Телефон стал обязательнее паспорта. Как мы дошли до того, что без СМС нельзя даже войти в аккаунт
В последнее время меня как пользователя подбешивает авторизация. Раньше всё было просто: логин, пароль, энтер и ты зашёл. Сейчас простой вход в сервис превращается в какой-то многоходовочку:
Сначала введи телефон
Потом жди смс (которая не приходит, потому что оператор решил, что это спам)
Потом введи код
А в конце иногда еще и пароль
И есть три ситуации, в которых СМС-логин особенно прекрасен (нет):
СМС не приходит вообще, например, ты в роуминге, связь теряется, или твой же оператор решил, что код подтверждения - это ненужный спам.
СМС приходит… но поздно. Если код живёт минуту, а приходит через две, то ты, конечно, очень «рад» этим цифрам.
Номер уже «не твой». Например, когда пытаешься восстановить аккаунт 10-летней давности и код подтверждения «отправлен на номер ***88». И что это за номер вообще?
А старый добрый вход по паролю задвигают на задворки интерфейса. Делают кнопку бледной, серой, прячут за ссылкой «Другие способы».
Обычно все шишки летят в разработчиков («опять своими кривыми руками, ух!»). Но на самом деле решение часто принимают совсем другие люди:
Продакт менеджеры и маркетологи. Их заботит конверсия в пользователя и они посчитали: если просить придумать сложный пароль, люди ленятся и уходят. А ввести 4 цифры из СМС - это быстро. Им важнее, чтобы вы быстро зарегистрировались сейчас, а то, что вы будете страдать при каждом следующем входе не подумали.
Безопасники и борцы с мошенниками. Для них вход по СМС - это бетонная стена. Угнать пароль легко, а угнать симку сложнее.
Юристы. Иногда требования безопасности спускаются сверху законом. А самая надежная идентификация - это привязка к реальному человеку, то есть к симке с паспортными данными.
Понимаю ли я мотивацию всех вышеперечисленных? Да.
Удобнее ли мне от этого как пользователю? Вообще нет.
А может сделаем по‑людски? Дадим человеку выбор: хочешь заходи по СМС, хочешь - по паролю, не будем прятать эту кнопку как позорную. Усиленную проверку можно включать не каждый раз, а только когда что‑то реально подозрительное, например, новый девайс, другая страна, странное время входа. И давайте оставим возможность восстанавливать «старые» аккаунты не через СМС, через почту или живого человека в поддержке, который может восстановить доступ.
Чтобы пользователи поменьше матерились, пытаясь войти в ваш сервис))











