从账号申诉看产品中用户行为成本的利用
同一个行为 同时连接多方分析每个行为对多方的不同意义从而寻找到一个最小付出最大收益的方法将这个思路用于产品之中这个是本文想说清楚的事情。
最近因为要转让一个群结果转让群的时候发现必须验证手机号 由于我的手机号早就更换了所以不得已走了一遍申诉流程整个过程体验下来发现了一些跟代价相关的东西。
第一步验证是否是机器人
第二步真实资料填写
第三步验证接收信息的邮箱
第四步填写使用过的密码及登录过的地点
第五步验证银行卡
第六步填写辅助申诉的好友
我测试了一下不填写银行卡及不适用好友辅助申诉的情况下发现在其他完全填对的情况下仍然被打回来了之后填写了银行卡并且寻找了几个小伙伴后终于申诉成功。
关于代价的东西
在这个事件中我看到了一些关于代价的东西
A只有一个条件需要满足时
假设一个任务条件拥有者与非拥有者完成的几率分别为70%与30%
非拥有者与拥有者都可能完成这个任务 即便对于非拥有完成几率只有0.01%
B假设有二个条件需要满足时
另外一个任务条件拥有者与非拥有者完成的几率分别为80%与20%
当需求条件增加时此时对于非拥有与拥有者的可完成任务的比例开始发生剧烈变化 几率从算数上变成了
0.7X0.8=0.56与0.2X0.3=0.06的对比
C假设有更多条件需要满足时
假设新增条件各自完成的可能性分别为90%与10%、60%与40%几率从算数上变成了
0.3024与0.0024
从申诉条件增加时完成的可能性的变化可以总结出几点
排除机器人排除通用作弊方法
开始验证条件优先选择拥有者与非拥有者完成可能性差别极大的条件完成可能性可能是99.9%与0.1%的差别从简单的运算结果来看这类差别极大的条件越多则拥有者随着条件增加完成的可能性衰减越小而非拥有者完成任
务的可能性的衰减就越大 最后的结果可能是80%与0.000000001%的比例此时非拥有者需要付出几乎不可能付出的代价才能完成任务
为了确保拥有者的身份使用机器+人工验证从而使精确性无限逼近100%
根据这个案例还可以稍作扩展
一.相对价值
根据获取时需要付出成本的不同一个事物对几方的价值也会不同借此就可以针对性的做出高相对价值的设计
A优惠券及折扣
优惠券是一种典型的对输出方及获取方付出代价相差极大的事物对卖家来说优惠券并没有付出任何实际成本但是对买家来说优惠券是可以实实在在省钱的具有相对的高价值
B活动奖品
经常会看到这样的描述“价值XX元的奖品”这是一种使用相对价值较高一方的说法在活动奖品中有时使用对参与者相对价值较高的奖品是一种有意义的设计 比如在电商活动中 同样是付出成本200元直接送200元现金与送一个成本200元而卖价1000元的商品就会有明显的不同
C加一元再来一瓶
加一元再来一瓶是我心目中的经典设计 比再来一瓶增加了“加一元”的部分使中奖者需要付出“一元”的代价获得“三元以上”相对价值的商品对相对价值的前后变化来说仍然具有较高的相对价值差同时增加了加一元的设计这里的一元是给卖家零售店的供货商并不收取此时供货商并没有额外付出成本但是通过调整相对价值差来实现了买家与卖家的双方同时受益
D公众号原创保护
与以上的案例不同公众号原创保护属于一种“不断增加作弊付出成本”的设计通过在推出对原创者毫无影响或有增益的功能的同时不断推出增加作弊成本的策略设计
二.化繁为简
为了寻找最简便的验证方式尽量不增加验证复杂度需要选择验证精确度最高的验证方式
A微信换机登录
当微信在新的手机端登录时会进行如下验证手机号验证及针对最近行为的验证
假如不想使用这些复杂的常规验证还可以扫码登录
使用原手机登录的微信扫码登录 即可直接换机登录扫码登录只有一步但是这是一个对手机拥有者毫不费力100%完成度对非手机拥有者不可能0%完成度如果找到这种可以直接确定的选项那么就可以极大的简化验证流程
B外卖及快递验证本人
在送外卖及快递中 “送错”是一个常见的场景 以下是不同的快递员在送外卖时做的不同验证
外送员F请问是你点的外卖吗
外送员H请问是XXX先生吗
外送员G请问你的名字是什么
外送员K请问你手机号后四位是什么
这四种验证方式 F安全性是最低的有同一时间段点餐的可能性 H的安全性有所提高但是F和H验证都同样需要验证者诚实的品德G和K的验证则避免了个人品德这种不确定性的因素单一验证基本就可达到100%的确定性
三适应意外场景
针对行为成本的一个重要应用可以看一看部分行为中的意外场景通过在关键位置设置简易验证从而使系统适应性大大增强
A杀虫剂
敌敌畏是一款老式杀虫剂它还有另外一个被人熟知的用途“自杀”这个新的用途便是敌敌畏设计的缺陷对人及对害虫的有害比例没有巨大差距
蚊香中常用拟除虫菊酯是一种对人畜及昆虫具有不同有害比例的触杀剂对目标危害极大但是对非目标又危害极小
B ATM机转账时限
在大量电信诈骗出现后 为了防止金钱被迅速转走有24小时的延迟到底时间这个为了防止意外发生的限制对真正的转账者危害较小有多种转账选择对违反人员危害极大主要行骗手段及资金需要迅速转移需要针对的某一方分析其主要行为并对这些主要行为和另外一方进行对比从而找出需要针对的一方需要付出巨大成本的方法
在ATM取款中也有一个意外场景卡忘拔了在这个场景下就可能会发生被非银行卡拥有者取现部分ATM机对取现及转账等资金变动性质的操作进行密码再次验证便可以极大的增强安全性密码验证正属于对本人来说极易
只需数秒的时间成本而对非本人拥有者来说极难验证失败达到临界次数会被吞卡
C爱奇艺VIP家庭账号
爱奇艺VIP的家庭账号系统是我见到的各视频网站中唯一一家针对“合理真实的意外需求”的设计视频站VIP与普通账号有一个十分明显的差异会有分享和外借的需求这种需求是一种相对“普遍”的需求爱奇艺认可并且给出了支持
相似的案例有内部系统访问时需要修改ho st只允许特定IP段的地址访问后台等建立安全壁障以适应在多个地点访问敏感系统的需求
四.个人与组织的难题
以前看到一个故事是说一个工厂出现了线路问题新的电工无法找出问题所在不得已请出了老电工然后老电工迅速找出了线路问题并且解决了然后收费500美元然后厂方问为何一个简单的接线操作需要收费这么高老电工大概这样说的接线只需要1美元但是找出需要接线的位置需要499美元
这个故事与“难的不会会的不难”是异曲同工的一个人的难题不是另外一个人的难题解决问题需要付出的成本相差极大此时对两个人来说解决问题便具有完全不同的价值借此
个人可以寻找自己擅长而其他个人及组织不擅长的
事情个人通过解决其他个人及组织的难题从而获得更大的价值认可
组织可以寻找自己擅长而其他个人及组织不擅长的事情组织通过解决其他个人及组织的难题从而获得更大的价值认可
A微博认证及书籍出版
微博认证及书籍出版对个人和组织来说具有相差较大的解决问题难度这些难度差距一般是由于认知范围及经验不同而造成的组织可以通过解决此类对个人具有较强吸引力的难题从而提升组织对个人的吸引力
B注册验证
注册验证一般针对的是垃圾注册主要行为是批量注册在这里正常行为是单人单个注册需要针对的行为是单人多个注册设置验证的目标就是寻找到单人单个注册付出成本极低单人多个注册付出成本极高的限制
比如限制同一IP注册时间间隔、使用越来越复杂的验证码、验证邮箱在这三个限制中都属单个行为与批量行为付出代价不同的设计但是随着这些限制的破解使单人及批量的成本没有差距了在这时随着手机实名限制
运作了18年的德国老牌机房contabo在继去年4月开办了第一个美国数据中心(中部城市:圣路易斯)后立马在本月全新上马两个数据中心:纽约、西雅图。当前,为庆祝美国独立日,美国三个数据中心的VPS全部免除设置费,VPS本身的配置很高,价格适中,有较高的性价比!官方网站:https://contabo.com/en/SSD VPSKVM虚拟,纯SSD阵列,不限制流量,自带一个IPv4内存CPUSSD带...
beervm是一家国人商家,主要提供国内KVM VPS,有河南移动、广州移动等。现在预售湖南长沙联通vds,性价比高。湖南长沙vps(长沙vds),1GB内存/7GB SSD空间/10TB流量/1Gbps端口/独立IP/KVM,350元/月,有需要的可以关注一下。Beervm长沙联通vps套餐:长沙联通1G青春版(预售)长沙联通3G标准版(预售)长沙联通3G(预售)vCPU:1vCPU:2vCPU...
整理一下CloudCone商家之前推送的闪购VPS云服务器产品,数量有限,活动推出可能很快机器就售罄了,有需要美国便宜VPS云服务器的朋友可以关注一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器提供商,国外实力大厂,自己开发的主机系统面板,CloudCone主要销售美国洛杉矶云服务器产品,优势特点是...