無密碼認證:解決客戶體驗痛點,增加收入
已發表: 2022-05-10隨著帳戶接管攻擊的猛增和客戶對數字體驗的挫敗感增加,無密碼身份驗證已成為熱門話題。 Enterprise Strategy Group 最近的一項調查發現,85% 的 IT 和網絡安全專業人士同意採用無密碼技術是一項最高戰略舉措。
但它適合您的業務嗎? 讓我們探討一下這種身份驗證方法涉及的內容、它的好處以及如何有效地實施它。
什麼是客戶身份和訪問管理? 為什麼這有關係?
客戶身份和訪問管理正在成為數字時代品牌的必備品。 跟上這一新興技術的步伐。
密碼地獄的業務影響
隨著企業努力應對與傳統帳戶密碼相關的多種風險,無密碼身份驗證正在獲得關注。
- 客戶流失:在最近的一項研究中,近 20% 的忘記密碼的客戶放棄了他們的帳戶,而不是忍受密碼重置過程。
- 放棄購物車:一項針對 1,000 名消費者的調查發現,如果必須重設密碼才能結賬,四分之一的在線購物者願意放棄價值 100 美元或更多的購物車。
- IT 服務台資源緊張:根據世界經濟論壇的一項估計,大型企業將近 50% 的 IT 服務台成本用於密碼重置。
- 網絡安全:機器人驅動的撞庫攻擊正在增長。 Aberdeen Strategy & Research 發現,84% 的商業調查受訪者表示,他們的在線用戶在過去 12 個月中經歷了成功的帳戶接管 (ATO)。
隨著無處不在的數據洩露,客戶數據管理變得至關重要
客戶數據管理最佳實踐使企業能夠加強對積極關係的承諾。 商業和信任方面的增長潛力是巨大的。
兩因素身份驗證可以解決問題,但有一個問題
為了應對這些風險,許多品牌轉向雙因素身份驗證 (TFA) 策略,即用戶創建密碼並選擇另一種方法來驗證其憑據。
雖然 TFA 可以有效抵禦網絡安全威脅,但額外的驗證步驟會給體驗增加一定程度的摩擦和僵化。 用戶可能不願意採用它。
去年 11 月,Twitter 透露只有 2.3% 的活躍賬戶選擇了 TFA。 Meta 表示,它的 TFA 註冊人數同樣少。
再見,再見密碼:無密碼身份驗證的承諾
品牌正在轉向無密碼策略,以解決傳統密碼身份驗證的弱點並避免 TFA 的僵化。 事實上,蘋果、谷歌和微軟最近宣布計劃擴大對由 FIDO 聯盟和萬維網聯盟創建的通用無密碼登錄標準的支持。
簡而言之,無密碼身份驗證是使用不涉及密碼設置的憑據授予用戶訪問數字財產的過程。 以下是一些最流行的類型的示例:
電話登錄(移動短信)——客戶會收到一個一次性短信代碼,使他們能夠訪問數字資產。
電子郵件一次性密碼 (OTP) 或魔術鏈接——品牌向客戶發送一次性代碼或 HTML 鏈接到存檔的電子郵件地址,從而可以訪問數字資產。
Fast Identity Online (FIDO) –此方法將客戶的設備(移動設備或桌面設備)轉換為身份驗證密鑰。 在初始登錄後設置,FIDO 身份驗證使用當今設備的安全性(例如生物識別技術)來驗證客戶的身份並提供順暢的登錄體驗。
推送身份驗證——客戶通過確認推送通知而不是使用他們的密碼在他們的手機上進行身份驗證。
雖然每種方法的執行方式不同,但它們都降低了與傳統密碼相關的安全風險,使訪問數字資產變得快速而輕鬆,並為聯絡中心代表提供了緩解。
為什麼數據安全對 CX 的未來至關重要
沒有任何技術可以克服客戶體驗是人類努力的事實。 了解為什麼數據安全對 CX 的未來至關重要。
身份驗證:一種尺寸不適合所有人
沒有一種無密碼方法超越其他方法。 事實上,關鍵可能是為客戶提供選擇,根據麥肯錫公司的說法:“例如,為了減少嚴格的多因素授權要求帶來的摩擦,可以允許客戶從選項列表中選擇他們喜歡的多因素方法。”
這種選擇概念表明需要一種身份驗證策略來考慮安全性和體驗之間的平衡。
如果該方法過於偏愛無摩擦體驗,則可能存在安全隱患。 相反,嚴格的多因素方法可能是安全的,但它也可能將客戶趕走。
然而,適當的平衡可以提高客戶保留率、增加收入、降低 IT 成本並提高安全性。
消費者向你購買容易嗎? 客戶身份管理如何提供幫助
客戶身份管理很重要,因為要求客戶每次訪問電子商務網站或與您的品牌互動時都必須登錄,這會削弱客戶體驗、減少轉化,並通過更簡單的身份驗證流程將客戶推向競爭對手。
CIAM 引領潮流
遠離密碼的轉變仍處於早期階段。 一份新的微軟報告發現,Azure Active Directory 中只有 22% 的公司使用了強身份驗證。
因此,現在機會之窗已經打開,可以通過無密碼身份驗證擊敗競爭對手進入市場,從而獲得競爭優勢。 這就是客戶身份和訪問管理 (CIAM) 軟件可以提供幫助的地方。
今天的 CIAM 軟件為品牌的數字資產創建前門,提供了一系列身份驗證選項,包括無密碼,並使品牌能夠有效地應用其選擇的方法。
如本例所示,品牌只需單擊幾下即可選擇身份驗證類型。CIAM 解決方案:您應該構建、調整還是購買?
在尋找客戶身份和訪問管理解決方案時,公司有三種選擇。 了解如何選擇最適合您品牌的產品。
基於風險的智能身份驗證
瞥見不遠的未來,身份驗證策略的下一次演變將人工智能帶入對話。
創新企業不是基於預設的身份驗證流程進行訪問,而是使用人工智能來評估登錄嘗試的風險。 評估包括幾個因素,包括:
- 一天中的什麼時間對用戶來說是什麼時候?
- 用戶從哪個 IP 地址登錄?
- 用戶嘗試了多少次登錄?
- 用戶之前是否遭受過 ATO 攻擊?
分數決定了用戶的身份驗證過程。 如果它們的風險較低,則提供無摩擦的方法。 如果它們是高風險的,品牌可以自動添加身份驗證步驟——比如可怕的驗證碼挑戰——以確保安全。
CIAM 的好處:更好的安全性、流暢的 CX 和更多收入
了解客戶身份和訪問管理 (CIAM) 軟件的優勢以及它如何幫助您的企業增加收入。
底線:簡單、安全和滿意的客戶
身份驗證是數字體驗中的一個關鍵點,無密碼方法正在獲得動力。
高管應優先執行最適合其客戶需求的戰略,並尋找合適的支持技術,例如 CIAM。 通過這樣做,他們可以提高客戶保留率、降低安全風險並最終增加收入。
正如歷史所示,身份驗證不斷發展。 新方法、標準和創新是規則,而不是例外。 通過與致力於使用最新創新更新其軟件的 CIAM 供應商合作,企業可以在新方法出現時受益,同時保持對增長的關注。