后果差异大的相邻目标需要额外间距或隔离
别名: 风险隔离 · 目标间距 · 误触后果
概念解释
相邻目标的后果越不同,越应有额外间距或隔离。删除与保留、支付与取消、发送与草稿等即使尺寸相同,也不能只按一般密度排列;一次误触的损失和可恢复性应改变布局保护等级。
机制
触摸误差不可完全消除,这是前提而不是需要解决的问题——真正能调节的是误差落到不同后果的邻居时造成的损害。若错误落到语义相近且可撤销的邻居(比如误切到另一个筛选标签),代价通常是重新点一次;若落到不可逆或高成本动作(比如误触发了删除或支付),代价可能远超"多点一次"。这意味着间距在这里承担的不是单纯的"防误触"功能,而是按后果的不对称性分配防御资源:物理间距只是最基础的一层,视觉分组、二次确认和延迟执行是可以叠加在间距之上的其他几层,它们共同决定的是"一次误触最终能不能演变成真实损害",而不是"误触会不会发生"——后者几乎做不到,前者才是可控的目标。
怎么研究
按操作后果和可恢复性分组测试相邻布局,记录误触、恢复成功、焦虑和完成时间。不要只看总错误数;相同错误率在删除与切换视图上的可接受性完全不同,必须按后果严重程度分层报告,而不是汇总成一个笼统的误触率。一个具体做法是分别测量"误触发生"和"误触演变成不可恢复损害"这两个独立的比率——理想的隔离设计应该允许前者存在但把后者压到接近于零,如果两个比率几乎相等,说明当前的多层防御在误触之后并没有真正拦住损害。
边界
隔离不该制造不必要的确认疲劳或隐藏常用安全操作。低风险、可撤销命令可保持紧凑;高风险命令也不必只靠空白,可通过明确标记、延迟和撤销共同保护。纯粹加大物理间距对已经具备撤销能力的操作收益有限——如果误删之后有清晰、及时的撤销入口,那么把间距拉得比可用性要求的更宽,付出的代价(布局松散、常用操作变远)可能超过它带来的额外保护。
怎么落地
- 将破坏性或不可逆操作移离常用安全操作,并留出真实缓冲。
- 用分组、颜色之外的标签、确认或撤销构成多层保护,让间距只是其中一层而不是唯一一层。
- 验证办法:分别统计误触发生率和误触演变成不可恢复损害的比率,如果两者接近,说明间距之外的其他防御层(确认、撤销、延迟执行)没有真正发挥作用,需要补强的是这些层而不是继续加宽间距。