无密码认证:解决客户体验痛点,增加收入
已发表: 2022-05-10随着帐户接管攻击的猛增和客户对数字体验的挫败感增加,无密码身份验证已成为热门话题。 Enterprise Strategy Group 最近的一项调查发现,85% 的 IT 和网络安全专业人士同意采用无密码技术是一项最高战略举措。
但它适合您的业务吗? 让我们探讨一下这种身份验证方法涉及的内容、它的好处以及如何有效地实施它。
什么是客户身份和访问管理? 为什么这有关系?
客户身份和访问管理正在成为数字时代品牌的必备品。 跟上这一新兴技术的步伐。
密码地狱的业务影响
随着企业努力应对与传统帐户密码相关的多种风险,无密码身份验证正在获得关注。
- 客户流失:在最近的一项研究中,近 20% 的忘记密码的客户放弃了他们的帐户,而不是忍受密码重置过程。
- 放弃购物车:一项针对 1,000 名消费者的调查发现,如果必须重设密码才能结账,四分之一的在线购物者愿意放弃价值 100 美元或更多的购物车。
- IT 服务台资源紧张:根据世界经济论坛的一项估计,大型企业将近 50% 的 IT 服务台成本用于密码重置。
- 网络安全:机器人驱动的撞库攻击正在增长。 Aberdeen Strategy & Research 发现,84% 的商业调查受访者表示,他们的在线用户在过去 12 个月中经历了成功的帐户接管 (ATO)。
随着无处不在的数据泄露,客户数据管理变得至关重要
客户数据管理最佳实践使企业能够加强对积极关系的承诺。 商业和信任方面的增长潜力是巨大的。
两因素身份验证可以解决问题,但有一个问题
为了应对这些风险,许多品牌转向双因素身份验证 (TFA) 策略,即用户创建密码并选择另一种方法来验证其凭据。
虽然 TFA 可以有效抵御网络安全威胁,但额外的验证步骤会给体验增加一定程度的摩擦和僵化。 用户可能不愿意采用它。
去年 11 月,Twitter 透露只有 2.3% 的活跃账户选择了 TFA。 Meta 表示,它的 TFA 注册人数同样少。
再见,再见密码:无密码身份验证的承诺
品牌正在转向无密码策略,以解决传统密码身份验证的弱点并避免 TFA 的僵化。 事实上,苹果、谷歌和微软最近宣布计划扩大对由 FIDO 联盟和万维网联盟创建的通用无密码登录标准的支持。
简而言之,无密码身份验证是使用不涉及密码设置的凭据授予用户访问数字财产的过程。 以下是一些最流行的类型的示例:
电话登录(移动短信)——客户会收到一个一次性短信代码,使他们能够访问数字资产。
电子邮件一次性密码 (OTP) 或魔术链接——品牌向客户发送一次性代码或 HTML 链接到存档的电子邮件地址,从而可以访问数字资产。
Fast Identity Online (FIDO) –此方法将客户的设备(移动设备或桌面设备)转换为身份验证密钥。 在初始登录后设置,FIDO 身份验证使用当今设备的安全性(例如生物识别技术)来验证客户的身份并提供顺畅的登录体验。
推送身份验证——客户通过确认推送通知而不是使用他们的密码在他们的手机上进行身份验证。
虽然每种方法的执行方式不同,但它们都降低了与传统密码相关的安全风险,使访问数字资产变得快速而轻松,并为联络中心代表提供了缓解。
为什么数据安全对 CX 的未来至关重要
没有任何技术可以克服客户体验是人类努力的事实。 了解为什么数据安全对 CX 的未来至关重要。
身份验证:一种尺寸不适合所有人
没有一种无密码方法超越其他方法。 事实上,关键可能是为客户提供选择,根据麦肯锡公司的说法:“例如,为了减少严格的多因素授权要求带来的摩擦,可以允许客户从选项列表中选择他们喜欢的多因素方法。”
这种选择概念表明需要一种身份验证策略来考虑安全性和体验之间的平衡。
如果该方法过于偏爱无摩擦体验,则可能存在安全隐患。 相反,严格的多因素方法可能是安全的,但它也可能将客户赶走。
然而,适当的平衡可以提高客户保留率、增加收入、降低 IT 成本并提高安全性。
消费者向你购买容易吗? 客户身份管理如何提供帮助
客户身份管理很重要,因为要求客户每次访问电子商务网站或与您的品牌互动时都必须登录,这会削弱客户体验、减少转化,并通过更简单的身份验证流程将客户推向竞争对手。
CIAM 引领潮流
远离密码的转变仍处于早期阶段。 一份新的微软报告发现,Azure Active Directory 中只有 22% 的公司使用了强身份验证。
因此,现在机会之窗已经打开,可以通过无密码身份验证击败竞争对手进入市场,从而获得竞争优势。 这就是客户身份和访问管理 (CIAM) 软件可以提供帮助的地方。
今天的 CIAM 软件为品牌的数字资产创建前门,提供了一系列身份验证选项,包括无密码,并使品牌能够有效地应用其选择的方法。
如本例所示,品牌只需单击几下即可选择身份验证类型。CIAM 解决方案:您应该构建、调整还是购买?
在寻找客户身份和访问管理解决方案时,公司有三种选择。 了解如何选择最适合您品牌的产品。
基于风险的智能身份验证
瞥见不远的未来,身份验证策略的下一次演变将人工智能带入对话。
创新企业不是基于预设的身份验证流程进行访问,而是使用人工智能来评估登录尝试的风险。 评估包括几个因素,包括:
- 一天中的什么时间对用户来说是什么时候?
- 用户从哪个 IP 地址登录?
- 用户尝试了多少次登录?
- 用户之前是否遭受过 ATO 攻击?
分数决定了用户的身份验证过程。 如果它们的风险较低,则提供无摩擦的方法。 如果它们是高风险的,品牌可以自动添加身份验证步骤——比如可怕的验证码挑战——以确保安全。
CIAM 的好处:更好的安全性、流畅的 CX 和更多收入
了解客户身份和访问管理 (CIAM) 软件的优势以及它如何帮助您的企业增加收入。
底线:简单、安全和满意的客户
身份验证是数字体验中的一个关键点,无密码方法正在获得动力。
高管应优先执行最适合其客户需求的战略,并寻找合适的支持技术,例如 CIAM。 通过这样做,他们可以提高客户保留率、降低安全风险并最终增加收入。
正如历史所示,身份验证不断发展。 新方法、标准和创新是规则,而不是例外。 通过与致力于使用最新创新更新其软件的 CIAM 供应商合作,企业可以在新方法出现时受益,同时保持对增长的关注。