Zasięg

Grow

Manage

Automate

Zasięg

Grow

Manage

Automate

5 najlepszych praktyk dotyczących powiadomień o bezpieczeństwie

Email

1 min read

5 najlepszych praktyk dotyczących powiadomień o bezpieczeństwie

Email

1 min read

5 najlepszych praktyk dotyczących powiadomień o bezpieczeństwie

Każdy korzystający dziś z technologii (a to każdy) stoi w obliczu szerokiego zakresu wyzwań związanych z bezpieczeństwem. Urządzenia mogą zostać zgubione lub skradzione. Konta mogą zostać zhakowane. Dane osobowe mogą wyciec do sieci.

Każdy korzystający z technologii dzisiaj (a to jest każdy) stoi w obliczu szerokiego zakresu wyzwań związanych z bezpieczeństwem. Urządzenia mogą zostać zgubione lub skradzione. Konta mogą zostać zhakowane. Dane osobowe mogą zostać ujawnione w sieci.

Więc to oczywiste, że dobre bezpieczeństwo jest kluczowym wymogiem dla każdej aplikacji SaaS dzisiaj. Ale to nie wystarczy, aby tylko budować bezpieczną technologię; postawy i zachowania użytkowników są również kluczowe dla stworzenia udanego i bezpiecznego produktu SaaS.

Ostrzeżenia i powiadomienia dotyczące bezpieczeństwa są ważnym elementem budowania i wzmacniania zaufania użytkowników. Aby były skuteczne, zespoły produktowe rozwijające powiadomienia o bezpieczeństwie dla swoich aplikacji powinny rozważyć, jak ich alerty mogą osiągnąć dwa cele:

  • Pomoc użytkownikom w podejmowaniu dobrych decyzji dotyczących kwestii związanych z bezpieczeństwem

  • Przekazanie informacji, które użytkownicy muszą mieć, aby mieć pewność co do produktu lub usługi

W tym poście przyjrzę się kilku przykładom skutecznych e-maili z powiadomieniami o bezpieczeństwie oraz lekcjom, które zespoły produktowe mogą z nich wyciągnąć.

1. Daj użytkownikom jasne, pomocne informacje

Ten email od Apple jest generowany, gdy użytkownik nie może znaleźć swojego urządzenia iOS i sięga po pomoc do aplikacji Find iPhone. Może użyć aplikacji, aby włączyć Tryb Utraconego, który informuje zaginione urządzenie, aby wysłało sygnał do centrali i podało swoją lokalizację, którą Apple szybko przesyła w formie wiadomości e-mail, która wygląda następująco.

A map displays the location near 3201-3249 22nd St, San Francisco, CA, where an iPhone was last detected at 9:46 PM PST, with an option to view the location on iCloud.

Zwróć uwagę, jak Apple wyraźnie wyświetla wiele przydatnych informacji w tym e-mailu. Zawierają nawet mapę pokazującą podróż zabłąkanego telefonu. Gdy użytkownik kliknie View Location, zostaje przeniesiony na mapę online, która pokazuje bieżącą lokalizację jego urządzenia, wraz z różnymi opcjami, które mogą pomóc w jego odzyskaniu.

Apple również mądrze rezygnuje z wyraźnego marketingu lub wiadomości marki. Ostatnią rzeczą, jakiej potrzebuje użytkownik, jest poczucie, że otrzymuje reklamę, gdy martwi się, że zgubił kosztowny sprzęt. Logo iCloud nie jest widoczne, i jest tam bardziej jako przypomnienie o usłudze, na której się opierają, i aby skierować ich do przydatnych linków na dole.

2. Szybko powiadamiaj użytkowników o nietypowej aktywności na koncie

Jeśli kiedykolwiek korzystałeś z Facebooka za pośrednictwem nowego urządzenia lub przeglądarki internetowej, prawdopodobnie napotkałeś dodatkowe warstwy zabezpieczeń, które wykraczają poza prosty ekran logowania. Użytkownicy z włączoną 2-etapową weryfikacją (2FA) muszą wprowadzić kod wygenerowany w aplikacji Facebook na już zaufanym urządzeniu. Nawet po poprawnym wprowadzeniu kodu, Facebook natychmiast wysyła powiadomienia e-mail po zalogowaniu się na wszystkie adresy powiązane z kontem oraz powiadomienia w aplikacji.

A Facebook login alert notification showing details of a new login from an unrecognized device, specifying the time, date, location, device type, and options to review the login or manage alerts.

Podobnie jak w przypadku e-maila Apple’a Find iPhone, trzymają się niezbędnych informacji i nie zmieniają wiadomości w reklamę. Prostolinijne oznakowanie zapewnia odbiorcę, że Facebook troszczy się o niego.

Równie ważne jest to, że przyciski zapewniają jasne, wykonalne kolejne kroki, na wypadek gdyby użytkownik był zaskoczony tym powiadomieniem i musiał coś z tym zrobić. Zauważ, że Facebook używa swojego głównego koloru marki dla ważniejszego z dwóch CTA.

A jeśli tego typu alerty są irytujące, zapewniają opcję, która przenosi użytkownika do miejsca, w którym może zarządzać tym, jak i kiedy otrzymuje powiadomienia. Na dole znajduje się również link do rezygnacji z subskrypcji dla osób, które nie chcą być w ogóle niepokojone tego typu wiadomościami w przyszłości.

Jeśli kiedykolwiek korzystałeś z Facebooka za pośrednictwem nowego urządzenia lub przeglądarki internetowej, prawdopodobnie napotkałeś dodatkowe warstwy zabezpieczeń, które wykraczają poza prosty ekran logowania. Użytkownicy z włączoną 2-etapową weryfikacją (2FA) muszą wprowadzić kod wygenerowany w aplikacji Facebook na już zaufanym urządzeniu. Nawet po poprawnym wprowadzeniu kodu, Facebook natychmiast wysyła powiadomienia e-mail po zalogowaniu się na wszystkie adresy powiązane z kontem oraz powiadomienia w aplikacji.

A Facebook login alert notification showing details of a new login from an unrecognized device, specifying the time, date, location, device type, and options to review the login or manage alerts.

Podobnie jak w przypadku e-maila Apple’a Find iPhone, trzymają się niezbędnych informacji i nie zmieniają wiadomości w reklamę. Prostolinijne oznakowanie zapewnia odbiorcę, że Facebook troszczy się o niego.

Równie ważne jest to, że przyciski zapewniają jasne, wykonalne kolejne kroki, na wypadek gdyby użytkownik był zaskoczony tym powiadomieniem i musiał coś z tym zrobić. Zauważ, że Facebook używa swojego głównego koloru marki dla ważniejszego z dwóch CTA.

A jeśli tego typu alerty są irytujące, zapewniają opcję, która przenosi użytkownika do miejsca, w którym może zarządzać tym, jak i kiedy otrzymuje powiadomienia. Na dole znajduje się również link do rezygnacji z subskrypcji dla osób, które nie chcą być w ogóle niepokojone tego typu wiadomościami w przyszłości.

Jeśli kiedykolwiek korzystałeś z Facebooka za pośrednictwem nowego urządzenia lub przeglądarki internetowej, prawdopodobnie napotkałeś dodatkowe warstwy zabezpieczeń, które wykraczają poza prosty ekran logowania. Użytkownicy z włączoną 2-etapową weryfikacją (2FA) muszą wprowadzić kod wygenerowany w aplikacji Facebook na już zaufanym urządzeniu. Nawet po poprawnym wprowadzeniu kodu, Facebook natychmiast wysyła powiadomienia e-mail po zalogowaniu się na wszystkie adresy powiązane z kontem oraz powiadomienia w aplikacji.

A Facebook login alert notification showing details of a new login from an unrecognized device, specifying the time, date, location, device type, and options to review the login or manage alerts.

Podobnie jak w przypadku e-maila Apple’a Find iPhone, trzymają się niezbędnych informacji i nie zmieniają wiadomości w reklamę. Prostolinijne oznakowanie zapewnia odbiorcę, że Facebook troszczy się o niego.

Równie ważne jest to, że przyciski zapewniają jasne, wykonalne kolejne kroki, na wypadek gdyby użytkownik był zaskoczony tym powiadomieniem i musiał coś z tym zrobić. Zauważ, że Facebook używa swojego głównego koloru marki dla ważniejszego z dwóch CTA.

A jeśli tego typu alerty są irytujące, zapewniają opcję, która przenosi użytkownika do miejsca, w którym może zarządzać tym, jak i kiedy otrzymuje powiadomienia. Na dole znajduje się również link do rezygnacji z subskrypcji dla osób, które nie chcą być w ogóle niepokojone tego typu wiadomościami w przyszłości.

3. Zachowaj szczególną ostrożność przy resetowaniu haseł

Dobrym pomysłem jest uwzględnienie e-maila w procesie, gdy ktoś resetuje swoje hasło, na wypadek gdyby ich konto zostało przejęte przez złośliwego aktora. Powinieneś wysłać im powiadomienie e-mailowe i wymagać od nich odwiedzenia strony internetowej, aby zresetować swoje hasło. To może być trochę uciążliwe, ale jest to krok, który dodaje warstwę bezpieczeństwa do procesu, tak jak robi to Steam tutaj.

Email from the Steam Support helpdesk regarding a password reset request, containing a link to reset the password and highlighting the IP address of the requester.

Oczywiście, można by kwestionować styl tekstu w zwykłym formacie, ale są chwile, kiedy podejście bez fanaberii jest odpowiednie, w zależności od potrzeb i preferencji twojej publiczności.

Ten e-mail również dobrze ustawia oczekiwania użytkownika:

  • Człowiek tego nie wysłał, więc proszę nie odpowiadaj - poniższe linki mogą ci pomóc, jeśli jesteś zdezorientowany.

  • Kliknij link i użyj ręcznie wprowadzonego klucza resetowania hasła. To jest proste, a użycie losowego klucza zamiast informacji umożliwiających identyfikację osoby pomaga rozwiać możliwe obawy użytkowników o phishing.

  • Oto adres IP osoby, która złożyła to żądanie, abyś miał go w razie, gdybyś tego nie robił i potrzebował podjąć działania przeciwko osobie, która to zrobiła.

4. Pamiętaj o działaniach, które denerwują użytkowników

Nawet najbardziej doświadczeni użytkownicy Internetu mogą się wahać przy wprowadzaniu zmian w sposobie prowadzenia działalności online. Na przykład, jeśli Twoja usługa oferuje nową opcję, która uczyni transakcje bardziej wygodnymi dla klientów, mogą oni nadal być nieco nerwowi co do skutków tej zmiany. Zobacz, co PayPal zrobił tutaj jako przykład, jak poradzić sobie z tego rodzaju wyzwaniem.

Email from PayPal with the subject "Speed through checkout," detailing the benefits and security features of using PayPal One Touch for faster online shopping experiences.

To długi e-mail, ale ze względu na tematykę, jest to wiadomość, która prawdopodobnie będzie czytana z większą uwagą niż wiadomość „Wysłałeś pieniądze do takiej-a-takiej osoby”. PayPal używa początku e-maila, aby jasno przedstawić wprowadzoną zmianę i na jakie urządzenie ma wpływ. Następnie wyjaśniają korzyści, po czym zapewniają, że dalej obowiązuje Ochrona Zakupu. Kończą instrukcjami krok po kroku, jak wyłączyć funkcję, jeśli użytkownik zda sobie sprawę, że dzieli urządzenie z innymi.

PayPal ogranicza branding do minimum i nie martwi się o obrazy ani cokolwiek innego, co mówi „to wiadomość marketingowa”, co pomaga upewnić użytkownika, że firma ma na uwadze ich najlepszy interes i nie postrzega tego jako okazji do sprzedaży czegoś.

5. Traktuj bezpieczeństwo jako ciągłą część doświadczenia użytkownika

Czasami pomocne jest po prostu poinformowanie użytkowników o sposobach, w jakie można pomóc im osiągnąć spokój umysłu, nawet jeśli wiadomość nie jest związana z wywołanym zdarzeniem. Ten e-mail od Wells Fargo, który wprowadza ich nową funkcję Security Center, dobrze to zrobił.

Email from Wells Fargo, which highlights the importance of using their personal Security Center to enhance account security.

Nawet takie wiadomości marketingowe jak ta mogą pomóc wzmocnić ogólne zaufanie użytkownika do usługi. Ta wiadomość podkreśla przydatną nową funkcję, którą klienci prawdopodobnie docenią, biorąc pod uwagę fakt, że ataki hakerskie na strony internetowe i wycieki informacji regularnie pojawiają się w wiadomościach. Ikonografia pomaga rozbić e-mail, dzięki czemu nie jest zbyt ciężki tekstowo, a kończy się jasnym CTA. Mimo że prawdopodobnie wiele osób nie wie zbyt wiele o National Cyber Security Awareness Month, Wells Fargo miało nadal mądrą decyzję, aby powiązać wprowadzenie tej funkcji z tym wydarzeniem.

Używają także jasnego, bezpośredniego wiersza tematu i adresu „Od:”, co również pomaga, aby wiadomość wyróżniała się nieco bardziej w zagraconym Inbox.

Dołącz do naszego Newslettera.

Bądź na bieżąco z Bird dzięki cotygodniowym aktualizacjom do Twojej skrzynki odbiorczej.

Przesyłając, zgadzasz się, że Bird może kontaktować się z Tobą w sprawie naszych produktów i usług.

Możesz zrezygnować z subskrypcji w dowolnym momencie. Zobacz Privacy Statement firmy Bird, aby uzyskać szczegóły dotyczące przetwarzania danych.

Dołącz do naszego Newslettera.

Bądź na bieżąco z Bird dzięki cotygodniowym aktualizacjom do Twojej skrzynki odbiorczej.

Przesyłając, zgadzasz się, że Bird może kontaktować się z Tobą w sprawie naszych produktów i usług.

Możesz zrezygnować z subskrypcji w dowolnym momencie. Zobacz Privacy Statement firmy Bird, aby uzyskać szczegóły dotyczące przetwarzania danych.

Dołącz do naszego Newslettera.

Bądź na bieżąco z Bird dzięki cotygodniowym aktualizacjom do Twojej skrzynki odbiorczej.

Przesyłając, zgadzasz się, że Bird może kontaktować się z Tobą w sprawie naszych produktów i usług.

Możesz zrezygnować z subskrypcji w dowolnym momencie. Zobacz Privacy Statement firmy Bird, aby uzyskać szczegóły dotyczące przetwarzania danych.

Logo Pinterest
Logo Uber
Square logo
Logo Adobe
Logo Meta
Logo PayPal

Company

Ustawienia prywatności

Biuletyn

Bądź na bieżąco z Bird dzięki cotygodniowym aktualizacjom do Twojej skrzynki odbiorczej.

Przesyłając, zgadzasz się, że Bird może kontaktować się z Tobą w sprawie naszych produktów i usług.

Możesz zrezygnować z subskrypcji w dowolnym momencie. Zobacz Privacy Statement firmy Bird, aby uzyskać szczegóły dotyczące przetwarzania danych.

Logo Uber
Square logo
Logo Adobe
Logo Meta

Company

Ustawienia prywatności

Biuletyn

Bądź na bieżąco z Bird dzięki cotygodniowym aktualizacjom do Twojej skrzynki odbiorczej.

Przesyłając, zgadzasz się, że Bird może kontaktować się z Tobą w sprawie naszych produktów i usług.

Możesz zrezygnować z subskrypcji w dowolnym momencie. Zobacz Privacy Statement firmy Bird, aby uzyskać szczegóły dotyczące przetwarzania danych.

Logo Uber
Logo Adobe
Logo Meta

Zasięg

Grow

Manage

Automate

Zasoby

Company

Biuletyn

Bądź na bieżąco z Bird dzięki cotygodniowym aktualizacjom do Twojej skrzynki odbiorczej.

Przesyłając, zgadzasz się, że Bird może kontaktować się z Tobą w sprawie naszych produktów i usług.

Możesz zrezygnować z subskrypcji w dowolnym momencie. Zobacz Privacy Statement firmy Bird, aby uzyskać szczegóły dotyczące przetwarzania danych.