Pull to refresh

Comments 81

Было бы круто еще обосновать почему второй вариант хуже первого и насколько. И действительно ли третий вариант увеличивает конверсию. И насколько.
Второй хуже, потому что какой-то маленький процент пользователей отвлечется, какой-то процент не получит письмо, какие-то письма упадут в спам и юзер забьет на них. Кстати, надо добавить строку «проверьте папку спам». :)
А при первом варианте юзер сразу становится пользователем, пусть и не сразу полноценным.
Нет, это так не работает. Работает так: конверсия второго варианта на Х% меньше конверсии первого. Говорить о не измеренных величинах вообще бессмысленно. И если очевидно, что конверсия первого больше либо равна конверсии второго (вопрос только насколько и вообще имеет ли экономический смысл поддерживать отдельный тип аккаунта для первого варианта), то разница между вторым и третьим вообще непонятна и может быть совершенно не такой на самом деле, какой вы ее представляете.
Конверсия где? Мы говорим об очень сферических процессах регистрации в совершенно вакуумных приложениях, мои цифры вам вряд ли чем-то помогут. Применимость этого хака к вашему конкретному сервису можете проверить только вы сами, никто другой никаких цифр вам обещать даже приблизительно не может в принципе.
Ну хотя бы с тем, что иметь ссылку на почтовый сервис сразу перед глазами — это удобно, вы согласны? :)
Письма могут доходить не сразу.
Допустим, человек видит письмо через X минут после отправки.
И у пользователя есть Y минут, которые он согласен подождать, или вообще готов удерживать интерес к вашему сайту.
Так вот, второй вариант, фактически означает «вы не сможете пользоваться всем функционалом сайта X минут».
Если X>Y, пользователя во потеряете сейчас (и можете уже не зацепить письмами-напоминалками в будущем).
Естественно, эти числа для всех разные.
Они зависят, кроме прочего, от нагрузки вашего почтового рассыльщика, нагрузки почтового сервера клиента, от активности/инертности самого пользователя.
То есть многие параметры не зависят от вас.
Таким образом вы вносите неуправляемые переменные в расчет конверсии (которые априори играют не в вашу пользу).
И вроде юзер-френдли решение, но я бы точно не нажал на ссылку, находясь на сайте несколько минут (только зарегистрировался же). Я привык входить в критичные сервисы с закладок браузера. Чтобы не перечитывать правильность урлы перед вводом логина. Или я параноик?
Нет, я бы тоже не стал переходить так на почту, фродную страницу далеко не так легко распознать. Это что-то из разряда введите ваш номер телефона и мы пришлем вам код подтверждения. С одной стороны удобно, с другой очень часто пытаются так кинуть на деньги.
Да ладно. А я бы нажал, я как правило залогинен в сервисах, которыми пользуюсь. И если бы вдруг оказалось что я разлогинен — уже начал бы анализировать ситуацию.
К сожалению, большой успешный процент социальных атак намекает, что таких умных мало.
Для параноиков все популярные почтовые сервисы давно уже внедрили SSL, а браузеры наглядно демонстрируют, настоящий ли это сайт.
Я же уточнил, мне проще ткнуть 100% верную кнопку, чем вчитываться в mai1.mail
Увы, не все пользователи интернета знают, как пользоваться панелью закладок или speed dial.
Закладками умеет пользоваться намного больше пользователей, чем те, которые могут сходу увидеть подвох в чём-то типа:
http://gmail.com.mail.account.h8830heh.com/list

Я тоже предпочитаю быстро набрать или кликнуть из закладки часто-посещаемый сайт.
SSL тут не поможет вообще никак. Ничего не мешает редиректить по такой кнопка не на mail.google.com/ а куда-нибудь на mail.gooogle.com/. И ни один бразуер ничего не скажет.
Я бы тоже не нажал такую ссылку, а вошел в почту с чистого браузера (если к тому времени она у меня и без того не открыта в другом окне).

Но стоит помнить, что большинство пользователей — чайники, и они продолжают выполнять легкие рекомендуемые им действия, несмотря на то, что раз за разом это приводит к одним и тем же граблям, как то заражение вирусами, кража аккаунтов и пр. Слово «конверсия» стремится максимизировать кол-во зарегистрировавшихся пользователей независимо от того, параноики ли это (как мы с вами) или чайники.
Який вы параноик, коли доверяете своим закладкам? :)
Кстати, будет здорово, если такое появится в популярных CMS, где есть регистрация.
Идея, конечно, интересная, вот только вопрос насколько захочет пользователь идти по такой ссылке, если он не 100% уверен в безопасности сайта, ведь по сути нет ничего проще чем подсунуть ему фейковую страницу почтового сервиса и получить его почтовый логин и пароль? А ведь зачастую почта это ключ к реальным деньгам и разным сервисам, вроде фейсбука или вконтакте.
Зависит от вашей аудитории, насколько они параноики. :)
Увы, инет все больше развивает параною, особенно та фишка «введите ваш телефон и мы пришлем бесплатный код подтверждения».
Наблюдая за поведением многих знакомых, все больше убеждаюсь, что они никогда не станут параноиками. Потому что им сложно просчитать последовательность действий: 1) Сайт выводит красивую зеленую ссылку «нажми меня»; 2) юзер попадает на фейковую страницу почты и вводит там свой логин/пароль; 3) ...; 4) Profit.

Такие пользователи всегда нажимают на кнопки вида: «нажми меня» и поэтому применительно к ним такой метод конверсии всегда будет работать.

Естественно, такие пользователи постоянно заражаются вирусами и прочими интернет-напастями, но что поделаешь, такова их судьба. Учиться не хотят, объяснений не понимают.
Нет, по-моему все наоборот. Я уже замучался чистить компьютеры моих друзей не айтишников от вирусов и прочих «ненавязчиво» установленных программ.
Так ведь при наведении на ссылку вроде как отображается URL на который она ведёт?
Есть варианты, как это обойти. (см. поисковую выдачу Яндекса или Google)
Как минимум тому, кто не захочет идти по такой ссылке, она не помешает. Человек просто откроет почтовую службу с нуля, как если бы этой ссылки не было и ничего с точки зрения конверсии не изменится.

А для большинства [доверчивых] пользователей такой подход, действительно, будет удобнее.
По первому варианту — давать весь функционал, но ограничено по времени. Скажем, писать, что через сутки аккаунт выключится, проверьте почту".

Проблема есть с тем, что иногда такие письма попадают в СПАМ. Вроде бы понтяно, что надо писать на своем сайте, что в течение часа придет письмо. Если нет, то проверьте СПАМ. Но, это перекладывание свое нужды на плечи пользователя.

Частично проблему решает саморегистрация при логине через соцсети. Нам же нужен реальный человек, а профиль более-менее реальный. На второй странице попросим e-mail и объясним причину. Это решает проблему лока аккаунта через сутки, если не подтвержден адрес почты — войти можно будет через соцсеть.
По теме: классно, если кнопка стилизирована под вебпочту. Т.е. дизайн кнопки как дизайн вебморды. Тогда что-то в голове срабатывает и можно жать. Хотя лично я бы не нажал.

Но реальная проблема состоит в том, что надо постоянно проверять список адресов. Да, с большой вероятностью он редко меняется. Но, как говорится, «редко, но метко».
Тоже сразу подумал о меняющемся списке. Т.е. это надо как-то поддерживать.

Вот было бы здорово, если бы кто-нибудь создал сервис-агрегатор всех почт с актуализацией, с кнопками под веб-морду и т.д. :)
а по мне так 90% пользовательских почтовых сервисов чуть более чем достаточно.
в 10 неизвестных процентах можно показывать ссылку на домен почты не задумываясь о том есть там веб или нет, либо не показывать ссылку вообще. Раз в полгода пересматривать топ30 используемых почтовых сервисов, указанных при регистрации.
Совершенно верно. Но если хочется, чтобы совсем идеально, то можно заморочиться с анализом MX записей домена. Там зачастую будут почтовые сервера Яндекса или Google. Но я не рекомендую: много работы, мало смысла, медленно работает.
Не у всех сервисов почтовый домен и адрес перехода совпадают. Помимо нескольких популярных сервисов существует еще куча малоизвестных, личных и корпоративных доменов со своими страницами входа — для них придется отдельный костыль делать.

Заботливо подготовленная ссылка на страничку почтового сервиса(ожидающего получить логин и пароль) от сайта на котором первый раз заполнил форму — очень похожа на фишинг.
Не соглашусь. Только недавно регился на каком-то сайте и очень порадовался, когда мне предложили перейти к моему почтовому сервису для завершения регистрации, показав ссылку. На пару действий, а процесс упрощает. Можно даже реализовать автоматический редирект на почтовый сервер.
Зачем вообще требовать валидации чего бы то ни было? В почте можно оставлять ссылку, чтобы легко прекратить поток писем, если кто-то ввел чужой имеил назло. Нужно давать возможность подтвердить, но требовать этого зачем? С какой целью? Если человек забыл пароль и неправильно ввёл мыльник, да ещё и не пожелал подтвердить его, ну… Это уже вопрос политики работы с клиентами. Можно было спросить телефон при регистрации или ещё чего.

Единственные причины всей этой гоблинской валидации — закостенелость сознания и нежелание лишний раз контактировать с клиентом.
Тоже противник всех этих «введите почту/телефон», но это пока единственный способ восстановить забытый пароль на сервис.
1. банальная защита от ботов
2. валидация почтового ящика. Критично для сервисов, которые принимают деньги. Хотя по идее ничто не мешает просить подтверждение почты именно перед оплатой или совершением другого критичного действия, которое может потребовать связаться с пользователем.
боты уже давно (года так с 2000) умеют нажимать ссылки в письмах ;)
Ну ОК, ты свалидировал ящик типа открытого ящика с известного сервиса одноразовых ящиков. И что? Что с этой «валидной» информацией делать? Смысла в валидиции очень мало. Есть смысл в привязке почты к каким-то финансовым или связанным с владением всяким делам. Но там человека не напряжет остаться перед надписью «подтверди и продолжим», так что означенная ситуация выходит за рамки статьи в принципе. Там ещё хорошо бы и телефон подтвердить, и лучше даже не один, и мыльник лучше не один иметь, и пароля желательно два — на логин и на действия, и вообще хорошо бы двухфакторную авторизацию.

Т.е. я за то, что нужно различать ситуации когда нужно обложиться защитой по самое небалуйся включая хардварные ключи, и ситуации когда кто-то на форуме зарегался, и если он мыльник указал неверный, то и шут с ним.
Вот простая ситуация: пользователь заплатил в игре за подписку или какой-то товар, потом забыл пароль. Восстановить его не может, т.к. в емейле ошибка. Далее в сапорт летит письмо с емейла, которого нет в базе, с просьбой вернуть деньги или поменять почту в аккаунте. Что делать саппорту в таком случае? Сколько времени уйдет на разбирательство?

PS у _тебя_ как будто либо просто форум, на котором никаких платежных операций нет, либо вообще банковский сервис, в котором можно только по паспорту зарегаться. В жизни все более разнообразно

PPS на вы общаться привычнее
Не хочу на вы. XXI век на дворе.

Я и говорю, что вы по сути просто убегаете от необходимости общаться с клиентом.

Я считаю, что такие вещи как подтверждения и доп. способы секурности надо сделать добровольными в большинстве случаев. И если там есть, что хранить — дать как можно больше возможностей. Но если человек только зарегался или вообще просто отправляет заявку — можно и без валидации.

Однако многие магазины требуют валидации и дня рождения как бы для пущей безопасности. Но мы-то знаем, что они просто собирают на нас досье.

Я вообще пришел к тому, что на моих сайтах (светить не буду) форму можно отправить пустой. Есть небольшая скрытая проверка на наличие js, но это всё. Даже капчи нет. Не хочу чинить препоны на пути к контактам клиента. Хочет писать два телефона подряд через запятую — пожалуйста. Хочет ошибиться в имейле — скажите ему, что отправили ему копию заказа на мыло. Если не придёт письмо — он сам позвонит.

Среди тех клиентов, что не оставили своего телефона, очень невелика доля тех, кто не бросил взгляд на свой имеил. Если у вас имеил основной способ взаимодействия, то тоже можно не требовать, а намекнуть, как выше указал. Если это основа регистрации, то опять-таки это дело очень добровольное, ибо одноразовые мыльники сводят на нет всю идею «валидации».

Просто замкнутый круг выходит. Вы можете точно узнать, что мыльник работает, и по ссылке кто-то кликнул, но не можете быть уверены в достоверности и применимости этих данных.

Ну может и забить тогда, и наладить возможности взаимодействия со своей аудиторией?

Такое моё мнение.
Спасибо за развернутый ответ, но, к сожалению, я так и не увидел в нем ответа на поставленные вопросы.
Не могу назвать процесс получения валидного емейла «убеганием от необходимости общаться с клиентом», и даже наоборт: я привел пример 100% необходимости общаться в проблемной ситуации. Более того, пример про игру неслучайный — я более десяти лет работаю в геймдеве, и знаю про комьюнити менеджмент и работу линий поддержки не понаслышке.

Такое моё мнение.
Я считаю, что ответил.

> Сколько времени уйдет на разбирательство?

Если у вас много времени уходит на разбирательство, то у вас плохая система разберательств с проблемами клиентов вашего сервиса. Валидация имейлов может быть частным решением в частной ситуации, который даже в этих условиях не даёт никаких гарантий. Т.е. имеет смысл вкладываться в общение с клиентом, и возможно даже задуматься о переходе на другие рельсы.

Вон в одном неназванном банке, в котором счёта моих юр.лиц — дают тебе хардварный ключ. И всё. Есть ключ — значит это ты. Ну и пароль конечно. Если ты профукал и пароль и ключ — ну видимо надо было что-то делать для их сохранения.

> Более того, пример про игру неслучайный

Я и говорю, что должны быть минимальные барьеры на вход, и максимально возможные механизмы дальнейшего усиления секурности *по желанию* человечков. Не насильно, не навязывая.
>можно без валидации.

Помню, как reg.ru взял и поменял/сбросил мне пароль без предупреждения. А потом оказалось, что в моей почте была опечатка и восстановить пароль без почты было не возможно.

Мне пришлось ехать к ним в офис подтверждать свою личность по паспорту и исправлять опечатку в email.
Стоило при регистрации потратить минуту и свалидировать мою почту и таких проблем бы не возникло.
Читайте пожалуйста внимательнее, я пару-тройку раз уже написал по этому поводу…
>и ситуации когда кто-то на форуме зарегался, и если он мыльник указал неверный, то и шут с ним.

На форумах, как раз, это способ сильно снижать активность вандалов. Без валидации по e-mail человек может регистрировать хоть каждую минуту по несколько аккаунтов. С валидацией — ему придётся каждый раз заводить новый ящик. Что сразу многократно снижает темп.

Сталкиваюсь с подобными пользователями регулярно. И пока не было e-mail активации, бороться с ними было заметно сложнее.
В почте можно оставлять ссылку, чтобы легко прекратить поток писем, если кто-то ввел чужой имеил назло

Я никогда не нажимаю ссылок, пришедших по непрошенной почте (читай — «спаму»), потому что такие ссылки зачастую выполняют прямо противоположную функцию — подтверждение существования почты для дальнейшей рассылки спама, а также сбор данных о пользователе (его IP-адрес и пр.)
Подтверждение почты до рассылки — требование всех крупных почтовиков. Если будете слать без подтверждения, довольно скоро улетите в спам.
Вы наверное из тех людей, кто верит во всякие городские мифы. Как вы считаете «крупные почтовики» могут понять, подтвердил я почту или просто по какой-то ссылке перешел (отписаться например)?
А если человек вошёл через OAuth, чем подтвердил свой адрес, но при этом не нажимал никаких подтверждающих ссылок в писмах? Можно считать вход через OAuth тоже опт-ином или же последует влёт в спам?
Как частный пример необходимости валидация можно привести такой:
есть сервис обмена сообщениями в котором злоумышленник регистрируется с чужой почтой, допустим это корпоративная почта какой-нибудь крупной компании. Нет никакой проверки, имеет ли этот человек к ней доступ. Пользуясь этим, он начинает работать с сервисом от лица этой компании, в своих корыстных целях.

Ну и что бы в спам новые письма не летели.
Единственные причины всей этой гоблинской валидации — закостенелость сознания и нежелание лишний раз контактировать с клиентом.


Не всегда, иногда почта это единственный способ связаться к клиентов напрямую. Представьте что в ваш интернет магазин обратился клиент готовый прям вот счаз купить вообще все что у вас есть, но написавший адрес почту с ошибкой. И что тогда?

Да, можно требовать обязательно вводить телефон/скайп/icq, но клиенты зачастую не любят ещё больше.

Вообще, оптимальнее, на мой взгляд, давать возможность входить через соц.сети. Это с одной стороны, относительно безопасно (так как соц.сеть вашего пароля стороннему сайту не отдаст), с другой стороны всегда есть возможность связи и защита от «левых» регистраций.
Добавьте в список пожалуйста почту mailinator. Можно вообще username@mailinator.com транслировать сразу в username.mailinator.com/. Очень удобно для сайтов, которые непонятно зачем требуют подтверждения почты.
Идея:
Если у пользователя почта на своем домене, можно посмотреть в DNS, не привязана ли она к другому почтовому сервису (например Яндекс ПДД или Google Apps) и редиректить на соответствующий домен.
а давайте еще посоветуем при переходе из заполненной формы логина, где именем пользователя есть e-mail, на форму «напомнить пароль» таки заполнять по-умолчанию поле e-mail, а?
На самом деле форма «напомнить пароль» в этому случае не нужна.
Если человек ввел email, который зарегистрирован в системе, и неправильный пароль от него, надо к красненькому тексту «Вы ввели неверный пароль», добавлять ссылку не «Восстановить пароль», а «Отправить письмо для восстановления пароля на xxx@mail.ru».
А после 2-ой неудачной попытки — отправлять это письмо автоматически.
Но сейчас все пользуются веб-почтой.
Не правда.
Ой как не хватает 10minutemail в списке…
Как раз внедрили решение с ссылкой на почтовый сервис три месяца назад.
Померяли конверсию.
Она не изменилась.
Вообще.
Спасибо за внимание.
Кроме советов в конце статьи, можно ещё попробовать добавить маленькие скриншоты или логотипы почтовых сервисов.
Впрочем, возможно у вас и так 100% открытие писем и хак со ссылкой действительно ничего не меняет, кроме удобства для ваших юзеров.
В любом случае, очень здорово, что вы заботитесь о своих пользователях. :)
«возможно у вас и так 100% открытие писем»
Совсем не так. Будь у нас 100% открытие писем — мы бы не заморачивались с конверсией и оптимизацией. Фактически подтверждают свой email менее 85%, а добавление большой синей ссылки «Открыть почту» (для мэйлру, яндекса и гмейла), вопреки ожиданиям, не изменило этот процент.
Я мысленно поставил плюсик тому разработчику, который реализовал такую фичу при регистрации. Правда сейчас я уже не вспомню, что это был за сайт. Но плюс в карму он тогда получил определённо :)
Как вариант можно ещё добавить автоматический редирект на почтовый сервис через N секунд после отображения сообщения о необходимости подтверждения email.
Весьма важно, имхо, дать возможность пользователям исправить опечатку в адресе почты…

Например, мы выводим вот такое сообщение после регистрации:
Вы зарегистрированы
На введённый Вами Email-адрес (тут типа адрес email) отправлено письмо со ссылкой, по которой Вы должны перейти, чтобы подтвердить свой Email и активировать аккаунт.

Если вы не получили письмо…
Проверьте папку Спам! Письмо могло попасть туда. Вы можете изменить адрес email для подтверждения или выслать письмо повторно, пройдя по этой ссылке.
Очевидно что так должны быть на всех сайтах (про первый вариант), про ссылку на почтовик, спасибо, сам как-то не додумался.
developers.google.com/accounts/docs/OAuth2
tech.yandex.ru/oauth/
api.mail.ru/docs/guides/oauth/
vk.com/dev/auth_mobile (привет, конверсия хомячков)


Конец 2014 года, а людей всё ещё гоняют по идиотским сценариям:
  1. Зайдите на почту, если письмо не пришло, подождите 10 минут
  2. Если письма нет, посмотрите в Спам
  3. Если письмо всё же не пришло, у нас есть удобная возможность выслать письмо повторно! (переход к шагу 1)
  4. Если письмо всё-таки не пришло, свяжитесь с администратором сайта!
  5. Ссылки в письме действительны только в в течение 24 часов с момента отправки
  6. При следующем заходе не забудьте, что регистрировались с почтой username@yandex.ru, а не username@ya.ru

У нас на CrowdTest есть несколько вариантов авторизации. Среди них, кнопка для входа через аккаунт Google (первая ссылка из вашего списка) и простая форма ввода e-mail.

14.8% пользователей нажимают вашу любимую OAuth-кнопку «войти через Google»;
19.3% вводят адрес user@gmail.com в форму ввода электронной почты.

Кнопка Google яркая, в фирменных цветах, всё по гайдлайнам, с логотипом Google. Кнопка находится чуть выше формы, большого размера, не заметить её просто невозможно.

Если будет время, напишу статью про то, почему OAuth не стал и уже не станет основным способом аутентификации в интернете. С цифрами и картинками. :)
Лично меня всегда напрягает, когда пытаешься авторизоваться через google, facebook и проч., а приложение хочет получить " открытый профиль, список друзей и адрес эл. почты". Зачем оно всё надо (вашему сайту тоже) только для подтверждения адреса?
«Открытый профиль» — имя пользователя.
Что касается списка друзей, то была идея выводить оценки друзей, которые уже прошли тесты. Но, наверное, уже не будем делать, поэтому можно будет и убрать.
Спасибо за ответ. Может мысли и хорошие, но такой подход с априорными и неизменяемыми запросами лично меня отпугивает. Я еще не собрался пользоваться этой функцией, а доступ к информации вы уже получили. Может можно было бы как-то в настройках позже включать?
У вас неправильная кнопка. На ней написано «Войти через Google+» а им никто не пользуется.
Напишите «Войти через Gmail» и будет вам счастье.
«i.ua»,«Почта I.UA»,«mail.i.ua/»
«bigmir.net»,«Почта Bigmir.net»,«mail.bigmir.net/»

если хотите сократить путь, то ведите непосредственно в почтовый ящик, это будет mbox.i.ua и mbox.bigmir.net

и еще, к почте I.UA имеют отношение еще три домена ua.fm email.ua 3g.ua
На украинских почтах распространенная практика — при получении первого письма каждым получателем, они присылают обратно отчет о недоставке с антиспам ссылкой для доставки письма. Нужен скрипт разбора инбокса аккаунта указанного в From — который автоматически будет переходить по этим ссылкам
Это не совсем так. То, о чем вы говорите — это так называемый карантин и он включается только самим пользователем. Процент аккаунтов, которые включили эту опцию очень, очень низкий. Письмо физически доставляется в ящик, только лежит в отдельной папке «карантин». Если пользователь проинформирован о том, что ему выслали письмо с активацией, то он сам зайдет в папку и откроет это письмо, ни каких скриптов вам для этого писать не надо в этом случае.
Спасибо за информацию. Дело в том, что узнать о работе этих почтовых систем, находясь в РФ, невозможно — для регистрации требует украинский IP. Поэтому ориентировались исключительно на то, что находили при разборе почты в ящике с которого идёт отправка писем.
+ in:anywhere на случай спамфолдера
почему бы не сделать ссылкой «проверьте Вашу почту»?
Самый правильный способ использовать OAuth социальных сетей, а не изобретать велосипед с собственной регистрацией.
Да, но у меня может не быть регистраций в соц. сетях…
Sign up to leave a comment.

Articles