T2.08.1Privacy-safe self-contained notification opening设计研究
首句需在折叠状态下自足
别名: 通知截断 · 锁屏首句 · 隐私安全预览
概念解释
隐私安全且自足的通知开头(privacy-safe self-contained notification opening)让标题与正文前部在锁屏、横幅、手表和通知列表被截断时,仍能传达用户此刻需要知道的安全最小信息:事件类别、关键状态和是否需行动。自足不等于显示完整来源、人名或对象;设备未解锁、内容敏感或用户选择隐藏预览时,应以概括但真实的状态自足,解锁后再提供细节。
机制
通知的首次接触常发生在有限字符和共享可见环境中,用户据此前置信息决定忽略、展开或行动。关键信息若排在截断之后,悬念会替代判断;敏感信息若被强行前置,则可能向旁观者、共享设备或伴随设备泄漏。系统还会按应用分组、隐藏正文或只朗读标题,因此标题、首句与隐私级别需要共同设计,而不能依赖固定字符数。
怎么研究
在目标操作系统、字体、语言、通知分组和设备上截取真实折叠态,覆盖锁定/解锁、预览开/关、共享屏幕、手表、车载和读屏朗读。让参与者判断发生了哪类事件、紧迫性和下一步,同时由隐私评审检查是否可推断身份、关系、健康、财务或安全信息。测试短文本、长对象名、重复通知和过期通知;不能只在设计稿的单一宽度量字符。
边界
有些锁屏状态只能安全地说“有一项需要处理”,这不是文案失败,而是披露边界;但不能用虚假紧迫或点击诱饵弥补信息不足。富通知和展开详情可以承载次要内容,首句无需塞入全部上下文。验证码、医疗、金融、私密通信等类别可能需更严格遮蔽;具体披露控制属于锁屏隐私治理,这里只负责在允许字段内安排消息优先级。
怎么落地
- 为通知定义 locked、unlocked、hidden-preview 与 companion-device 变体,列出每种状态允许的来源、actor、对象、内容和行动字段。
- 用事件类别/关键状态/行动需求开头,客套和营销修饰后置;不得用“猜猜发生了什么”迫使打开。
- 在系统截断、分组、字体放大、翻译扩展和读屏顺序下回归标题与正文,确保截断不改变事实或隐藏必要风险。
- 为过期或已在另一设备处理的通知更新/撤回状态;无法同步时,打开后先核验现状而非继续呈现旧行动。