web-dev-qa-db-ja.com

クレジットカード入力画面に「これは安全です」と表示されます

クレジットカードの支払い画面に、ある種の「このサイトは安全です」というメッセージ(ロック画像、または簡単な「このサイトは安全です」のボイラープレートなど)を表示する必要がありますか?もしそうなら、それはどのように見えるべきですか?そうでない場合、なぜでしょうか?

顧客にクレジットカードの詳細を入力して顧客に支払うことを選択した場合、私は顧客に自信(実際には安全)を感じて欲しいです。また、健全な皮肉を学んでほしい。私の顧客のほとんどは、インターネットセキュリティに関する技術知識のレベルが非常に低い可能性が高く、通常は信頼しすぎているか、(場合によっては)間違ったことに対して疑いがあります。

ページ内に「南京錠」の画像がなかったため、私の支払いページが安全であるかどうかがわからないとお客様から電話があった。 (はい、ページには有効なSSL証明書があり、お客様は正しいURLを持っていて、彼のバージョンChromeは、当時「セキュア」ラベルが付いた緑色の南京錠で表示されていました-後これを指摘し、彼は喜んで先に進みました)。

フィッシングページでもまったく同じバッジを簡単に表示できるので、技術的には何の意味もないことがわかっているため、ページに「これは安全です」というバッジを付けるのは少し奇妙だと感じています。

仮定:私のサイトは実際に安全である(私は最善を尽くしており、可能な限り改善し続けるとしましょう)

参考までに、現在のページは次のとおりです。

ここに私が意味するもののモックアップがあります:

いくつかの変更後の更新:

50
Jeffrey Kemp

面白いことに、私は最近これについて調査を行いました。私たちのeコマースショップで同じ「問題」に直面したためです。

これを参照する良い バイマールの記事 があります:

クレジットカードセクションを視覚的に強化します

機密性の高いフィールドのユーザーの認識されたセキュリティを向上させるために一貫して順守している方法の1つは、それらを視覚的にカプセル化することです。 これは、境界線、背景色、シェーディング、およびフォームの一部が他の部分よりも堅牢に見えるようにする他の視覚的なスタイルを使用するだけで実現できます。 。覚えておいてください:これはフィールドの認識されたセキュリティに関するものであり、実際の技術的なセキュリティではありません。

結局、無意味なように、私たちがやったことは、実際に「安全な」という言葉を支払いの見出しに追加し、クレジットカード入力フィールドの近くに小さな鍵のアイコンを追加することです。


注:これは操作として認識される可能性がありますが(健康な皮肉のポイントを参照)、ページ自体はすでに技術的になっているはずなので、ユーザーを落ち着かせる方法にすぎないと私は主張します壮健。

また、サイトのトラストシールを購入して、ユーザーにショップの深刻さを判断する際の注意事項を示すこともできます。ベイマードの記事もこれらについて言及しています。

私たちのショップはすでにここでよく知られていて信頼されているので、私たちの場合は必要がないと感じました。


編集:ジェフリーがコメントで述べたように、シール自体もあまりセキュリティを追加しないかもしれません。
本当に役立つのは、ユーザーレビューです。このように 。ここでは、シールアイコンをクリックして、実際のレビューを含むサイトを開くことができます。

64
Big_Chair

ロゴに加えて、「情報のセキュリティ」や「セキュリティの詳細」などのタイトルが付いたリンクを追加するのはどうでしょうか。ユーザーがリンクをクリックすると、セキュリティの詳細の段落が表示されます(または新しいタブで開きます)。これは、段落に何を入れるかによって、ユーザーを安心させ、教育する可能性もあります。ユーザーとして、私が技術的であろうとなかろうと、「すべての情報は暗号化されてblahblahblahに直接送信されます。暗号化により、第三者がそれを読み取ることができないようになります。コンピューターに保存されることはありません。」またはケースが何であれ。

14
usul

ページ上部のバーを別の色で作成することをお勧めします。URL行を指す矢印と、「URL行に小さな緑色のロックが表示されている場合、このページが安全です。」

これは本当に重要なことについての意識を高めるためです。

そして、あなたがそう思うなら、このバーはすべてのそれらのすてきな大きなカラフルなロックアイコンを両側に持つことができ、あなたが顧客をより幸せにしてより安全に感じるであろうと思う他のグラフィック要素と目の保養を持っているでしょう。

7
gilhad

この質問には明らかに考え方の相違があります。ここで私が実行することを説明します。


私は通常最初に他の人のものを見ます:

最近のオンライン購入を見てみましょう:

ノルウェーのエアシャトル

セキュリティの兆候はありません。南京錠なし。

これは、認知され、信頼できるブランドです。彼らは飛行機を持っています、彼らは「レンガとモルタル」を持っているので、それは基本的な信頼の点でeコマースサイトとは少し異なります。私はデザインがクリーンで有能であることを観察します。目に見える能力は信頼を刺激します。

H&M

enter image description here

微妙で真実。南京錠。認識可能なロゴは、「これは安全です」という理由で存在しませんが、合法性を高めます。繰り返しますが、これは信頼できる有名なブランドです。

213kg(一部のランダムなスポーツショップ)

enter image description here

これは「不明なeコマースストア」に適しています。 「安全性」については少し微妙です。

CSSに戻ることが重要です。私は彼が安全な箱のずさんな位置に私を悩ませているのを見つけます、しかし多くはありません。

このサイトを使用していると、製品に簡単に表示できるユーザーレビューに気づきました。お金やセキュリティの問題を含む、このサイトでの悪い経験をする私の最初の恐怖は、支払い画面まで遅くというよりはむしろ製品を閲覧するときに生じたことがわかりました。


これを行ったことは、通常の信頼できる支払いページを作成するものについての私の意見です:

この接続の暗号化された状態を示す、ある種の微妙な表示が良い考えであるという印象を受けます。これを製品のユーザーレビューと組み合わせます(うまくいけば、他の人があなたのWebサイトから購入する前向きな経験を積んでいます)。

南京錠はいいです。 1つ使用してください。私はウェブサイトとブラウザが南京錠を期待するように人々を条件づけたと思います。だから、あなたはそれと一緒に行くのもよいでしょう。

...しかし、それは私の意見の人のようです。

私たちは興味のあるものを定量化します。次に測定してテストします

おそらくこのページから変換?それを測定します。

私は上で概説したように賢明な出発点を取り、それがどのように変換されるかを確認します(これを測定するためにGoogleアナリティクスのようなものを設定できます)。

次に、(colmcqのような)より積極的なセキュリティ表示を試して、それが何か変更されるかどうかをテストします。あなたがどうにかしてあなたのウェブサイトを分割してテストすることができれば理想的ですが、異なるアイデアを異なる時にテストすることもできます。

UXは十分に複雑であるため、正規の決定的な回答に従うよりも常に状況と対象者を測定するのが最善です。


Re Kenneth K.のコメント 質問についてKennethは正解です。これはほとんどが劇場です。サイトが安全かどうかはUXからはわかりません。しかし、普通の人にとって、演劇は重要です。安全を感じることと安全であることはどちらも重要です。 UXを通じて人々に安全を感じさせると同時に、彼らを安全に保つためのコードを記述します。スーパーテクニシャンの人々を安心させるために提供できる特別なオタクなものは、実際には多くの売り上げを生み出すとは思いません。

4
Nathan Cooper

与えられた例は、少なくとも、かなり貧弱です。 "secure"が動詞ではなく形容詞であることは明らかではありません。transmissionだけが安全であると思われる場合、paymentsは安全であると言っています。そして理論的には、VISA/MC/AmEx商標を使用すると問題が発生する可能性があります。私はusulの答えに沿って何かを提案します:「あなたの情報はhttpsで保護されています」のようなものを置き、次に「もっと稼ぐ」というリンクを付けます。リンクにhttpsと証明書が有効であることを確認する方法などを説明します。

2
Acccumulation

ええ、私はこれについてブログを書きました、そして私が行ったパターンはそれが最も必要とされた場所に沿った安全な安心について言及しました:支払いのポイント。

enter image description here

(後悔:最近のスタイリングは少しOTTです)

https://colmcqux.wordpress.com/single-vs-multi-step-checkout/

1
colmcq

あなたは絶対にすべきです。それが無意味であることを知っているからといって、それがユーザーにとって意味があるわけではありません。特に、「インターネットセキュリティに関する技術知識のレベルが非常に低い」人々を対象としています。

これについては 「Evil By Design」の素晴らしいセクション があります。その中で、Petco 実施されたA/Bテスト は、セキュリティ認証を不愉快なものにすればするほど、売上が増えることを発見しました。

1
Chalen