生物识别失败需有非生物回退
别名: 指纹失败 · Face ID 回退 · biometric error fallback
概念解释
传感器会失败:手指湿、光线差、戴口罩、系统超时、硬件暂不可用。非生物回退指这次失败之后,人仍能用设备密码、应用密码、通行密钥或已登录会话完成同一动作,而不被留在「请再试一次指纹」的死循环里。这条谈当次失败的出路,不谈哪些人根本无法录入生物特征,也不评价回退是否比主路径更弱——那是回退的强度问题。
机制
生物识别把「出示身体」当成快捷通道,但匹配是概率的,环境一变假阴性就出现。若界面只提供重试,人会把失败理解成自己的错,反复按传感器,直到系统把尝试次数用尽、锁在更长的冷却里。失败与「未录入」不同:失败假定模板已在,只是这一次对不上。回退必须在失败可观察之后立刻可达,并且明确是同一意图的另一认证器,而不是「取消」回到首页让任务消失。移动平台通常把生物识别当作设备解锁的代理;应用若把系统失败吞掉、只显示自定义重试,等于关掉了系统已经提供的设备密码出口。
怎么研究
在可诱导失败的环境(湿手、暗光、遮挡)下比较「仅重试」与「失败后出现回退」,看任务是否还能完成。
自变量:失败后回退出现的时机(立即、N 次失败后、冷却锁定后)、回退类型、自定义 UI 是否覆盖系统回退。 因变量:生物失败后的任务完成率、无意义重试次数、因锁定而找客服的比例。
实验室里被试的手指和光线往往理想,要用任务脚本强制失败。不要把生物成功率当唯一指标——那测的是传感器,不是回退。真人研究要记录人是否找得到回退,而不是问「你喜不喜欢指纹」。
边界
支付与高保证动作可能在若干次失败后强制走更强的核验,回退仍然必须存在,只是步骤变长。设备没有录入任何非生物凭证时,应用无法凭空变出回退,只能引导去系统设置补录,并允许推迟当前动作。离线场景下回退若依赖网络密码,会比生物更不可用,应优先用设备本地密码。把「稍后再说」当成回退,只是推迟锁定,不是完成认证。
怎么落地
- 生物识别失败后,在同一屏提供「用设备密码 / 用登录密码」等非生物入口,不要只显示重试。
- 尊重系统提供的失败与回退,不要用全屏自定义动画挡住系统的「输入密码」。
- 连续失败进入冷却时,把回退放在冷却文案旁边,说明生物暂时不可用、另一条路仍开着。
- 验证:在湿手或遮挡下强制失败,看未参与设计的人能否在不重装、不杀进程的情况下完成原动作;再检查自定义 UI 是否盖住了系统回退。统计生物失败会话中最终完成的比例,而不是生物一次通过率。