O3.01.3Upfront password requirement disclosure设计研究

规则需在输入前完整展示

别名: 密码要求前置 · 非破坏性密码校验 · upfront password rules

概念解释

密码规则前置披露(upfront password requirement disclosure)是在用户开始创建或更换密码前,显示所有会影响提交的要求,并在输入过程中给出不清空内容的具体反馈。若隐藏长度、字符、历史或禁用值规则,用户只能通过失败逐项探测验证器,形成不必要的记忆、返工和放弃成本。

机制

创建密码本已同时涉及生成、记忆、确认和安全判断。延迟出现的要求迫使用户在失败后回忆原输入并重组它;笼统的“密码无效”又不能指出下一步。规则在服务端与界面间不一致时,即使首层说明完整也会产生循环拒绝。前置说明和就地状态把验证器从隐藏谜题变为可规划约束,并让实现差异更容易暴露。

怎么研究

让参与者完成注册、改密和恢复后的重设任务,对比规则始终可见与提交后才揭示的版本。记录首次成功率、失败类型、完成时间、返回查看说明、字段清空、放弃和求助;访谈其是否能在输入前复述关键约束。另用边界值和禁用值自动测试客户端提示与服务端决定是否一致。成功提交并不证明用户事先理解了规则。

边界

完整展示是指所有直接决定接受或拒绝且可由用户行动满足的条件,不要求公开完整泄露密码词表、检测阈值或可帮助绕过防御的内部规则。动态风险判断无法完全预告时,应说明可能追加验证,并在触发后给出安全而可执行的理由。提示也不应在日志、分析事件或辅助文本中复制用户输入。

怎么落地

  • 在首个密码字段获得输入前持续展示长度、允许字符和其他必要条件,不把要求藏在 tooltip 或首次失败后。
  • 输入时逐项标记满足状态;失败保留安全可保留的页面状态、聚焦错误,并用文字而非仅颜色说明修正方法。
  • 让客户端与服务端消费同一版本化策略定义,并用最小值、最大值、Unicode、粘贴和禁用值做契约测试。
  • 对常见或已泄露值给出“请选择不常见的新密码”等可行动反馈,但不回显秘密或暴露完整拦截清单。

延伸

  • 同组O3.01.1 密码规则的可预测遵从 · O3.01.2 风险触发的密码更换
  • 相邻O3.09 密码策略的可用性 · O3.05 安全警告疲劳
  • 站内检索upfront password requirements · inline password validation · password form error recovery

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/O3.01.3