Uwierzytelnianie bez hasła: Rozwiąż problemy CX, zwiększ przychody
Opublikowany: 2022-05-10Ponieważ ataki polegające na przejęciu kont gwałtownie rosną, a frustracja klientów związana z cyfrowymi doświadczeniami rośnie, uwierzytelnianie bez hasła stało się gorącym tematem. Niedawne badanie przeprowadzone przez Enterprise Strategy Group wykazało, że 85% specjalistów ds. IT i cyberbezpieczeństwa zgodziło się, że przyjęcie technologii bez haseł jest najważniejszą inicjatywą strategiczną.
Ale czy to jest odpowiednie dla Twojej firmy? Przyjrzyjmy się, na czym polega to podejście do uwierzytelniania, jakie daje korzyści i jak skutecznie je wdrożyć.
Co to jest zarządzanie tożsamością klienta i dostępem? Dlaczego to ma znaczenie?
Zarządzanie tożsamością i dostępem klientów staje się koniecznością dla marek w erze cyfrowej. Bądź na bieżąco z tą rozwijającą się technologią.
Biznesowy wpływ hasła piekło
Uwierzytelnianie bez hasła zyskuje na popularności, ponieważ firmy borykają się z wieloma zagrożeniami związanymi z tradycyjnymi hasłami do kont.
- Odpływ klientów: w jednym z ostatnich badań prawie 20% klientów, którzy zapomnieli hasła, porzuciło swoje konto, zamiast przechodzić proces resetowania hasła.
- Porzucenie koszyka: Ankieta przeprowadzona wśród 1000 konsumentów wykazała, że jeden na czterech kupujących online był skłonny porzucić koszyk o wartości 100 USD lub więcej, gdyby musiał zresetować hasło, aby dokonać zakupu.
- Nadwyrężenie zasobów pomocy technicznej IT: według szacunków Światowego Forum Ekonomicznego większe firmy przeznaczają prawie 50% kosztów pomocy technicznej IT na resetowanie haseł.
- Cyberbezpieczeństwo: rośnie liczba ataków polegających na upychaniu danych uwierzytelniających za pomocą botów. Aberdeen Strategy & Research ustaliło, że 84% respondentów ankiety biznesowej stwierdziło, że ich użytkownicy online pomyślnie przejęli konto (ATO) w ciągu ostatnich 12 miesięcy.
Przy naruszeniu danych na całym świecie zarządzanie danymi klientów staje się kluczowe
Najlepsze praktyki zarządzania danymi klientów pozwalają firmom wzmocnić ich zaangażowanie w pozytywne relacje. Potencjał wzrostu w handlu i zaufaniu jest ogromny.
Na ratunek przychodzi uwierzytelnianie dwuskładnikowe, ale jest pewien haczyk
Aby zwalczyć te zagrożenia, wiele marek przeszło na strategię uwierzytelniania dwuskładnikowego (TFA), w której użytkownicy tworzą hasło i wybierają inną metodę weryfikacji swoich danych uwierzytelniających.
Chociaż TFA jest skuteczny w walce z zagrożeniami cyberbezpieczeństwa, dodatkowy etap weryfikacji zwiększa poziom tarcia i sztywności doświadczenia. Użytkownicy mogą niechętnie go przyjąć.
W listopadzie ubiegłego roku Twitter ujawnił, że tylko 2,3% aktywnych kont wybrało TFA. Meta powiedział, że rejestracja TFA była podobnie mała.
Bye, bye passwords: Obietnica uwierzytelniania bez hasła
Marki zwracają się w stronę strategii bez hasła, aby rozwiązać słabość tradycyjnego uwierzytelniania haseł i uniknąć sztywności TFA. W rzeczywistości Apple, Google i Microsoft ogłosiły niedawno plany rozszerzenia wsparcia dla wspólnego standardu logowania bez hasła, stworzonego przez FIDO Alliance i World Wide Web Consortium.
Mówiąc prościej, uwierzytelnianie bez hasła to proces zapewniania użytkownikowi dostępu do własności cyfrowej przy użyciu poświadczeń, które nie wymagają ustawiania hasła. Oto przykłady niektórych z najpopularniejszych typów:
Logowanie telefoniczne (SMS mobilny) – Klienci otrzymują jednorazowy kod SMS, który umożliwia im dostęp do usługi cyfrowej.
Jednorazowe hasło e-mail (OTP) lub magiczny link – Marka wysyła klientom jednorazowy kod lub link HTML na adres e-mail w pliku, który umożliwia dostęp do cyfrowej własności.
Fast Identity Online (FIDO) — ta metoda przekształca urządzenie klienta (telefon komórkowy lub komputer stacjonarny) w klucz uwierzytelniania. Uwierzytelnianie FIDO, skonfigurowane po początkowym zalogowaniu, wykorzystuje zabezpieczenia dzisiejszych urządzeń — takie jak biometria — w celu weryfikacji tożsamości klienta i zapewnienia bezproblemowego logowania.
Uwierzytelnianie wypychane — Klienci uwierzytelniają się na swoich telefonach komórkowych, potwierdzając powiadomienie wypychane, zamiast używać hasła.
Chociaż każda metoda działa inaczej, wszystkie zmniejszają zagrożenia bezpieczeństwa związane z tradycyjnym hasłem, sprawiają, że dostęp do właściwości cyfrowych jest szybki i łatwy oraz zapewniają ulgę przedstawicielom centrum kontaktowego.
Dlaczego bezpieczeństwo danych ma kluczowe znaczenie dla przyszłości CX
Żadna technologia nie jest w stanie przezwyciężyć faktu, że doświadczenie klienta jest ludzkim przedsięwzięciem. Dowiedz się, dlaczego bezpieczeństwo danych ma kluczowe znaczenie dla przyszłości CX.
Uwierzytelnianie: jeden rozmiar nie pasuje do wszystkich
Żadna pojedyncza metoda bez hasła nie wyrosła ponad inne. W rzeczywistości kluczem może być zaoferowanie klientom wyboru, według McKinsey & Company: „Aby zmniejszyć tarcia wynikające ze sztywnych wymagań dotyczących autoryzacji wieloczynnikowej, klienci mogą na przykład mieć możliwość wyboru preferowanej metody wieloczynnikowej z listy opcji”.
To pojęcie wyboru pokazuje, że strategia uwierzytelniania powinna uwzględniać równowagę między bezpieczeństwem a doświadczeniem.
Jeśli metoda zbytnio faworyzuje bezproblemowe działanie, mogą wystąpić konsekwencje dla bezpieczeństwa. I odwrotnie, sztywne podejście wieloczynnikowe może być bezpieczne, ale może również odstraszać klientów.
Właściwa równowaga może jednak poprawić utrzymanie klientów, zwiększyć przychody, obniżyć koszty IT i zwiększyć bezpieczeństwo.
Czy konsumentom łatwo jest kupować u Ciebie? Jak może pomóc zarządzanie tożsamością klienta
Zarządzanie tożsamością klienta ma znaczenie, ponieważ wymaganie od klientów logowania się za każdym razem, gdy odwiedzają witrynę e-commerce lub wchodzą w interakcję z Twoją marką, może osłabić CX, zmniejszyć konwersje i popychać klientów w stronę konkurencji dzięki łatwiejszym procesom uwierzytelniania.
Wyprzedź zakręty z CIAM
Odejście od haseł jest wciąż na wczesnym etapie. Nowy raport Microsoftu wykazał, że tylko 22% firm w Azure Active Directory używało silnego uwierzytelniania.
Tak więc okno możliwości jest teraz otwarte, aby uzyskać przewagę konkurencyjną, pokonując konkurentów na rynku za pomocą uwierzytelniania bez hasła. W tym miejscu może pomóc oprogramowanie do zarządzania tożsamością klientów i dostępem (CIAM).
Mając za zadanie stworzenie drzwi wejściowych do cyfrowych właściwości marki, dzisiejsze oprogramowanie CIAM oferuje szereg opcji uwierzytelniania, w tym bez hasła, i umożliwia marce skuteczne zastosowanie wybranej metody.
Jak pokazuje ten przykład, marki mogą wybrać typ uwierzytelniania za pomocą zaledwie kilku kliknięć.Rozwiązanie CIAM: budować, dostosowywać czy kupować?
Poszukując rozwiązania do zarządzania tożsamością klientów i dostępem, firmy mają trzy możliwości. Dowiedz się, jak wybrać to, co najlepsze dla Twojej marki.
Inteligentne uwierzytelnianie oparte na ryzyku
Spoglądając w niezbyt odległą przyszłość, kolejna ewolucja strategii uwierzytelniania wprowadza do rozmowy sztuczną inteligencję.
Zamiast opierać dostęp na wstępnie ustawionym przepływie uwierzytelniania, innowacyjne firmy wykorzystują sztuczną inteligencję do oceny ryzyka próby logowania. Ocena obejmuje kilka czynników, w tym:
- Jaka jest pora dnia dla użytkownika?
- Z jakiego adresu IP loguje się użytkownik?
- Ile prób logowania podjął użytkownik?
- Czy użytkownik doświadczył już ataku ATO?
Wynik określa podróż uwierzytelniania użytkownika. Jeśli są obarczone niskim ryzykiem, serwowana jest metoda bez tarcia. Jeśli są obarczone wysokim ryzykiem, marka może automatycznie dodawać kroki uwierzytelniania – takie jak przerażające wyzwanie CAPTCHA – w celu zapewnienia bezpieczeństwa.
Korzyści płynące z CIAM: Lepsze bezpieczeństwo, zgrabny CX i większe przychody
Odkryj zalety oprogramowania do zarządzania tożsamością i dostępem klientów (CIAM) i dowiedz się, jak może ono pomóc Twojej firmie zwiększyć przychody.
Podsumowując: prostota, bezpieczeństwo i zadowoleni klienci
Uwierzytelnianie jest krytycznym punktem w cyfrowym świecie, a podejścia bez hasła nabierają rozpędu.
Zarządy powinny priorytetowo traktować realizację strategii, która najlepiej odpowiada potrzebom ich klientów oraz znalezienie odpowiednich technologii wspierających, takich jak CIAM. W ten sposób mogą zwiększyć retencję klientów, zmniejszyć ryzyko związane z bezpieczeństwem i ostatecznie zwiększyć przychody.
Jak pokazuje historia, uwierzytelnianie stale ewoluuje. Nowe metody, standardy i innowacje są regułą, a nie wyjątkiem. Współpracując z dostawcą CIAM, który pracuje nad aktualizacją swojego oprogramowania o najnowsze innowacje, firmy mogą korzystać z nowych metod w miarę ich pojawiania się, zachowując jednocześnie koncentrację na rozwoju.