Koden som erstattet lenken
Den første versjonen av innlogging på skribb var en magisk lenke: skriv inn e-posten, få en e-post med en lenke, klikk – og du var inne. Ett klikk, ingen kode å huske, ingen passord.
Problemet dukket opp når vi tenkte gjennom hva som faktisk skjer hvis lenken havner feil sted. En e-post kan videresendes, ligge i en delt innboks, eller dukke opp i en forhåndsvisning noen andre enn deg ser. En lenke er en nøkkel som fungerer for hvem som helst som får tak i den, uansett hvilken maskin de sitter på. Den skiller ikke mellom deg og en som har lest over skulderen din.
Løsningen vi landet på er en engangskode i stedet for en lenke. Du ber om å logge inn med e-postadressen din, får en kode på e-post, og taster den inn i samme fane du startet i. Koden er tidsbegrenset, og den er bundet til nettleseren som ba om den – koden alene, lest i en videresendt e-post, er ubrukelig for noen andre enn den som faktisk satt der og skrev inn adressen sin.
Det er litt mer friksjon enn ett klikk. Du må bytte fane, finne koden, taste den inn med tommelen på mobilen. Vi vurderte det opp mot hverandre, og landet på at friksjonen er verdt det: koden lukker et hull lenken ikke gjorde noe med, og du slipper likevel å huske et passord for å komme i gang.
Resten av produktet er fortsatt bygd rundt den samme ideen: e-postadressen er nok. Vil du sikre kontoen ekstra, kan du legge på en innloggingsnøkkel eller en autentiseringsapp i tillegg – men selve døren inn er, og forblir, en kode i innboksen din.
**Lærdom:** den enkleste løsningen er ikke alltid den tryggeste. Noen ganger er noen ekstra tastetrykk prisen for at kontoen faktisk krever at du var der.
Ingen kommentarer ennå