Postado por Niharika Arora (X e LinkedIn) – Engenheiro sênior de relações com desenvolvedores e Vinisha Athwani – escritor técnico (LinkedIn)
Em um mundo em que a segurança digital está se tornando cada vez mais crítica, as senhas se tornaram um link fraco notório – elas são pesadas, geralmente inseguras e uma fonte de frustração para usuários e desenvolvedores. Mas há boas notícias: Passkeys estão ganhando popularidade como o mecanismo de autenticação mais fácil de usar, resistente a phishing e seguro disponível. Para desenvolvedores do Android, o API do gerente de credenciais Ajuda você a orientar seus usuários a usar passagens, garantindo suporte contínuo a mecanismos de login tradicionais, como senhas.
Neste blog, discutimos algumas das melhores práticas que você deve seguir, incentivando os usuários a fazer a transição para as passagens.
Entender a autenticação com passagens
Antes de mergulhar nas recomendações para incentivar a transição para as passagens, aqui está uma visão geral dos fundamentos da autenticação com as passagens:
- Passkeys: São credenciais criptográficas que substituem as senhas. As passagens estão associadas a mecanismos de desbloqueio de dispositivos e são o método recomendado de autenticação para aplicativos e sites.
- Gerente de credenciais: Uma API do JetPack que fornece uma interface de API unificada para interagir com diferentes tipos de autenticação, incluindo passagens, senhas e mecanismos de login federados, como entrar no Google.
Como as passagens ajudam seus usuários?
Existem vários benefícios tangíveis que os usuários experimentam em aplicativos que permitem que eles usem as passagens para entrar. Os destaques do uso da Passkey para os usuários são os seguintes:
- Experiência de login aprimorada: Os usuários obtêm a mesma interface do usuário, se usam senhas, passagens ou mecanismos de login federados, como entrar no Google.
- Tempo de login reduzido: Em vez de digitar senhas, os usuários usam seus mecanismos de desbloqueio de telefone, como biometria, resultando em uma experiência de login suave.
- Segurança aprimorada: As passas de passagem usam criptografia de chave pública para que as violações de dados dos provedores de serviços não resultem em um compromisso de contas protegidas pela Passkey e sejam baseadas em APIs e protocolos padrão do setor para garantir que não estejam sujeitos a ataques de phishing. (Leia mais sobre sincronização e segurança aqui).
- Experiência unificada entre dispositivos: Com a capacidade de sincronizar as passagens nos dispositivos, os usuários se beneficiam da autenticação simplificada, independentemente do dispositivo que estão usando.
- Sem atrito devido a senhas esquecidas!
Destacando a experiência aprimorada com as passagens, ouvimos de vários aplicativos de destaque. X observaram que as taxas de login melhoraram 2x depois de adicionar passagens aos seus fluxos de autenticação. CAIAQUEum mecanismo de busca de viagens, observou que o tempo médio leva seus usuários para se inscrever e fazer login reduzido em 50% Depois que eles incorporaram as passagens em seus fluxos de autenticação. Zohoum conjunto abrangente de software baseado em nuvem focado em segurança e experiências perfeitas, alcançado 6x logins mais rápidos adotando passagens em seu aplicativo OneAuth Android.
O que há para você?
Quando você migra seu aplicativo para usar passagens, você estará aproveitando a API do gerente de credenciais que é o recomendado padrão para identidade e autenticação no Android.
Além das passagens, a API do gerente de credenciais suporta mecanismos de assinatura tradicionais, simplificando o desenvolvimento e a manutenção de seus fluxos de autenticação!
Para todos esses mecanismos de assinatura, o Credencial Manager oferece uma interface do usuário da folha inferior integrada, economizando esforços de desenvolvimento e oferecendo aos usuários uma experiência consistente.
Quando você deve levar os usuários a usar passagens?
Agora que estabelecemos os benefícios das passagens, vamos discutir como você deve incentivar seus usuários a migrar para as passagens.
A seguir, é apresentada uma lista de fluxos de UX nos quais você pode promover passagens:
- Registro da conta de usuário: Apresente a Passkey criação solicita momentos importantes, como quando seus usuários criam suas contas:
- Entrar: Recomendamos que você incentive os usuários a solicitar passagens no momento depois de um usuário Sinais com um OTP, senha ou outro sinal em mecanismos.
- Recuperação de conta: A jornada crítica do usuário (CUJ) para recuperação de contas é aquela que historicamente apresenta atrito aos usuários. Promondo os usuários a adotar passagens durante a recuperação da conta é um caminho recomendado. Os usuários que adotam passagens experimentam uma experiência familiar de recuperação de contas, como durante o login.
- Redefinições de senha: Este é o momento perfeito para levar os usuários a criar uma pasta; Após a frustração de uma redefinição de senha, os usuários geralmente são mais receptivos à oferta de conveniência e segurança.




Como você deve incentivar a transição para as passagens?
Incentivar os usuários a fazer a transição de senhas para passagens requer uma estratégia clara. Algumas práticas recomendadas recomendadas são as seguintes:
- Proposição de valor claro: Use instruções simples centradas no usuário para explicar os benefícios das passagens. Use mensagens que destacam os benefícios para os usuários. Enfatize os seguintes benefícios:
- Benefícios de segurança aprimorados, como segurança do phishing.
- Não há necessidade de digitar uma senha.
- Capacidade de usar a mesma chave de sequência em dispositivos/plataformas.
- Uma experiência de autenticação consistente.
- Forneça uma experiência perfeita para o usuário:
- Use o UI unificada Fornecido pelo gerente de credenciais para mostrar tudo disponível Opções de inscriçãopermitindo que o usuário escolha seu método preferido sem ter que lembrar qual eles usaram por último.
- Use o funcionário Ícone da Passkey Para construir familiaridade do usuário e criar uma experiência consistente.
- Certifique-se de que os usuários possam voltar aos seus métodos de login tradicionais ou a um método de recuperação, como um nome de usuário e senha, se uma pasta não estiver disponível ou se estiver usando um dispositivo diferente.

- Forneça aos usuários clareza sobre credenciais na interface do usuário do seu aplicativo: Certifique -se de que seus usuários entendam suas opções de autenticação, exibindo informações úteis sobre cada pasta nas configurações do seu aplicativo. Para saber mais sobre como adicionar metadados de credenciais, consulte o Documentação do gerente de credenciais.

- Eduque os usuários: Complementar as mensagens para adotar passagens com recursos educacionais ou links educacionais no aplicativo que explicam Passkeys em detalhes.
- Rolamento progressivo: Considere um lançamento em fases para apresentar as passagens a um subconjunto da sua base de usuários para obter feedback e refinar a experiência do usuário antes de um lançamento mais amplo.
Estudos de caso de desenvolvedores
As experiências do desenvolvedor do mundo real geralmente destacam como pequenas opções de design-como quando e onde superfície um prompt de transmissão-podem influenciar significativamente a adoção e a confiança do usuário. Para ver isso em ação, vamos explorar como os principais aplicativos surgiram estrategicamente, os avisos da Passkey em momentos importantes em seus aplicativos para impulsionar a adoção mais forte:
Uber
Para acelerar a adoção de passagens, Uber está promovendo proativamente as passagens em várias viagens de usuário, juntamente com estratégias de marketing.
O Uber compartilhou: “90+% das matrículas de pasta passada vêm da promoção da criação da PassKe“, ressaltando a eficácia de sua estratégia proativa.
Aprendizados e estratégias importantes de sua implementação:
- Ofereça passes sem interromper a experiência principal do usuário: A Uber adicionou uma nova experiência de verificação de conta nas configurações de sua conta para destacar os benefícios da Passkey, resultando em altas taxas de adoção de pastagem.

- Trazer proativamente as passagens para os usuários: Eles aprenderam a não esperar que os usuários descobrissem as passagens organicamente porque confiar na adoção orgânica teria sido mais lento, apesar dos benefícios observados, como sinais mais rápidos e aumento das taxas de sucesso de login para os usuários da Passkey.
- Use mídias adicionais para promover passagens: O Uber também está experimentando para promover passagens Campanhas de e -mail ou banners Na tela da conta de um usuário, para destacar o novo método de login, facilitando o próximo login e mais seguro.
- Respeite a escolha do seu usuário: Reconhecendo que nem todos os usuários estão prontos para passagens, o Uber implementado lógica de retirada Nos fluxos críticos como inscrição, as telas de inscrição e, em alguns contextos, oferecem passagens juntamente com outros métodos familiares de autenticação.
Aqui está o que o Uber tem a dizer:
Na Uber, vimos usuários que adotam passagens aproveitando uma experiência de login mais rápida, perfeita e mais segura. Para ajudar mais usuários a se beneficiarem das passagens, adicionamos cutucadas para criar uma pasta nos principais momentos da experiência do usuário: configurações de conta, inscrição e login. Essas extensões proativas aceleraram significativamente nossa adoção de pasta de passagem. Ryan O’Laughlin Engenheiro de software sênior, Uber
Tempos econômicos
Tempos econômicosparte do ecossistema da Internet Times, usou um Experiência contínua do usuário como a principal motivação para os usuários fazer a transição para os passageiros.
Depois de introduzir cutucadas direcionadas, os tempos econômicos observaram ~ 10% Melhorias na taxa de conclusão da criação da Passkey dentro do período de lançamento inicial.
Aprendizados e estratégias importantes de sua implementação:
- Pig Strategic Passkey Generation Slots: Inicialmente, o Economic Times estava provocando agressivamente a criação da Passkey em vários fluxos de usuário, mas observou -se que essa abordagem Jornadas críticas de negócios interrompidas como compras de assinatura ou desbloqueio de recursos premium e estava levando a carrinhos abandonados.
- Abordagem refinada: O Economic Times tomou uma decisão deliberada de remover os avisos de geração da Passkey de fluxos sensíveis (como o fluxo de check -out de assinatura) para priorizar a conclusão imediata da ação.
- Prompts direcionados: Eles mantiveram estrategicamente a geração de pastagem em áreas em que a intenção do usuário de entrar ou gerenciar a autenticação é alta, como fluxos iniciais de inscrição, sinal explícito nas páginas ou seções de gerenciamento de contas.
- Resultado positivo: Essa implantação refinada resultou em números aprimorados de geração de pastagem, indicando uma forte adoção do usuário, sem comprometer a experiência do usuário em fluxos críticos de negócios.

Conclusão
A integração de passagens com o gerente de credenciais do Android não é apenas adotar novas tecnologias; Trata -se de construir uma experiência fundamentalmente mais segura, conveniente e deliciosa para seus usuários. Ao focar na introdução inteligente da Passkey, você não está apenas protegendo contas-você está criando confiança e à prova de futuro da estratégia de autenticação do seu aplicativo.
Para fornecer aos seus usuários a melhor experiência, otimizada e perfeita, siga o Diretrizes UX ao implementar a autenticação de passagens com Gerente de credenciais. Confira os documentos hoje!
