레이블이 UX인 게시물을 표시합니다. 모든 게시물 표시
레이블이 UX인 게시물을 표시합니다. 모든 게시물 표시

2016-02-02

[번역] 왜 비밀번호보다 비밀문구가 더 친숙한가.

원문: UX Movement http://uxmovement.com/forms/why-passphrases-are-more-user-friendly-than-passwords/

비밀번호와 보안에 관련된 기사를 번역한 글이다.
아무래도 내용상 우리나라 상황과는 맞지 않는 부분이 있어서 어느 정도 고려하고 읽어야 할 듯 싶다.
본 기사에서는 비밀번호 대신에 비밀문구를 쓰는 것을 권장한다. 이 비밀문구는 특수문자를 반드시 쓰지 않아도 길이가 길면 해킹 위험이 더 적다는 부분을 강조하고 있다. 하지만 우리나라 사이트 대부분은 반드시 특수문자, 숫자, 영문을 섞어서 사용하도록 권장하고 있다. 이 부분을 우리나라에 맞게 생각해야 할 것 같다. 예를 들면, 비밀번호를 설정할 때 'thisisapple' 라는 문장을 이용하되 'This2s@pple' 이런 식으로 특수문자와 숫자를 섞는 방법 정도가 좋은 것 같다.

[+] 이 글에서 'password'는 비밀단어라는 의미에 더 가깝지만 보통 비밀번호라는 말을 더 자연스럽게 함으로 비밀번호라고 번역했다.



웹사이트상에서 사용자 계정은 집과 비슷하다. 비밀번호는 열쇠이고 로그인은 대문을 통해 들어가는 것이다. 사용자가 자신의 비밀번호를 기억할 수 없을 때 열쇠를 잃어버린 것과 같다. 사용자 계정이 해킹당했을 때 자신의 집이 침입당한 것과 비슷하다.

미국인의 절반 가까이 (47%) 그들이 계정이 1년 이내에 해킹 당한 적이 있다고 했다. 웹 디자이너와 개발자가 이러한 문제를 방지하기 위해 충분한 조치를 취하는가? 아니면 우리가 비밀번호에 대해 다시 생각해볼 필요가 있는가?

비밀번호 보안과 사용성의 시소

보안 타협하기

대부분 웹사이트에서 여러분은 둘러보는 것 외에 더 많은 활동을 하려면 계정을 생성해야 한다. 사용자는 평생 많은 비밀번호를 생성할 것이다. 그러나 모든 비밀번호를 기억하는 것은 쉬운 일이 아니다. 매 계정마다 같은 비밀번호를 사용할 수 있으나 한 군데가 노출되면 공격에 더 취약해진다. 사용자는 기억하기 쉬운 비밀번호를 사용하지만 쉬운 비밀번호는 무차별 해킹에 쉬운 표적이 된다.


사용자는 잊어버릴 상황을 대비해서 비밀번호를 필기하거나 저장하지만 종이나 파일을 누군가가 입수할 경우 자신의 모든 계정이 노출된다. 그뿐만 아니라 종이나 파일을 잘못 두기 쉽고 어딘가에 로그인할 때마다 불편하게 끄집어 내야 한다.

아무리 사용자가 사용성을 생각하며 비밀번호를 생성한다고 해도 그들은 결국 보안을 손상 하고야 만다.

사용성 타협하기

계정 보안을 유지하기 위해서 사용자는 "강력한" 비밀번호 요구를 최대한 만족하는 비밀번호를 생성할 수 있다.

이러한 비밀번호를 포함한다.
숫자,
소문자,
대문자
특수문자
문자의 특정 번호

그리고 이러한 것을 포함하지 않는다.
사전에 나오는 단어,
일반적인 비밀번호,
여러분의 이름, 아이디, 회사 이름이 포함된 단어


사용자 대부분은 이처럼 시간이 오래 걸릴 요구사항을 충족해야 할 상황에 맞닥뜨린다. 사용자가 예상한 시간보다 더 오래 걸린다면 등록하지 않을 위험이 있다.

사용자가 마침내 비밀번호를 만들었을 때 그 비밀번호는 보통 기억하기에 거의 불가능한 임의의 문자이다. 사용자는 잊어버리고 로그인하지 못하는 횟수가 증가할 것이다. 또한, 접속을 너무 많이 시도해서 계정이 잠겨 버릴 때 좌절하고 만다.

비밀번호를 입력하는 것도 기억하기도 쉽지 않다. 사용자는 쉬프트 키를 누른 채로 대문자나 특수문자를 입력해야 할 때 에러라고 느끼는 경향이 있다. 사용자는 안전하지만 사용하기 힘든 비밀번호를 조금도 원하지 않을 것이다.

비밀번호 관리자는 해결 방법이 있는가?

몇몇 사용자는 보안성과 사용성을 다 잡기 위해 비밀번호 관리자를 사용하는 것을 선호한다. 비밀번호 관리자는 통합 비밀번호 하나로 데이터베이스에 여러분의 모든 비밀번호를 저장해주는 애플리케이션이다. 각각의 계정에 다른 비밀번호를 기억하는 대신에 통합 비밀번호를 기억해야 한다.

웹사이트가 아닌 사용자를 위한 해결 방법

만약 통합 비밀번호를 잊어버렸다면 운이 없는 경우이다. 보통 비밀번호 매니저는 웹사이트처럼 재설정 및 복구 과정이 없다. 만약 특정 웹사이트 비밀번호를 잊어버렸다면 언제나 재설정할 수 있다. 이것은 그들의 사용자 보안을 통해 웹사이트를 제어할 수 있다.

비밀번호 관리자를 사용하려면 돈을 내야한다. 개발자는 모든 사용자에게 웹사이트를 이용하기 전에 비밀번호 관리자를 사라고 요구할 수 없다. 이는 비현실적이고 많은 사용자가 떨어져 나갈 것이다. 웹사이트는 외부 애플리케이션에 보안에 대한 책임을 미루면 안 되며 오히려 보안과 사용성에 대한 균형을 제공해야 한다.

대부분 비밀번호 관리자를 신뢰하거나 이해하지 않는다

몇몇 사용자들은 비밀번호 관리자를 신뢰하기도 하지만 그렇지 않기도 하다. 한 조사 연구 (PDF)에 따르면 많은 사람은 "소프트웨어를 사용하는 것이 불편하고 이해하지 않기 때문에 믿지 않는다."고 했다.

사용자는 "컴퓨터 프로그램에 제어권을 넘기는 것"이 편하다고 느끼지 않는다. 비밀번호 보안에 문제가 있다는 것을 알고 있더라도 "본인의 비밀번호를 본인이 관리하는 것이 최고다."라고 느끼고 있다.

디자이너와 개발자는 비밀번호 관리자를 해결 방법으로 기대할 수 없다. 계정에 대한 보안과 사용 가능한 접속으로 사용자에게 제공하는 것은 그들의 책임이다.

비밀문구: 더 나은 변경

보안과 사용성의 균형은 필요하지만 오늘날 비밀번호는 생각만큼 좋지 않다. 웹사이트는 더 나은 방법으로 변경해야 하고 비밀번호에서 비밀문구로 개선해야 한다.

비밀번호와 비밀문구는 같은 목적을 제공한다. 그러나 비밀번호는 일반적으로 짧고 기억하기 어렵고 해킹당하기 쉽다. 비밀문구는 기억하기에, 타자 치기에 쉽고, 길이가 길고, 적어둘 필요가 없으므로 더 보안을 고려할 수 있다.

왜 비밀문구는 더 안전한가

긴 문자열 요구사항은 무차별 공격을 중단한다

대부분 비밀번호는 최소 8자를 요구한다. 그러나 비밀문구는 최소 16자를 요구한다. 이 길이는 해킹하는데 훨씬 더 오래 걸리기 때문에 더 보안에 좋다.

문자 길이의 증가는 가능하고 알맞은 비밀번호의 총 숫자를 늘린다. 더 긴 비밀번호는 무차별 공격 프로그램이 비밀번호를 맞추는 데 오래 걸리도록 할 것이다. 매우 복잡한 암호 검사기를 이용하여 간단한 비밀문구와 복잡한 비밀번호를 비교하여 테스트해보자.


복잡한 비밀번호는 사전에 있는 단어가 아니고 숫자, 대문자, 특수문자를 포함하여 더 강력하게 만들 것이다. 간단한 비밀문구는 사전에 있는 단어와 소문자만을 사용하여서 할 수 있는 한 약하게 만들 것이다.

이 두 개를 비교할 때 우리는 간단하고 약한 비밀문구가 무차별 공격 해킹이 불가능하다는 것을 볼 수 있다. 그러나 강력하고 복잡한 비밀번호는 2년이 채 걸리지 않을 것이다. 여러분은 높은 문자 복잡성으로 더욱 더 걸릴 것으로 예상한다. 문자 복잡도가 아니라 문자 길이가 무차별 공격으로부터 사용자를 보호해주는 것이 증명되었다.

여러 단어 문자열은 사전 공격을 막는다

무차별 공격이 해킹하는데 유일한 방법만은 아니다. 해커는 사전 공격도 쓸 수 있다. 그러나 사전 공격에 대해서 비밀번호보다 비밀문구가 더 사용자를 보호해줄 것이다.

사용자가 사전에 나오는 단어만으로 비밀번호를 사용하는 것은 일반적인 경향이다. 이런 방법은 해킹당하기 쉬우므로 추천하지 않는다. 그러나 사용자가 사전에 있는 단어로 비밀문구를 사용한다면 사전 공격으로부터 안전할 것이다.


대부분 사전 비밀번호는 하나 또는 두 개 단어를 포함한다. 사전 공격은 사전에 제한된 단어 수 때문에 이 부분에서 성공할 가능성이 크다. 심지어 흔하지 않은 사전 단어는 사전 공격을 멈추지 않을 것이다.

사전 비밀문구는 적어도 다섯 단어를 포함하고 있다. 거의 무한한 단어 조합의 수는 사전 공격에 성공하지 못하게 한다. 해킹하는 데에 거의 평생 걸릴 것이다.

여러 단어 문자열은 추측하기 어렵게 한다

추측하기 쉬운 비밀번호는 사용자 이름, 생일, 애완동물, 좋아하는 색, 음식, 장소 등등 개인 정보의 단일 문자열이 자주 포함된다. 이러한 단어 문자열 전체는 비밀번호의 문자 길이 요구 사항에 걸리게 된다.

비밀문구에서 문자 길이 제한을 더 길게 하는 조건은 개인 정보를 사용하는 사용자를 방지  할 수 있다. 단일 단어 문자열은 요구사항을 충족하기에 충분하지 않다. 비밀문구는 사용자가 자신의 비밀문구에 더 많은 단어 문자열을 추가하도록 강제하여 추측하기 더 어렵게 만든다.

왜 비밀문구가 더 유용한가

문장은 임의의 문자보다 더 기억하기 쉽다

임의의 문자보다 문장이 기억해내기 쉽다. 문장은 의미 있고 관련성이 있다. 이것은 왜 사용자가 비밀번호보다 비밀문구가 기억하기 쉬운지에 대한 이유이다.

사용자가 비밀번호를 만들 때 폼의 비밀번호 정책과 마주하게 된다. 많은 폼은 사전 공격으로부터 사용자를 보호하기 위해 사전 단어를 허용하지 않는다. 사용자는 그들의 비밀번호에 임의성을 추가할 수밖에 없다.

그러나 사전 단어가 아닌 임의의 단어는 사용자가 기억하기 어렵다. 많은 단어를 사용하고 그 안에 임의의 문자를 추가하는 것을 선택할 것이다. 그러나 곳곳에 임의의 문자가 갈 수 있기에 여전히 기억하기 어렵다.


비밀문구의 복잡성을 추가하는 것은 단어 사이에 요소를 추가할 수 있어서 쉽다. 단어 사이에 몇몇 군데가 있으므로 임의성을 기억하기 쉽게 만든다.


비밀문구는 높은 수준의 비밀번호 임의성이 필요하지 않다. 약간의 복잡성으로도 비밀문구가 주는 보안 때문에 오래 지속한다. 몇몇 사람들은 자신의 비밀번호와 같은 문장의 각 단어의 첫 글자를 사용한다. 이것은 훨씬 더 기억하기 쉽지만, 여전히 비밀문구만큼 안전하지는 않다.


예를 들어 이 문장 I lived in Germany for two years은 iliGf2yrs로 바꿀 수 있다. 대문자, 숫자, 임의의 문자와 함께 씀에도 여전히 무차별 해킹에 여전히 취약하다.

비밀문구 ilivedinGermanyfor2yrs 로 생략하지 않고 작성한 같은 문장은 해킹하기 쉽지 않다. 문자 길이의 차이는 보안상 거대한 영향을 미친다.

단어는 허용된다

사전에 포함하지 않는 단어를 비밀번호로 찾는 것은 사용자가 만나는 가장 힘든 비밀번호 요구사항이다. 카네기 멜런의 조사 데이터는 "엄격한 비밀번호 정책, 특히 사전 검사를 점검하는 곳에서 비밀번호를 생성하는 것은 상당히 어렵다"라는 것을 보여준다.


사전에 없는 임의의 단어를 마주치는 것은 어렵고 기억하기도 어렵다. 비밀문구는 엄격한 사전 체크를 할 필요가 없다. 단어가 허용하는 한 그들은 비밀문구에 대한 길이 요구사항을 마주칠 것이다.

비밀번호 정책에서 보안을 위한 사용성의 타협은 무시하기에는 너무 넓은 간격이다. 비밀문구 정책은 등록 포기와 사용자 좌절을 최소화하는 것 모두 균형을 맞춘다.

비밀문구 정책은 등록 폼에서 덜 엄격하다

사용자는 그들이 웹사이트 정책에 따른 비밀번호를 생성하지 못할 때 종종 등록 페이지에서 막힌다. 이런 일은 비밀번호 정책이 너무 많은 요구사항이 있으므로 사용자가 좌절하도록 하고 폼 양식을 포기하도록 만든다.


비밀문구 정책은 사용자가 보안을 제공하기 위해 엄격할 필요가 없다. 비밀문구 필요로 하는 요구사항은 16자 이상 제한뿐이다. 카네기 멜런의 조사 결과 (PDF)가 이를 뒷받침 해주고 있다. 이 조사 결과는 "추가 요구사항 없는 최소 16자 정책은 가장 강력한 대안보다 많은 방법에 대한 가능성을 증명하면서 최고의 엔트로피를 제공한다."는 부분을 연구했다. 이는 사용자에게 보안을 유지하면서 더 쉽게 계정을 생성하도록 해준다.

비밀번호 정책은 웹사이트마다 서로 다르다. 이것은 각 웹사이트의 요구사항을 충족하기 위해 서로 다른 비밀번호를 생성하도록 사용자를 강제한다. 사용자는 결국 각기 다른 비밀번호의 긴 목록을 관리하도록 한다.
비밀문구 정책도 웹사이트마다 서로 다르다. 최대 보안을 위해 필요한 것은 16자 이상 길이와 대문자 또는 숫자이다.

긴 문자는 더 많은 오타를 의미한다

비밀문구에 유일한 단점은 더 많은 문자는 더 많은 타건을 한다는 것을 의미하며 더 많은 오타와 에러를 유발한다는 점이다.

만약 여러분이 비밀문구 정책을 시행한다면 여러 번 시도한 후에 사용자 계정을 잠그지 마라. 사용자는 아마 비밀문구를 잘못 쳤을 것이다. 대신 CAPTCHA 를 제공하여 시도 횟수를 높여서 해결하라. 이 방법은 사용자가 그들의 계정에 접속하는 것을 허용하면서 해킹을 막을 것이다.


웹사이트가 해야 할 것

"번호" 대신에 "문구"로 대체하라

첫 단계는 비밀번호의 "번호"를 가져가야 한다. "비밀번호" 용어는 사용자에게 웹사이트가 그들에게 단어를 사용하도록 하는 인상을 준다. 그러나 단어는 어떤 상황에서도 보안에 취약하다.

대신 "비밀문구"라는 용어를 사용하여 사용자의 이해를 변화시킨다. 이는 그들에게 여러분이 단어가 아니라 문구를 기대하고 있다고 이야기한다. 이 기대를 명확하게 함으로써 사용자는 문구가 단어보다 더 보안에 좋다는 것을 알 것이다.

정책을 수정하라

다음 단계는 여러분의 비밀번호 정책을 비밀문구 정책으로 대체하라. 이는 최소 16자 이상 요구하도록 늘리는 것을 포함한다.

또한, 적어도 대문자나 숫자 하나를 요구하는 것을 포함한다. 여러분은 추가 보안을 위해 대문자 또는 숫자 하나 이상을 추가하는 것을 제안할 수 있지만 꼭 필요하지는 않다.

정책을 명확히 하라

대부분 사용자는 비밀번호 정책을 보는 것이 익숙하다. 그들이 등록할 때 요구 사항을 표시하여 비밀문구 정책이 비밀번호 정책과 다르다는 것을 알려주어라. 비밀문구 입력 칸 위로 툴팁을 팝업으로 표시하라.


비밀문구를 생성할 때 사용자가 16자를 세도록 하지 마라. 입력창을 검증할 수 있도록 툴팁을 설계하라. 사용자가 요구사항을 만났을 때 초록색 체크 마크가 입력창 다음에 나타나도록 하라.

최종 생각

오늘날 비밀번호는 행복함보다는 머리가 아프다. 비밀문구는 그들이 더 안전하고 유용하기 때문에 더 나은 대안이다. 몇몇 웹사이트만 비밀문구를 시행하고 있다. 계정을 위반하는 횟수와 좌절하는 횟수를 줄이기 위해 더 많이 시행해야 한다. 키를 잃어버리거나 집에 도둑이 든 것같이 느끼는 사용자는 없을 것이다.


좋은 소식은 비밀문구로 전환하는 것이 기술적인 검토를 하지 않아도 된다는 것이다. 간단하게 사용자에게 내용을 소개하고 더 긴 문자열을 요구하는 것뿐이다. 가장 힘든 부분은 세상의 비밀번호 문제가 간단한 해결책이라는 것을 이해하고 받아들이는 것이다.

continue reading [번역] 왜 비밀번호보다 비밀문구가 더 친숙한가.
Share This:    Facebook Twitter

2015-08-29

[번역] 비밀번호와 가입 폼을 위한 UX 디자인

* 원문: http://www.sitepoint.com/ux-design-passwords-registration-forms/

확실히 폼 자체가 가지는 중요도는 높아지는 만큼 데이터를 최소한으로 입력하고자 하는 사용자 심리는 만국 공통인듯 하다. 그렇지만 어떻게 배치할 것인가에 대한 UX에 대한 판단은 각 나라별로 작게 또는 크게 차이가 날 수도 있다고 생각한다. 분명한 것은 모바일이 대두되면서 확실히 폼에 대한 개념이 많이 바뀌었으며 지금도 계속 변화하고 있다는 점이다.

그런 의미로 가볍에 읽을만한 글이기에 번역해 보았다.


비밀번호와 가입 폼을 위한 UX 디자인


폼 양식은 특히 사용자 경험을 다듬는 것에 집중할 수 밖에 없는 모바일의 등장 이후로
2015년 웹 디자인에서 결정적인 부분이다.

폼은 전자상거래 사이트에서 강력한 영향을 미치는 전환의 핵심이고 좋은 설계는 보통 성공적으로 사용자를 가입하게 하거나 영원히 그들을 잃을 수 있는 차이를 낸다.

사용자 관점에서 폼은 그들로부터 무엇을 요청할 지에 대해 사용자와 명백히 의사소통이 필요하다. 그들은 접속하는 기기에 상관없이 클릭하고 타자를 치는 것이 힘들지 않아야 한다. 그리고 적절하게 정렬된 라벨로 사용자가 입력해야 할 항목을 표시해야 한다.

예전에는 어쩌면 나중에 필요할지도 모르기 때문에 될 수 있는 한 많은 정보를 요구하는 것이 일반적이었지만 요즘엔 그렇지 않다. 폼은 필요 이상으로 복잡해서는 안된다.



이미지 제공: Will Scully-Power

연구 결과에서는 짧은 폼이 수익이 160% 더 증가할 수 있다는 것을 보여주기에 잘못 설계된 폼이나 너무 많은 데이터를 요구하는 폼은 직접적으로 수익에 타격을 줄 수 있다고 한다.

사용자는 가입하는 것을 좋아하지 않는다

전통적인 가입 절차에 대해 저항하는 사용자가 점점 늘어나고 있고 사용자 계정을 생성하도록 강요하는 경우 최대 86% 정도가 자신의 행동 양식을 바꿀 것으로 나타났다.

블루 리서치가 실시한 연구에서 설문을 통해 다음과 같은 내용을 발견하였다.
  • 54%는 어쩌면 사이트를 떠날 수 있다고 언급
  • 26%는 가입을 요구하지 않는 다른 사이트를 선택할 것이라고 함
  • 6%는 그들이 조만간 그 사이트를 피하거나 떠날 것이라고 함
  • 14%는 가입을 완료 할 것이라고 언급
더 나아가 88%는 사이트에 가입할 때 폼 양식에 잘못된 정보를 기입했다고 말했고 90%는 앞서 가입한 그 사이트에서 계정 정보를 찾아보는 대신 간단하게 떠났다고 말했다.

한결 같은 사용자 메세지는 분명하다. 사용자들은 가입하지 않는 것을 더 좋아하고 가능한 한 가입하는 상황을 피할 것이다. 한 술 더 떠서 이러한 저항은 점차 증가하고 있다. 계정 생성에 선택권이 주어진다면 많은 사용자들은 그들의 모든 계정을 아주 기꺼이 소셜 로그인을 사용할 것이다.

그 결과 우리는 폼 양식이 더 단순하고 짧을 필요가 있고 사업적 관점에서 많은 고객 정보를 가지고 있으면 가끔은 유용해도 정말 수익성이 없다는 것을 깨닳았다.

만족화

그녀가 작성한 기사인 만족화: 웹 양식은 무엇을 의미하는가에서 제시카 엔더스는 이렇게 설명하고 있다.
"만족화"라는 용어는 성공적으로 업무를 완수하기 위해 요청된 최소한의 에너지만을 쓰려 하는 사람의 경향과 관련이 있다. 이것은 잠재 의식에서 나오는 현상이다. (대부분의 시간에서) 우리는 어떤 일을 시작하지 않고 "난 이 일에 대해서 최소한으로만 소비할 거야" 라고 생각한다.

그래서 폼 양식을 제작할 때 사용자 에러를 방지하도록 만족화를 기준으로 설계할 필요가 있다. 제시카는 사용자를 배려할 수 있는 가장 분명한 방법으로 여러분의 질문 구상에 대해서 특히 중요한 것을 제안한다.

이 문제를 극복하기 위해 여러분은 다음과 같이 해야한다.
마지막 보다는 첫 질문에서 기준을 배치하라

이 이유는 사용자가 무의식적으로 대답해야 할 느낌이 들자마자 질문을 읽지 않으려 하기 때문이다.

제시카는 다음과 같은 질문을 하는 것보다
Q: 당신은 다른 곳에 2년 내에 거주한 적이 있습니까? (Y/N)

이런 식으로 구성을 해야 한다고 말한다.
Q: 최근 2년 내에 다른 곳에 거주한 적이 있습니까? (y/n)

이것은 "사용자가 관심있는 부분적인 경험을 말한다." 그래서 여러분은 사용자가 선택하는 것을 확실히 하기 위해 중요한 정보를 "초기 단계"에 놓는 질문 형식으로 해야한다.

만족하기에 대한 자세한 설명과 어떻게 여러분의 폼 설계를 극복할 수 있는지에 대해 전체 글을 확인하라.

중복된 항목

다른 애플리케이션에서 각기 다른 위치에 이메일이나 비밀번호 항목이 중복된 사이트를 심심치 않게 볼 수 있다. 이것은 사용자가 떠나도록 유도할 뿐 아니라 비밀번호 관리 프로그램으로 비밀번호를 저장하는 모든 사용자를 골치 아프게 할 수 있다.

비밀번호 관리 프로그램은 일반적으로 전송 폼 이벤트로 동작하고 이름 (name) 이나 값 (value) 필드를 저장하기 때문이다.

폼을 설계할 때 이 비밀번호 항목들이 서로 다른 이름으로 지정되어 있지 않으면 비밀번호 관리 프로그램이 항목 이름을 맞출 수 없기 때문에 폼을 채울 수 없을 것이다.

이런 일은 흔히 일어나는 문제이며 해결하기 위해 Mammal에서는 (정말로 2개를 포함해야 하는 경우) 각 비밀번호 항목의 이름 값이 고유한지 확인하라고 조언한다. 가입 할 때 사이트에 사용자 비밀번호를 요청하지 않지만 사용자 이름은 요청하는 사이트일 경우 Mammal에서 사용자가 비밀번호를 설정하는 위치로 이동할 때 숨긴 이름 항목을 사용하는 것을 추천한다. 그 내용은 아래와 같다.

<!-- Set password -->

<form action="/signup" method="post">
  <input name="username" style="display:none;" type="text" value="{{ username }}"/>
  <input name="password" placeholder="Password" type="password"/>
  <input type="submit"/>
</form>
이는 새로운 사용자가 폼을 전송했을 때 비밀번호 관리 프로그램이 사용자 이름과 비밀번호 입력 항목 모두 인지 할 수 있고 저장할 수 있다는 것을 의미한다.

이메일 항목이 중복된다면 사이트의 대부분은 보통 잘못 사용 (예: 첫 번째 항목에 입력된 내용을 복사하여 붙여넣기) 되었을 뿐 아니라 안좋은 영향을 미칠 것이라고 바로 이해한다.

게리 개프니 같은 일부 사람들은 더욱 더 나아간다. 게리가 말하길
나는 건방지고 불필요하게 이메일 주소를 반복적으로 요청하는 것을 발견했다. 내가 정말 어떤 서비스를 바라고 있는 상태에서 내 이메일 주소를 잘못 입력했다면 요청했던 서비스를 받지 못한 것을 알아 차릴 것이다. 나는 반복된 이메일 주소를 의미하는 손 잡아 주기 방식이 실제로 필요하지 않다.

나는 확실히 사용자가 이런 방향을 더 이상 원하지 않다고 본다. 우리는 모두 웹 양식을 사용하는 것이 익숙하기에 배제 시킨다. 대신 여러분은 보다 쉽게 사용자가 입력하는 것을 볼 수 있도록 할 방법을 고려한다.

  • 입력을 명확히 하도록 공백을 충분히 줌
  • 흰 배경에 검은색을 사용
  • 입력 항목 크기를 키움
여러분은 현재 이메일을 표시하는 이메일 항목 아래에 등록 정보가 전송되는 곳이므로 주소를 다시 검토해야 한다고 말하는 텍스트와 입력한 이메일 주소를 덧붙여 메세지를 추가하는 방법을 고려할 수도 있다.



이미지 소스: LukeW Ideation and Design

이 그림에서는 이메일 주소를 빨간색으로 표시하고 있는데 이렇게 하면 어떤 사용자는 자신이 뭔가 잘못 입력했다고 느낄 수 있고 이로 인해 사용자의 불만이 생길 수 있다. 이런 점에서 보자면 특정 요소가 각기 다른 색상을 나타내는 A/B 테스트를 고려해볼 수도 있다.

폼 라벨

가입 폼에서 흔히 실수 하는 것 중에 하나가 폼 라벨과 그 위치이고 심지어 모바일 혁명이 시작된 이후에 더 많이 일어난다.

비록 데스크탑에서 완벽하게 보여도 (보통 왼쪽 정렬 된 라벨이고 이런 이유로 인해 지양해야 함) 모바일 기기에서 볼 때 폼 항목과 라벨이 일치하지 않은 항목은 심심치 않게 볼 수 있다.

라벨은 항목의 위 또는 아래에 포함하는 가장 일반적인 옵션을 포함하여 몇 가지 다른 방법으로 위치한다. 안쪽이든 바깥쪽이든 항목 위에 라벨이 있는 것은 라벨이 항목 옆에 있을 때 보다 폼을 두 배로 긴 형태로 만든다. 길게 보이는 폼은 만족감을 느낄 것이다.

4월에 UX Movment에서 엔소니가 '안쪽에 상단 정렬된 폼 라벨은 더 빠르게 훑어본다' 라는 글을 포스팅했지만 5월 후속 포스팅에서 제시카가 설명한대로 아직 확실히 논란의 여지가 있다.

한 번 더 다른 라벨 위치의 장단점에 대한 전체적인 개요를 알고 싶다면 확실한 가이드를 참고하라.

추가 자원

폼은 이제 믿을 수 없을 만큼 디자인에서 중요한 부분이고 충분한 정성을 들여야 한다. 가능한 한 간단하게 사용하도록 해야하고 짧을수록 여러분은 잘 해낼 수 있다. 소셜 등록은 바람직하지만 UX 품질 저하와 사이트 속도 저하를 이유로 우선적으로 생각해서는 안된다.


도움이 될만한 글:
continue reading [번역] 비밀번호와 가입 폼을 위한 UX 디자인
Share This:    Facebook Twitter