Persona,用户为何不认账?
编辑:admin
字号:A-A+
摘要:Persona,用户为何不认账?,由于使用人数未达预期,Mozilla表示将停止继续开发旗下的身份认证登录系统Persona,并将身份管理系统项目Persona转交给社区。

导语:由于使用人数未达预期,Mozilla表示将停止继续开发旗下的身份认证登录系统Persona,并将身份管理系统项目Persona转交给社区。

由于使用人数未达预期,Mozilla表示将停止继续开发旗下的身份认证登录系统Persona,并将身份管理系统项目Persona转交给社区,也就是说它将停止对Persona的开发支持。Mozilla解释了停止开发的理由:Persona的普及度比他们希望要低得多,但仍然相信Persona提供了一种密码的独一无二的有用替代。

001

Persona使用方式非常方便。Persona提供了一种替代密码的简化身份认证方案,基于Verified Email Protocol(VEP),认证只需要提供与浏览器相对应的电子邮件。用户首先要到login.persona.org网站设定一组帐号密码,帐号是以用户选定的一个电子邮件地址,而且也可为不同的网站设定不同的邮件地址。输入邮件地址后,再继续设定一组Persona登入密码,按下“验证电子邮件”(verify email)即可。用户会在登录的电子邮件信箱中收到一封包含一个链接的确认信,点击该链接,便完成认证程序。下次用户要登入某个网站时,若该网站支持Persona认证系统,用户只要在登入的字段中输入选用的电子邮件地址,再输入Persona密码即可。但若用户已经先行登入Persona网站,该网站便会出现让用户选用的电子邮件地址,选完后便可直接登入。

对于用户隐私的关注和保护是独特的用户价值。Persona这套系统也可以保障用户网络活动的隐私,因为它就像一道城墙,用户一旦登入,里面的活动记录将只储存于用户电脑。Persona也不会追踪用户的网络活动。此外,若有某网络遭骇客入侵,用户也不用担心密码被偷或遭到破解。

用户为何不认账?

安全性存疑:

Computer World网站曾表示,虽然这个系统很方便,但也会让Persona密码成为有心人士攻击的唯一弱点,而且若骇客取得这个密码,用户的安全门便会大开。对此,Persona表示,若密码被盗用,便没有解决的方法。然而,为了提升保护程度,Mozilla未来将建置需要两个条件的认证程序,一个是用户知道的资讯(如密码),另一个是用户拥有的硬件装置(如电脑或移动电话等)。没有这两个条件的配合,便无法登入。

方便性存疑:

Persona可以绑定多个邮件地址用于登录。实际使用的登录体验非常不错,填写你的常用邮箱,如果是第一次使用,则需要进行验证邮件地址。但是,Persona 作为账号供应商,实际上还是需要一个密码。和同样作为社会化账号供应商的Facebook和国内的微博相比,反而是给用户增加了一个负担,从而失去优势。

没有强业务支撑:

有人表示,Persona这套认证系统的成功与否得要看网站开发商与主要的网站服务供应商是否支援,以及广大网络用户是否采用。此外,也要看Mozilla是否有足够财力来推广与继续开发这系统。

用户的Facebook,Twitter,微博,QQ等社会化账号已经成为用户的重要资产,代表着一个真实用户的数字化存在。随着OAUTH,OPENID等标准的推广和演进,社会化账号系统已经成为互联网领域重要的账号供应商。服务商可以通过少量的代码,接入这些账号系统,从而更容易获得用户,省去账号系统管理的投入,免费享用账号供应商提供的强大的账号保护功能而无需担忧系统安全;对用户来讲,使用社会化账号登录互联网应用,存在自己电脑的可信凭据让这个登录变得非常的便捷,省去了大量的注册流程,登录效率更高,也无需记忆大量不重要的密码。所以正是这个供需关系的存在,社会化账号成为账号供应商已经成为共识和趋势,也有越来越多的服务商采用社会化账号系统。

而Persona的系统,同样作为社会化的账号身份供应商,由于缺乏强大的社会化强应用作为支撑,就显得犹如空中楼阁。社会化账号供应商未来会占有超过60%的市场份额。尽管如此,Persona的方案仍然是非常有价值的,与许多密码管理工具、社会化登录SSO工具一起,可以分享余下的份额。但这对于一个有远大理想的公司来讲却是难以容忍的,既然无法成为主流,就要果断的取舍,所以“使用人数未达预期”成为此项决定最重要的原因。

接下来, Mozilla如何调整自己向云操作系统演进的战略,则是需要关注的重点。

作者:小编 来源:创业邦 发布于2014-07-31 14:44
本文版权归原作者所有 转载请注明出处 收藏:
您可能喜欢的文章
热门阅读