Persona,用戶為何不認賬?
由于使用人數未達預期,Mozilla表示將停止繼續開發旗下的身份認證登錄系統Persona,并將身份管理系統項目Persona轉交給社區,也就是說它將停止對Persona的開發支持。Mozilla解釋了停止開發的理由:Persona的普及度比他們希望要低得多,但仍然相信Persona提供了一種密碼的獨一無二的有用替代。
Persona使用方式非常方便。Persona提供了一種替代密碼的簡化身份認證方案,基于Verified Email Protocol(VEP),認證只需要提供與瀏覽器相對應的電子郵件。用戶首先要到login.persona.org網站設定一組帳號密碼,帳號是以用戶選定的一個電子郵件地址,而且也可為不同的網站設定不同的郵件地址。輸入郵件地址后,再繼續設定一組Persona登入密碼,按下“驗證電子郵件”(verify email)即可。用戶會在登錄的電子郵件信箱中收到一封包含一個鏈接的確認信,點擊該鏈接,便完成認證程序。下次用戶要登入某個網站時,若該網站支持Persona認證系統,用戶只要在登入的字段中輸入選用的電子郵件地址,再輸入Persona密碼即可。但若用戶已經先行登入Persona網站,該網站便會出現讓用戶選用的電子郵件地址,選完后便可直接登入。
對于用戶隱私的關注和保護是獨特的用戶價值。Persona這套系統也可以保障用戶網絡活動的隱私,因為它就像一道城墻,用戶一旦登入,里面的活動記錄將只儲存于用戶電腦。Persona也不會追蹤用戶的網絡活動。此外,若有某網絡遭駭客入侵,用戶也不用擔心密碼被偷或遭到破解。
用戶為何不認賬?
安全性存疑:
Computer World網站曾表示,雖然這個系統很方便,但也會讓Persona密碼成為有心人士攻擊的唯一弱點,而且若駭客取得這個密碼,用戶的安全門便會大開。對此,Persona表示,若密碼被盜用,便沒有解決的方法。然而,為了提升保護程度,Mozilla未來將建置需要兩個條件的認證程序,一個是用戶知道的資訊(如密碼),另一個是用戶擁有的硬件裝置(如電腦或移動電話等)。沒有這兩個條件的配合,便無法登入。
方便性存疑:
Persona可以綁定多個郵件地址用于登錄。實際使用的登錄體驗非常不錯,填寫你的常用郵箱,如果是第一次使用,則需要進行驗證郵件地址。但是,Persona 作為賬號供應商,實際上還是需要一個密碼。和同樣作為社會化賬號供應商的Facebook和國內的微博相比,反而是給用戶增加了一個負擔,從而失去優勢。
沒有強業務支撐:
有人表示,Persona這套認證系統的成功與否得要看網站開發商與主要的網站服務供應商是否支援,以及廣大網絡用戶是否采用。此外,也要看Mozilla是否有足夠財力來推廣與繼續開發這系統。
用戶的Facebook,Twitter,微博,QQ等社會化賬號已經成為用戶的重要資產,代表著一個真實用戶的數字化存在。隨著OAUTH,OPENID等標準的推廣和演進,社會化賬號系統已經成為互聯網領域重要的賬號供應商。服務商可以通過少量的代碼,接入這些賬號系統,從而更容易獲得用戶,省去賬號系統管理的投入,免費享用賬號供應商提供的強大的賬號保護功能而無需擔憂系統安全;對用戶來講,使用社會化賬號登錄互聯網應用,存在自己電腦的可信憑據讓這個登錄變得非常的便捷,省去了大量的注冊流程,登錄效率更高,也無需記憶大量不重要的密碼。所以正是這個供需關系的存在,社會化賬號成為賬號供應商已經成為共識和趨勢,也有越來越多的服務商采用社會化賬號系統。
而Persona的系統,同樣作為社會化的賬號身份供應商,由于缺乏強大的社會化強應用作為支撐,就顯得猶如空中樓閣。社會化賬號供應商未來會占有超過60%的市場份額。盡管如此,Persona的方案仍然是非常有價值的,與許多密碼管理工具、社會化登錄SSO工具一起,可以分享余下的份額。但這對于一個有遠大理想的公司來講卻是難以容忍的,既然無法成為主流,就要果斷的取舍,所以“使用人數未達預期”成為此項決定最重要的原因。
接下來, Mozilla如何調整自己向云操作系統演進的戰略,則是需要關注的重點。