Reach

Grow

Manage

Automate

Reach

Grow

Manage

Automate

5 Mejores Prácticas para Notificaciones de Seguridad

Correo electrónico

1 min read

5 Mejores Prácticas para Notificaciones de Seguridad

Correo electrónico

1 min read

5 Mejores Prácticas para Notificaciones de Seguridad

Todo el mundo que utiliza tecnología hoy en día (y eso incluye a todos) se enfrenta a una amplia gama de desafíos de seguridad. Los dispositivos pueden perdparse o ser robados. Las cuentas pueden ser hackeadas. La información personal puede filtrarse en línea.

Todos los que usan tecnología hoy en día (y eso es todos) enfrentan una amplia gama de desafíos de seguridad. Los dispositivos se pueden perder o robar. Las cuentas pueden ser hackeadas. La información personal puede filtrarse en línea.

Así que no hace falta decir que la buena seguridad es un requisito clave para cualquier aplicación SaaS hoy en día. Pero no es suficiente con solo construir tecnología segura; las actitudes y comportamientos de los usuarios también son críticos para construir un producto SaaS exitoso y seguro.

Las alertas y notificaciones de seguridad son una parte importante del desarrollo y refuerzo de la confianza del usuario. Para ser efectivas, los equipos de producto que desarrollan notificaciones de seguridad para sus aplicaciones deben considerar cómo sus alertas pueden lograr dos objetivos:

  • Ayudar a los usuarios a tomar buenas decisiones sobre problemas relacionados con la seguridad

  • Transmitir la información que los usuarios necesitan para tener confianza en el producto o servicio

En esta publicación, analizaré varios ejemplos de correos electrónicos de notificación de seguridad efectivos y las lecciones que los equipos de producto pueden aprender de ellos.

1. Proporciona a los usuarios información clara y útil

Este correo electrónico de Apple se genera cuando un usuario no puede encontrar su dispositivo iOS y recurre a la aplicación Find iPhone para obtener ayuda. Pueden usar la aplicación para activar el Modo Perdido, lo que le indica al dispositivo perdido que envíe una señal a la nave nodriza y proporcione su ubicación, que Apple rápidamente proporciona en forma de un correo electrónico que se ve como este.

A map displays the location near 3201-3249 22nd St, San Francisco, CA, where an iPhone was last detected at 9:46 PM PST, with an option to view the location on iCloud.

Observe cómo Apple muestra de manera prominente mucha información útil en este correo electrónico. Incluso incluyen un mapa que muestra el viaje del teléfono extraviado. Cuando el usuario hace clic en Ver Ubicación, se le envía a un mapa en línea que le muestra la ubicación actual de su dispositivo, junto con varias opciones que pueden ayudarle a recuperarlo.

Apple también sabiamente omite el marketing explícito o los mensajes de marca. La última cosa que un usuario necesita es sentir que se le está enviando un anuncio cuando está preocupado de que ha perdido una pieza cara de hardware. El logotipo de iCloud no es prominente, y está allí más como una forma de recordar al usuario sobre el servicio del que depende y para dirigirlo hacia los enlaces útiles en la parte inferior.

2. Notifica rápidamente a los usuarios sobre actividad inusual en su cuenta

Si alguna vez has usado Facebook a través de un nuevo dispositivo o navegador web, probablemente te hayas encontrado con capas adicionales de seguridad que van más allá de una simple pantalla de inicio de sesión. Los usuarios con autenticación de dos factores (2FA) deben ingresar un código generado en la aplicación de Facebook en un dispositivo ya confiable. E incluso cuando se ingresa correctamente un código, Facebook envía inmediatamente correos electrónicos posteriores al inicio de sesión a todas las direcciones asociadas con la cuenta, junto con notificaciones dentro de la aplicación.

A Facebook login alert notification showing details of a new login from an unrecognized device, specifying the time, date, location, device type, and options to review the login or manage alerts.

Al igual que el correo electrónico de Buscar iPhone de Apple, se adhieren a la información necesaria y no convierten el mensaje en un anuncio. La marca directa tranquiliza al destinatario de que Facebook se preocupa por ellos.

Igual de importante, los botones proporcionan próximos pasos claros y accionables, en caso de que el usuario se sorprenda con este aviso y necesite hacer algo al respecto. Nota que Facebook usa su color de marca principal para el más importante de los dos CTAs.

Y si este tipo de alertas son molestas, proporcionan una opción que lleva al usuario a un lugar donde puede gestionar cómo y cuándo recibe alertas. También hay un enlace para darse de baja al final para las personas que no quieren ser molestadas en absoluto con este tipo de mensajes en el futuro.

Si alguna vez has usado Facebook a través de un nuevo dispositivo o navegador web, probablemente te hayas encontrado con capas adicionales de seguridad que van más allá de una simple pantalla de inicio de sesión. Los usuarios con autenticación de dos factores (2FA) deben ingresar un código generado en la aplicación de Facebook en un dispositivo ya confiable. E incluso cuando se ingresa correctamente un código, Facebook envía inmediatamente correos electrónicos posteriores al inicio de sesión a todas las direcciones asociadas con la cuenta, junto con notificaciones dentro de la aplicación.

A Facebook login alert notification showing details of a new login from an unrecognized device, specifying the time, date, location, device type, and options to review the login or manage alerts.

Al igual que el correo electrónico de Buscar iPhone de Apple, se adhieren a la información necesaria y no convierten el mensaje en un anuncio. La marca directa tranquiliza al destinatario de que Facebook se preocupa por ellos.

Igual de importante, los botones proporcionan próximos pasos claros y accionables, en caso de que el usuario se sorprenda con este aviso y necesite hacer algo al respecto. Nota que Facebook usa su color de marca principal para el más importante de los dos CTAs.

Y si este tipo de alertas son molestas, proporcionan una opción que lleva al usuario a un lugar donde puede gestionar cómo y cuándo recibe alertas. También hay un enlace para darse de baja al final para las personas que no quieren ser molestadas en absoluto con este tipo de mensajes en el futuro.

Si alguna vez has usado Facebook a través de un nuevo dispositivo o navegador web, probablemente te hayas encontrado con capas adicionales de seguridad que van más allá de una simple pantalla de inicio de sesión. Los usuarios con autenticación de dos factores (2FA) deben ingresar un código generado en la aplicación de Facebook en un dispositivo ya confiable. E incluso cuando se ingresa correctamente un código, Facebook envía inmediatamente correos electrónicos posteriores al inicio de sesión a todas las direcciones asociadas con la cuenta, junto con notificaciones dentro de la aplicación.

A Facebook login alert notification showing details of a new login from an unrecognized device, specifying the time, date, location, device type, and options to review the login or manage alerts.

Al igual que el correo electrónico de Buscar iPhone de Apple, se adhieren a la información necesaria y no convierten el mensaje en un anuncio. La marca directa tranquiliza al destinatario de que Facebook se preocupa por ellos.

Igual de importante, los botones proporcionan próximos pasos claros y accionables, en caso de que el usuario se sorprenda con este aviso y necesite hacer algo al respecto. Nota que Facebook usa su color de marca principal para el más importante de los dos CTAs.

Y si este tipo de alertas son molestas, proporcionan una opción que lleva al usuario a un lugar donde puede gestionar cómo y cuándo recibe alertas. También hay un enlace para darse de baja al final para las personas que no quieren ser molestadas en absoluto con este tipo de mensajes en el futuro.

3. Tenga especial cuidado con los restablecimientos de contraseña

Es una buena idea incluir un correo electrónico en el flujo cuando alguien restablece su contraseña, en caso de que su cuenta haya sido accedida por un mal actor. Deberías enviarles una notificación por correo electrónico y requerir que visiten una página web para restablecer su contraseña. Puede ser un poco molesto, pero es un paso que agrega una capa de seguridad al proceso, como hace Steam aquí.

Email from the Steam Support helpdesk regarding a password reset request, containing a link to reset the password and highlighting the IP address of the requester.

Claro, podrías cuestionar el estilo de texto plano, pero hay momentos en los que un enfoque sin adornos es apropiado, dependiendo de las necesidades y preferencias de tu audiencia.

Este correo electrónico también hace un buen trabajo estableciendo expectativas para el usuario:

  • No fue un humano quien envió esto, así que por favor no respondas – los enlaces a continuación te ayudarán si estás confundido.

  • Haz clic en el enlace y usa una clave de restablecimiento de contraseña ingresada manualmente. Es simple, y usar una clave aleatoria en lugar de información personal identificable ayuda a disminuir posibles miedos del usuario a phishing.

  • Aquí está la dirección IP de la persona que realizó esta solicitud, para que la tengas en caso de que no hayas hecho esto y necesites tomar medidas contra quien lo hizo.

4. Ten cuidado con las acciones que ponen nerviosos a los usuarios

Incluso los usuarios más experimentados de Internet pueden dudar al hacer un cambio en cómo conducen su negocio en línea. Por ejemplo, si su servicio ofrece una nueva opción que hará que las transacciones sean más convenientes para los clientes, aún pueden estar un poco nerviosos sobre las implicaciones de ese cambio. Vea lo que hizo PayPal aquí como un ejemplo de cómo manejar este tipo de evento activado.

Email from PayPal with the subject "Speed through checkout," detailing the benefits and security features of using PayPal One Touch for faster online shopping experiences.

Es un correo electrónico extenso, pero dado el tema, es uno que probablemente se leerá con más cuidado que un mensaje de “Has enviado dinero a fulano de tal”. PayPal utiliza el comienzo del correo electrónico para exponer claramente el cambio realizado y en qué dispositivo afecta. Luego explican los beneficios, seguidos de una garantía de que la Protección de Compras aún se aplica. Cierran con instrucciones paso a paso para desactivar la función si el usuario se da cuenta de que comparte el dispositivo con otras personas.

PayPal mantiene la marca al mínimo y no se molesta con imágenes ni con nada que diga “este es un mensaje de marketing”, lo cual ayuda a tranquilizar al usuario de que la empresa tiene sus mejores intereses en mente y no está viendo esto como una oportunidad para venderles algo.

5. Tratar la seguridad como una parte continua de la experiencia del usuario

A veces, es útil simplemente hacer saber a los usuarios las formas en que puedes ayudarlos a lograr la tranquilidad, incluso si el mensaje no está relacionado con un evento desencadenado. Este correo electrónico de Wells Fargo, que presenta su nueva función del Security Center, hace un buen trabajo en eso.

Email from Wells Fargo, which highlights the importance of using their personal Security Center to enhance account security.

Incluso los mensajes de marketing como este pueden ayudar a reforzar la confianza general que un usuario tiene en un servicio. Este enfatiza una nueva función útil que los clientes probablemente apreciarán, dado el hecho de que los ataques a sitios web y las filtraciones de información aparecen en las noticias de manera regular. La iconografía ayuda a dividir el correo electrónico para que no sea demasiado denso en texto, y termina con una llamada a la acción clara. Y aunque es probable que muchas personas no sepan mucho sobre el National Cyber Security Awareness Month, aún fue inteligente de parte de Wells Fargo vincular este lanzamiento de función a ese evento.

También utilizan una línea de asunto clara y directa y una dirección "From:", ambas las cuales ayudan a que el mensaje destaque un poco más en una bandeja de entrada abarrotada.

Únete a nuestro Newsletter.

Mantente al día con Bird a través de actualizaciones semanales en tu buzón.

Al enviar, aceptas que Bird pueda contactarte sobre nuestros productos y servicios.

Puedes darte de baja en cualquier momento. Consulta el Aviso de Privacidad de Bird para obtener detalles sobre el procesamiento de datos.

Únete a nuestro Newsletter.

Mantente al día con Bird a través de actualizaciones semanales en tu buzón.

Al enviar, aceptas que Bird pueda contactarte sobre nuestros productos y servicios.

Puedes darte de baja en cualquier momento. Consulta el Aviso de Privacidad de Bird para obtener detalles sobre el procesamiento de datos.

Únete a nuestro Newsletter.

Mantente al día con Bird a través de actualizaciones semanales en tu buzón.

Al enviar, aceptas que Bird pueda contactarte sobre nuestros productos y servicios.

Puedes darte de baja en cualquier momento. Consulta el Aviso de Privacidad de Bird para obtener detalles sobre el procesamiento de datos.

Pinterest logo
Uber logo
Square logo
Logo de Adobe
Meta logo
PayPal logo

Company

Configuración de privacidad

Newsletter

Mantente al día con Bird a través de actualizaciones semanales en tu buzón.

Al enviar, aceptas que Bird pueda contactarte sobre nuestros productos y servicios.

Puedes darte de baja en cualquier momento. Consulta el Aviso de Privacidad de Bird para obtener detalles sobre el procesamiento de datos.

Uber logo
Square logo
Logo de Adobe
Meta logo

Company

Configuración de privacidad

Newsletter

Mantente al día con Bird a través de actualizaciones semanales en tu buzón.

Al enviar, aceptas que Bird pueda contactarte sobre nuestros productos y servicios.

Puedes darte de baja en cualquier momento. Consulta el Aviso de Privacidad de Bird para obtener detalles sobre el procesamiento de datos.

Uber logo
Logo de Adobe
Meta logo

Reach

Grow

Manage

Automate

Recursos

Company

Newsletter

Mantente al día con Bird a través de actualizaciones semanales en tu buzón.

Al enviar, aceptas que Bird pueda contactarte sobre nuestros productos y servicios.

Puedes darte de baja en cualquier momento. Consulta el Aviso de Privacidad de Bird para obtener detalles sobre el procesamiento de datos.