4860 читателей, 602 поста
Администрация
Модераторы

Здравствуйте, меня зовут Максим Гулевич.
Это блог о проектировании пользовательских интерфейсов, дизайне, юзабилити, эргономике, информационной архитектуре и обо всем, что связано с юаем.
Когда-то давно, когда этот хабр был еще «тем» хабром, я создал этот блог для того, чтобы все люди мира обсуждали тут всякие юайные штуки. За неимением времени я захожу в этот блог очень редко, но мне ужасно приятно, что дело живет и по сей день.
Спасибо вам.
Наши друзья:
— gui.ru / Хроники Юзабилити
— fresh.gui.ru / Новости мира юзабилити
— upa.org.ru / Юзабилити бюллетень
— guicci.ru / Тенденции мира юзабилити
— jvetrau.com / Юрий Ветров. Проектирование интерфейсов и управление проектами
— amazedev.com / Блог о юзабилити и управлении проектами
— birzool.com / О юзабилити веб интерфейсов
— usability.by / Сообщество юзабилити специалистов Беларуси

комментарии (101)
К тому же я уверен, что валидация формы там все равно есть
Например:
на слабом пароле — полоски красного оттенка, на среднем — желтого, на сильном — полоски зеленого, тогда было б полезней ИМХО :)
Все равно заново вводить повторный пароль, а следовательно наличие такой сложной картинки или простого выделения ошибочного поля ничем не отличается.
По-моему эти танцы с бубном для создания подобного приема лишние.
Но, на мой взгляд, полезность данной фишки можно ощутить лишь в том случае, где вводить пароль приходится достаточно часто. В остальных случаях, эффективность этого решения не велика.
вы имеете ввиду каритнку постоянно дребезжащей связки ключей?
я был уверен что они хаотически мигают — именно для отвлечения внимания :)
Лучше галочки справа от поля повторного ввода, которая появляется после правильного пароля, пока еще ничего не придумали.
Я понимаю, что вышеописанным страшно оскорбил чьи-то чувства, но эффективность, скорость и доступность в интерфейсах гораздо важнее прикольных фич.
из-за алгоритма, ошибка в один символ кардинально меняет палитру и ошибиться с проверкой будет трудно
но в качестве оригинальной идеи на ограниченном количестве ресурсов я бы хотел видеть подобную вещь
он сохраняется на подсознательном уровне.
Ведь ты когда постоянно ходишь в душ, ты не задумываешься какой краник открывать. Ты уже заранее знаешь что, допустим, в правом горячая, а в левом холодная.
А тут вдруг сделали приблуду, когда открываешь краник цвет в комнате начинает меняться. Чем больше открываешь горячую, тем больше комната становиться красной, ну а холодную – синей. И Какой-то умник взял и переставил краники, ты начинаешь открывать горячую, а цвет в комнате синий, … думаю дальше не стоит продолжать.
Да и к тому же, как это тебя может отвлекать. Я свой пароль (из 14 символов) набираю за 2-3 секунды хоть закрытыми глазами.
Поэтому и в случае с душем и в случае с валидацией пароля получается, что проще не стало. Стало наоборот чуть сложнее, но при этом эффективность не повысилась.
Давным-давно, в одной компании такие случаи называли «ползучий наворотизм» =)
Прошу на меня не обижаться, это просто мое мнение… )
валидация повторного ввода — это вторичная функция.
Применительно к этой конкретной идее хотелось бы во-первых предостеречь:
выдавать цвета не после каждой буквы, а после 2-3 секунд idle-таймаута, иначе при их очень большой информационной емкости можно вычислить пароль «из-за плеча» побуквенно без проблем (либо снизить инф.емкость);
А во-вторых, пофантазировать о дальнейшем развитии:
а) выдавать 1 цветовой тон (RGB), а не три полоски
б) заполнять этим тоном всё поле ввода пароля.
хотя ошибался паролем часто (рус/лат), особенно на чужих компах (ctrl-shift vs alt-shift)
Если вы ошибетесь на символ, то вы все равно не узнаете где именно ошибка и будете вводить заново.
Эффектно — да.
Но пользы не больше чем от стандартных средств, которые просто подсвечивают неверно заполненное поле.
Во-первых, забыть десять различных комбинаций оттенков на десяти сайтах еще проще, чем сами пароли.
Во-первых, сама идея об индикации корректности ввода пароля довольно небезопасна (ИМХО). Необходимо предусматривать новые механизмы защиты от перебора паролей (теперь уже сама форма не сабмитится!).
В-третьих, надо переходить на какие-то единые системы аутентификации (тот же OpenID), а не выдумывать новые проблемы.
Сколько времени можно было бы сэкономить, если не заниматься выдумыванием колеса или оптимизацией/автоматизацией ненужных процессов.
Там по хэшу выбирается картинка из набора.
Удобно кстати
На скрине картинка-мнемоник правильного моего пароля.
Тут все же другая идея как я понимаю. В топике мысль совпадания паролей. Т.е. картинка для поля с паролем должна совпадать с картинкой с полем с повторным вводом пароля.
А тут: правильно введен пароль или нет.
В низу — просто картинка локскрина.
Или количество палочек соответствовало количеству символов, чтобы было сразу понятно что ты ошибся, а не только в конце ввода.
А в данном виде пока не введешь весь пароль, не поймешь ошибся ты в начале или в конце.
Ведь в 99% случаев поле confirm password есть только при регистрации.
сами-знаете-кто предложил (можно я не буду цитировать нецензурщину:)), что рядом с полем ввода пароля должен быть чекбокс «я сижу в пустой комнате один, и за мной никто не следит», который станет отображать вводимые символы
Кстати, про снижения безопасность — бред, кто об этом пишет ничего не понимает.
если ввести слово «зло» в поле пароля — видим флаг Украины.
Ну за что вы так? =(
«йцукенгшщз» дает французский флаг, повернутый на 180 ;)
«фывапролджэ\» — опять Украина, только с зеленой полоской…
пс
я сам из киева
Идея понравилась, своей необычностью и оригинальностью. Теперь подбирать пароли стало нагляднее…
администратором, что, видимо, подразумевает, что админ не сидит на проходной.
Если дальше развивать идею то можно давать пользователю самому устанавливать цвет для своих паролей, или загружать мелодию, или видео… А то контрольные вопросы иногда очень сложно вспомнить. А цвет (мелодия, видео...) запустит мыслительный процесс.
вот если бы пароль цветами вводить вот это было бы круче!
1. пофигисты — используют простейший пароль-сочетание рядом стоящих клавиш — 12345, qwerty и т. д.
2. пофигисты-умники — используют замороченный пароль, которые за годы научились набирать механически, при ошибке им проще перенабить за пару секунд оба пароля чем морочиться и разбирваться в какой строке ввели неправильно
3. умники-параноики — генерят нечеловеческие последовательности символов которые воспроизвести удается только методом копипасты из спецальной программы хранения паролей
этим людям цветовое кодирование будет излишним, не очевидным и, соответственно раздражающим фактором. они тупо закроют такой сайт и пойдут в другое место попроще. прятать пароль кружочками изначально параноидально, если же кто-то нервно дышит через плечо, проще запомнить нажатия на клаву, чем разглядывать чего вы там пишете в экране 11 шрифтом. о, забыл сейчас же модны поля ввода логина/пароля размером в пол страницы — теперь так просто отследить сколько черных кружочков осталось ввести и всей комнате видно ваш юзернейм.
Я в качестве прикола предлагаю ставить пиктограмму животного. Ввел первый пароль, тебе показал маленького серенького суслика. Смотришь — ага суслик, мне нравится! И радуешься. В повторе пароля ошибся, он тебе белочку показывает. Думаешь, нет мой пароль маленький серенький суслик, значит я ошибся с повтором. :-)
Можно даже овощи-фрукты использовать (морковки, сливки всякие).
И еще вопрос: а что означает «вы сможете сразу узнать ошиблись вы или нет при первом вводе пароля»? Давайт логически порассуждаем когда мы вводим два пароля? При регистрации или изменении! При регистрации мы указываем два НОВЫХ пароля, т.е. ошибиться в принципе нельзя! При изменении, указываем старый, это правда, но тут то в примере только новый пароль и подтверждение…
А вот ещё идея: картинка, полученная на основе пароля, выносится в шапку сайта (так чтобы была не очень заметна, но тем не менее была всегда на виду). При многократном взгляде на картинку, она отложится в подсознании, поэтому если пользователь забудет пароль, ему будет легче вспомнить его по генерируемой картинке, не отправляя каждый раз реквест на сервер.
Хотя тогда уж лучше снимать клавиатуру и, соответственно, нажатия кнопок. А ещё можно перехватить пакет (если он не по https) — и никаких камер не понадобится.
Как вариант можно раскрашивать каждый символ * после ввода.
Желтый пароль — два раза «ку».
Или доработать идею и генерировать алгоритм смены цвета при каждой инициализации контрола.
Думаю полезнее и намного проще не скрывать пароль, как предложил Нильсен.