T3.02.2Privacy-safe contextual help handoff设计研究
入口需就近于问题发生处
别名: 情境帮助入口 · 安全上下文传递 · 就近帮助
概念解释
隐私安全的情境帮助交接(privacy-safe contextual help handoff)把帮助入口放在犹豫、错误或复杂任务附近,并携带解决问题所需的最小任务/状态上下文,例如页面概念、公开错误类和当前步骤。入口应保存用户工作并落到对应答案,而不是要求其重新描述全部情境。它不能替代清楚标签、前置约束、有效错误恢复或本来就应直接可用的界面。
机制
求助动机与问题发生时的上下文同时出现,离开页面后,用户需记住对象、状态和已尝试动作。安全上下文令帮助系统直接选择相关内容或预填非敏感诊断,降低重复工作。若传递完整表单、查询、账号、资源名或 token,则便利变成泄漏;若帮助入口只是通用首页,又失去情境价值。稳定任务 ID、公开状态类和版本能在不传原始敏感数据时连接两端。
怎么研究
从已验证的困惑点和错误路径抽样,比较就近入口、全局入口与直接 UI 修复,测答案到达、任务恢复、状态保留、返回和人工升级。检查深链接、登录切换、权限变化、离线、过期文章、键盘与读屏焦点。安全评审逐项查看 URL、遥测、第三方分析、截图和客服预填字段,确认上下文不会通过历史记录或共享设备泄漏。
边界
并非每个控件都需要帮助入口;重复困惑首先可能要求改标签、约束、默认值或流程。高频、可在界面内简短解决的问题应直接说明,不把关键答案藏进文档。复杂解释、少见故障和跨步骤概念适合情境帮助;全局帮助仍为跨页面问题提供兜底。用户生成内容与敏感值默认不随入口传递。
怎么落地
- 为入口登记 task/concept ID、公开 state/error class、产品版本、目标文章/锚点、允许参数、owner 与失效条件;参数采用 allowlist,不发送原始内容。
- 锚文本说明能获得什么答案,落地保留返回路径、表单/查询状态和焦点;需登录时验证身份与权限后再展示个性化内容。
- 将直接 UI 可修的问题纳入产品缺陷队列,帮助文章作为补充而非永久补丁;文章撤下、改名或版本不符时安全降级到最近有效任务页。
- 端到端监测入口→答案→恢复,不以点击率代替解决;定期扫描死链、敏感查询参数、跨账号状态和辅助技术可达性。