Обновление авторизации в Битрикс24: взгляд со стороны

Переработка сервиса авторизации в Битрикс24 включала в себя не только редизайн, но и оптимизацию сценариев входа, регистрации, восстановления доступа. Также, учитывались требования законодательства. Тестирование обновленного сервиса проходило в изолированной среде, которая представляла собой «клон» рабочей системы с независимой базой данных. Это позволило не только проверять технические аспекты, но и собирать отзывы от сотрудников компании до запуска обновления для всех пользователей.
Обновление авторизации в Битрикс24: взгляд со стороны
Изображение носит иллюстративный характер

Несмотря на тщательное тестирование, выявились проблемы: привязка организаций к одному аккаунту, нелогичное расположение кнопки SSO, не до конца продуманный сценарий авторизации по QR коду, не совсем понятные элементы интерфейса, такие как «создать Битрикс24», а так же «поручение». Кроме того, пользователи отмечают неоднократную необходимость авторизации и аутентификации, особенно при использовании 2FA, что вызывает неудобство.

Некоторые моменты требуют доработки: несовпадение подзаголовка и плейсхолдера в форме входа, наличие «запрещенных» сервисов (Google, Apple) в списке авторизации, неоднозначность использования кнопки SSO для неопытных пользователей, отсутствие четких гайдлайнов, белесый контур вокруг логотипа, нелогичность описания сценария авторизации через QR код, использование нестандартной кнопки «создать Битрикс24». Необходимо пересмотреть рекламные блоки, которые показываются пользователям, приглашенным в проект и не использующим Битрикс24.

В целом, хотя разработчики и заявляют об улучшении пользовательского опыта, некоторые аспекты дизайна и функциональности вызывают вопросы и требуют дальнейшей оптимизации для удобства пользователей.


Новое на сайте

19224Многоступенчатая угроза VOIDGEIST: как злоумышленники скрытно внедряют трояны XWorm,... 19223Эпоха «вайбвейра»: ИИ и экзотический код в масштабных кибератаках группировки APT36 19222Почему переход на ИИ-управление рисками становится главным условием роста для современных... 19221Атака на телекоммуникации южной Америки: новые инструменты китайской группировки UAT-9244 19220Критические бреши Hikvision и Rockwell Automation спровоцировали экстренные меры... 19219Масштабная кампания ClickFix использует Windows Terminal для развертывания Lumma Stealer... 19218Критический март для Cisco: хакеры активно эксплуатируют уязвимости Catalyst SD-WAN... 19217Трансформация двухколесного будущего: от индустриального триумфа до постапокалиптического... 19216Смертельный симбиоз спама и эксплойтов: как хакеры захватывают корпоративные сети за 11... 19215Как новые SaaS-платформы вроде Starkiller и 1Phish позволяют киберпреступникам незаметно... 19214Инженерия ужаса: как паровые машины и математика создали гений Эдгара Аллана по 19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19211Манипуляция легитимными редиректами OAuth как вектор скрытых атак на правительственные... 19210Как активно эксплуатируемая уязвимость CVE-2026-21385 в графике Qualcomm привела к...
Ссылка