Erreichen

Grow

Manage

Automate

Erreichen

Grow

Manage

Automate

5 bewährte Methoden für Sicherheitsbenachrichtigungen

E-Mail

1 min read

5 bewährte Methoden für Sicherheitsbenachrichtigungen

E-Mail

1 min read

5 bewährte Methoden für Sicherheitsbenachrichtigungen

Heute sieht sich jeder, der Technologie nutzt (und das ist jeder), einer Vielzahl von Sicherheitsherausforderungen gegenüber. Geräte können verloren gehen oder gestohlen werden. Konten können gehackt werden. Persönliche Informationen können online geleakt werden.

Jeder, der heute Technologie nutzt (und das ist jeder), steht vor einer Vielzahl von Sicherheitsherausforderungen. Geräte können verloren gehen oder gestohlen werden. Konten können gehackt werden. Persönliche Informationen können online geleakt werden.

Es versteht sich also von selbst, dass gute Sicherheit heute eine Schlüsselanforderung für jede SaaS-App ist. Aber es reicht nicht aus, nur sichere Technologie zu entwickeln; auch die Einstellungen und Verhaltensweisen der Benutzer sind entscheidend, um ein erfolgreiches und sicheres SaaS-Produkt zu erstellen.

Sicherheitswarnungen und Benachrichtigungen sind ein wichtiger Bestandteil der Entwicklung und Stärkung des Benutzervertrauens. Um effektiv zu sein, sollten Produktteams, die Sicherheitsbenachrichtigungen für ihre Apps entwickeln, überlegen, wie ihre Warnungen zwei Ziele erreichen können:

  • Benutzern helfen, gute Entscheidungen in Bezug auf Sicherheitsfragen zu treffen

  • Die Informationen vermitteln, die Benutzer benötigen, um Vertrauen in das Produkt oder die Dienstleistung zu haben

In diesem Beitrag werde ich mir einige Beispiele für effektive Sicherheitsbenachrichtigungs-E-Mails ansehen und die Lektionen, die Produktteams daraus lernen können, untersuchen.

1. Geben Sie den Nutzern klare, hilfreiche Informationen

Diese E-Mail von Apple wird generiert, wenn ein Benutzer sein iOS-Gerät nicht finden kann und die Find iPhone-App zur Hilfe heranzieht. Sie können die App verwenden, um den Verloren-Modus zu aktivieren, der dem fehlenden Gerät mitteilt, die Mutterstation zu kontaktieren und seinen Standort bereitzustellen, den Apple schnell in Form einer E-Mail wie dieser zur Verfügung stellt.

A map displays the location near 3201-3249 22nd St, San Francisco, CA, where an iPhone was last detected at 9:46 PM PST, with an option to view the location on iCloud.

Beachten Sie, wie Apple in dieser E-Mail deutlich viele nützliche Informationen anzeigt. Sie fügen sogar eine Karte hinzu, die die Reise des verirrten Telefons zeigt. Wenn der Benutzer auf Standort anzeigen klickt, wird er zu einer Online-Karte weitergeleitet, die ihm den aktuellen Standort seines Geräts zusammen mit verschiedenen Optionen anzeigt, die ihm bei der Wiederbeschaffung helfen können.

Apple verzichtet auch weise auf explizite Marketing- oder Markenbotschaften. Das Letzte, was ein Benutzer braucht, ist das Gefühl, eine Werbung zu erhalten, wenn er sich Sorgen macht, ein teures Stück Hardware verloren zu haben. Das iCloud-Logo ist nicht auffällig und dient mehr als Erinnerung an den Dienst, auf den sie sich verlassen, und um sie auf die hilfreichen Links unten hinzuweisen.

2. Benutzer schnell über ungewöhnliche Kontoaktivitäten benachrichtigen

Wenn Sie Facebook jemals über ein neues Gerät oder einen neuen Webbrowser verwendet haben, sind Sie wahrscheinlich auf zusätzliche Sicherheitsebenen gestoßen, die über einen einfachen Anmeldebildschirm hinausgehen. Benutzer mit Zwei-Faktor-Authentifizierung (2FA) müssen einen Code eingeben, der in der Facebook-App auf einem bereits vertrauenswürdigen Gerät generiert wird. Und selbst wenn ein Code erfolgreich eingegeben wurde, sendet Facebook sofort nach der Anmeldung E-Mails an alle mit dem Konto verknüpften Adressen sowie In-App-Benachrichtigungen.

A Facebook login alert notification showing details of a new login from an unrecognized device, specifying the time, date, location, device type, and options to review the login or manage alerts.

Wie die Find iPhone-E-Mail von Apple halten sie sich an die notwendigen Informationen und verwandeln die Nachricht nicht in eine Werbung. Das einfache Branding beruhigt den Empfänger, dass Facebook auf sie achtet.

Genauso wichtig ist, dass die Buttons klare, umsetzbare nächste Schritte bieten, falls der Benutzer von dieser Mitteilung überrascht ist und etwas dagegen unternehmen muss. Beachten Sie, dass Facebook ihre primäre Markenfarbe für die wichtigere der beiden CTAs verwendet.

Und wenn diese Arten von Warnungen lästig sind, bieten sie eine Option, die den Benutzer an einen Ort führt, an dem er verwalten kann, wie und wann er Warnungen erhält. Am unteren Rand befindet sich auch ein Abmeldelink für Personen, die in Zukunft nicht mit dieser Art von Nachrichten belästigt werden möchten.

Wenn Sie Facebook jemals über ein neues Gerät oder einen neuen Webbrowser verwendet haben, sind Sie wahrscheinlich auf zusätzliche Sicherheitsebenen gestoßen, die über einen einfachen Anmeldebildschirm hinausgehen. Benutzer mit Zwei-Faktor-Authentifizierung (2FA) müssen einen Code eingeben, der in der Facebook-App auf einem bereits vertrauenswürdigen Gerät generiert wird. Und selbst wenn ein Code erfolgreich eingegeben wurde, sendet Facebook sofort nach der Anmeldung E-Mails an alle mit dem Konto verknüpften Adressen sowie In-App-Benachrichtigungen.

A Facebook login alert notification showing details of a new login from an unrecognized device, specifying the time, date, location, device type, and options to review the login or manage alerts.

Wie die Find iPhone-E-Mail von Apple halten sie sich an die notwendigen Informationen und verwandeln die Nachricht nicht in eine Werbung. Das einfache Branding beruhigt den Empfänger, dass Facebook auf sie achtet.

Genauso wichtig ist, dass die Buttons klare, umsetzbare nächste Schritte bieten, falls der Benutzer von dieser Mitteilung überrascht ist und etwas dagegen unternehmen muss. Beachten Sie, dass Facebook ihre primäre Markenfarbe für die wichtigere der beiden CTAs verwendet.

Und wenn diese Arten von Warnungen lästig sind, bieten sie eine Option, die den Benutzer an einen Ort führt, an dem er verwalten kann, wie und wann er Warnungen erhält. Am unteren Rand befindet sich auch ein Abmeldelink für Personen, die in Zukunft nicht mit dieser Art von Nachrichten belästigt werden möchten.

Wenn Sie Facebook jemals über ein neues Gerät oder einen neuen Webbrowser verwendet haben, sind Sie wahrscheinlich auf zusätzliche Sicherheitsebenen gestoßen, die über einen einfachen Anmeldebildschirm hinausgehen. Benutzer mit Zwei-Faktor-Authentifizierung (2FA) müssen einen Code eingeben, der in der Facebook-App auf einem bereits vertrauenswürdigen Gerät generiert wird. Und selbst wenn ein Code erfolgreich eingegeben wurde, sendet Facebook sofort nach der Anmeldung E-Mails an alle mit dem Konto verknüpften Adressen sowie In-App-Benachrichtigungen.

A Facebook login alert notification showing details of a new login from an unrecognized device, specifying the time, date, location, device type, and options to review the login or manage alerts.

Wie die Find iPhone-E-Mail von Apple halten sie sich an die notwendigen Informationen und verwandeln die Nachricht nicht in eine Werbung. Das einfache Branding beruhigt den Empfänger, dass Facebook auf sie achtet.

Genauso wichtig ist, dass die Buttons klare, umsetzbare nächste Schritte bieten, falls der Benutzer von dieser Mitteilung überrascht ist und etwas dagegen unternehmen muss. Beachten Sie, dass Facebook ihre primäre Markenfarbe für die wichtigere der beiden CTAs verwendet.

Und wenn diese Arten von Warnungen lästig sind, bieten sie eine Option, die den Benutzer an einen Ort führt, an dem er verwalten kann, wie und wann er Warnungen erhält. Am unteren Rand befindet sich auch ein Abmeldelink für Personen, die in Zukunft nicht mit dieser Art von Nachrichten belästigt werden möchten.

3. Seien Sie besonders vorsichtig bei Passwortzurücksetzungen

Es ist eine gute Idee, E-Mails in den Ablauf einzubeziehen, wenn jemand sein Passwort zurücksetzt, falls ihr Konto von einem böswilligen Akteur zugreifbar war. Sie sollten ihnen eine E-Mail-Benachrichtigung senden und von ihnen verlangen, eine Webseite zu besuchen, um ihr Passwort zurückzusetzen. Es mag etwas umständlich sein, aber es ist ein Schritt, der dem Prozess eine Sicherheitsschicht hinzufügt, wie Steam es hier tut.

Email from the Steam Support helpdesk regarding a password reset request, containing a link to reset the password and highlighting the IP address of the requester.

Sicher, man könnte den Klartextstil infrage stellen, aber es gibt Zeiten, in denen ein unkomplizierter Ansatz angemessen ist, abhängig von den Bedürfnissen und Vorlieben Ihres Publikums.

Diese E-Mail leistet auch gute Arbeit, um dem Benutzer Erwartungen zu setzen:

  • Ein Mensch hat diese Nachricht nicht gesendet, also bitte nicht antworten – die Links unten helfen Ihnen hoffentlich, wenn Sie verwirrt sind.

  • Klicken Sie auf den Link und verwenden Sie einen manuell eingegebenen Passwort-Zurücksetzungsschlüssel. Es ist einfach, und die Verwendung eines zufälligen Schlüssels anstelle von persönlich identifizierbaren Informationen hilft, mögliche Benutzerängste vor Phishing zu verringern.

  • Hier ist die IP-Adresse der Person, die diese Anfrage gestellt hat, damit Sie sie haben, falls Sie dies nicht getan haben und Maßnahmen gegen die betreffende Person ergreifen müssen.

4. Seien Sie achtsam bei Aktionen, die Benutzer nervös machen

Sogar die erfahrensten Internetnutzer können zögern, wenn es darum geht, eine Änderung in der Art und Weise vorzunehmen, wie sie online Geschäfte führen. Zum Beispiel, wenn Ihr Dienst eine neue Option bietet, die Transaktionen für Kunden bequemer macht, könnten sie dennoch etwas nervös über die Auswirkungen dieser Änderung sein. Sehen Sie, was PayPal hier getan hat, als Beispiel dafür, wie man mit dieser Art von ausgelöstem Ereignis umgeht.

Email from PayPal with the subject "Speed through checkout," detailing the benefits and security features of using PayPal One Touch for faster online shopping experiences.

Es ist eine ausführliche E-Mail, aber angesichts des Themas ist es eine, die wahrscheinlich mit größerer Sorgfalt gelesen wird als eine „Sie haben Geld an den und den gesendet“-Nachricht. PayPal nutzt den Anfang der E-Mail, um die vorgenommene Änderung klar darzulegen und welches Gerät sie betrifft. Dann erklären sie die Vorteile, gefolgt von der Zusicherung, dass der Käuferschutz weiterhin gilt. Sie schließen mit einer Schritt-für-Schritt-Anleitung ab, wie die Funktion deaktiviert werden kann, falls der Benutzer feststellt, dass er das Gerät mit anderen Personen teilt.

PayPal hält das Branding auf ein Minimum und kümmert sich nicht um Bilder oder sonstiges, das sagt „Dies ist eine Marketingnachricht”, was dem Benutzer hilft, sich versichert zu fühlen, dass das Unternehmen die besten Interessen im Sinn hat und dies nicht als Gelegenheit sieht, ihnen etwas zu verkaufen.

5. Behandeln Sie Sicherheit als einen fortlaufenden Teil der Benutzererfahrung

Manchmal ist es hilfreich, den Nutzern einfach die Möglichkeiten zu zeigen, wie Sie ihnen helfen können, Seelenfrieden zu erlangen, selbst wenn die Nachricht nicht an ein ausgelöstes Ereignis gebunden ist. Diese E-Mail von Wells Fargo, die ihr neues Sicherheitscenter-Feature vorstellt, macht das gut.

Email from Wells Fargo, which highlights the importance of using their personal Security Center to enhance account security.

Sogar Marketingnachrichten wie diese können dazu beitragen, das allgemeine Vertrauen eines Nutzers in einen Dienst zu stärken. Diese hier hebt ein nützliches neues Feature hervor, das Kunden wahrscheinlich schätzen werden, angesichts der Tatsache, dass Website-Hacks und Informationslecks regelmäßig in den Nachrichten auftauchen. Die Ikonografie hilft, die E-Mail aufzulockern, sodass sie nicht zu textlastig ist, und endet mit einem klaren CTA. Und obwohl es wahrscheinlich ist, dass viele Menschen nicht viel über den Nationalen Monat der Cybersicherheitsbewusstseins wissen, war es dennoch klug von Wells Fargo, dieses Feature-Release mit diesem Ereignis zu verknüpfen.

Sie verwenden auch eine klare, direkte Betreffzeile und eine „Von:“ Adresse, die beide dazu beitragen, dass die Nachricht in einem überfüllten Posteingang etwas mehr auffällt.

Abonnieren Sie unseren Newsletter.

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Abonnieren Sie unseren Newsletter.

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Abonnieren Sie unseren Newsletter.

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Pinterest-Logo
Uber-Logo
Square-Logo
Adobe-Logo
Meta-Logo
PayPal-Logo

Unternehmen

Datenschutzeinstellungen

Newsletter

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Uber-Logo
Square-Logo
Adobe-Logo
Meta-Logo

Unternehmen

Datenschutzeinstellungen

Newsletter

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Uber-Logo
Adobe-Logo
Meta-Logo

Erreichen

Grow

Manage

Automate

Ressourcen

Unternehmen

Newsletter

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.