярен, но в современном мире люди отвыкли запоминать такие вещи. Многие до сих пор пытаются записывать такие данные в блокнотах или на стикерах (напомним: это крайне небезопасно, не стоит так делать!).
Всё это привело к тому, что около 40% обращений в Сбер в категории «вход и регистрация» были связаны с тем, что человек забыл логин или пароль. Чтобы восстановить их, нужно вводить номер банковской карты, а она не всегда есть под рукой. Кроме того, для подтверждения нужно ввести код из смс. С этим тоже бывают проблемы: сообщение может не прийти по разным причинам — и войти в личный кабинет не получится.
Так мы поняли, что нужен новый, альтернативный способ входа. И стали его искать.Почему мы выбрали QR-код и как работает новый способ входа
Мы изучили, как это работает у других компаний — не только банков. И поняли, что вход по QR-коду — популярная опция, к которой пользователи давно привыкли. Например, так это работает в WhatsApp. Чтобы попасть в веб-версию мессенджера, пользователь открывает мобильную версию и сканирует код. Так сервис понимает, что «впускает» именно этого пользователя.
Итак, QR-код оказался оптимальным вариантом: простым и привычным для пользователя, а главное — безопасным. О том, как обеспечивается безопасность, мы расскажем ниже, а сейчас опишем, как технология входа по QR-коду работает у нас.
Как войти в кабинет в СберБанк Онлайн по QR-коду: пошаговая инструкция
1. Откройте сайт.
2. Слева вы увидите форму для входа, а в ней — предложение войти по QR-коду.
3. В форме появится QR-код — отсканируйте его камерой смартфона или через мобильное приложение СберБанк Онлайн.
4. Подтвердите вход в мобильном приложении.
Готово: в веб-версии откроется ваш личный кабинет!
Все эти действия занимают приблизительно 20 секунд. Кстати, если вы ни разу в жизни не пользовались веб-версией и не регистрировались там, это не помешает войти в кабинет таким способом.
Разумеется, мы проводили исследования и собирали фокус-группы, чтобы понять, что клиенты думают о новой фиче. Обратная связь была на 100% положительной: все, кому мы предложили попробовать вход по QR-коду, сказали, что это удобнее ввода логина и пароля.
Почему новый способ входа безопасен
Личный кабинет клиента банка — святая святых. Предлагая добавить новый способ входа, мы понимали, что он должен быть абсолютно безопасным. Чисто технически настроить вход по QR-коду было просто. В этом нам очень помогли коллеги, которые сделали Сбер ID — сервис единого входа в сервисы СберБанка и партнёров.
Технология была готова в январе, и следующие три месяца ушли на совместную работу со службой безопасности. Мы тестировали фичу, проверяя сотни самых разных сценариев. А что, если у клиента два устройства с мобильным приложением? А если пользователь сказал кому-то из членов семьи код от СберБанка Онлайн? И так бесконечно.
В итоге мы обеспечили несколько уровней защиты. Во-первых, технология входа по QR-коду не работает на смартфонах, которые не защищены паролем или биометрией. При попытке входа приложение выдаст ошибку. Во-вторых, мы с коллегами из Сбер ID продумали, как должен выглядеть экран подтверждения входа в мобильном приложении, чтобы пользователь в любой момент понимал, что происходит, и не впустил в свой кабинет злоумышленника. В-третьих, как только пользователь попадает в личный кабинет, включается фрод-мониторинг, который анализирует все его действия.
О большей части работы, которую мы проделали вместе со службой безопасности, мы рассказать не можем. А жаль! Там было много интересного. Когда все тесты по безопасности были пройдены, мы начали внутренний пилот. Около двух недель команда тестировала новый способ входа, всячески пытаясь его сломать и найти ошибки. Убедившись, что всё работает корректно, мы стали плавно выкатывать новую функцию для пользователей. Тиражирование прошло без происшествий, и теперь вход по QR-коду доступен всем. Со стороны кажется, что мы добавили маленькую фичу, но цифры показывают, что сотни тысяч клиентов уже отказались от входа по логину и паролю, а значит, решили проблему с их запоминанием. Этого мы и добивались.
Как восстановить пароль на Алиэкспресс: пошаговая инструкция
Сколько аккаунтов есть у современного пользователя? От пяти до нескольких десятков: это соцсети, личные кабинеты на сайтах услуг, профили в интернет-магазинах, играх и т. д. И для каждого нужно придумать оригинальный пароль. Неудивительно, что пароли периодически забываются. Сегодня мы расскажем, что делать, если вы забыли пароль на Алиэкспресс, и как его восстановить при помощи нехитрых действий.
Восстановление пароля на сайте
Это простейший способ вернуться в личный кабинет и восстановить забытый пароль. Необходимо перейти на официальный сайт Алиэкспресс (лучше, если это будет русскоязычная версия магазина) и попасть в окно авторизации. Вам будет предложено ввести логин и пароль: для начала попробуйте вспомнить его самостоятельно.
Если ничего не выходит, предоставляем пошаговую инструкцию на русском языке для тех, кто ни разу не сталкивался с восстановлением пароля на Али.
1. Нажмите подсказку «Забыли пароль».
2. Введите свой логин или электронную почту в верхнее поле, а чуть ниже пройдите защиту от роботов – сдвиньте слайдер из одного конца в другой, чтобы он стал зеленым.
После этого вводите код с капчи и жмите кнопку «Запросить».
Подсказка: если вы не помните логин в любом виде, наберите свое имя или фамилию на латинице – на следующей странице вам помогут и с этой проблемой.
3. Выберите способ восстановления пароля: по электронной почте или через связь с администрацией Али. Второй метод предполагает общение на английском языке.
Выберите нужный способ и нажмите «Получить сейчас». В случае с электронной почтой вы просто получите код, в случае утери почтового адреса придется отвечать на проверочные вопросы.
Как восстановить пароль Алиэкспресс через телефон
К сожалению, по номеру телефона вернуть доступ к профилю на Али невозможно. Сайт не предусматривает такой функции, так как является зарубежной организацией, и метод не вполне удобен.
Но это не является проблемой: восстановить логин и пароль от аккаунта можно и без телефонного номера, использовав сайт или приложение. Расскажем об этом подробнее.
Как восстановить пароль на Алиэкспресс через почту
Восстановление доступа через почту – самый простой вариант. Чуть выше описаны действия, которые приведут вас к электронке. После нажатия кнопки «Проверить сейчас» на почтовый ящик придет письмо с кодом верификации. Это 6 цифр, которые нужно ввести в соответствующее окно на сайте Али. Следуйте подсказкам: если они не на русском языке, воспользуйтесь машинным переводчиком (часто он уже встроен в браузер).
А как войти на Алиэкспресс, если вы забыли пароль и не помните почту? Здесь тоже нет особых проблем, восстановить пароль без почты тоже возможно. Для этого свяжитесь с техподдержкой Али через кнопку «Проверить сейчас».
Выберите первый пункт «Регистрация и аккаунты», затем в разделе «Проблемы с логином и аккаунтом» нажмите «Что делать, если я забыл пароль».
Теперь вам открыт чат с сотрудником поддержки.
Опишите проблему и дождитесь вопросов, которые позволят подтвердить вашу личность. Распространенный метод – попросить пользователя выбрать последние заказы из ряда картинок. Возможно, вам зададут и другие «задачки».
Как восстановить пароль в мобильном приложении Алиэкспресс
Процедура восстановления в приложении ничем не отличается от действий в браузере.