Обновление авторизации в Битрикс24: взгляд со стороны

Переработка сервиса авторизации в Битрикс24 включала в себя не только редизайн, но и оптимизацию сценариев входа, регистрации, восстановления доступа. Также, учитывались требования законодательства. Тестирование обновленного сервиса проходило в изолированной среде, которая представляла собой «клон» рабочей системы с независимой базой данных. Это позволило не только проверять технические аспекты, но и собирать отзывы от сотрудников компании до запуска обновления для всех пользователей.
Обновление авторизации в Битрикс24: взгляд со стороны
Изображение носит иллюстративный характер

Несмотря на тщательное тестирование, выявились проблемы: привязка организаций к одному аккаунту, нелогичное расположение кнопки SSO, не до конца продуманный сценарий авторизации по QR коду, не совсем понятные элементы интерфейса, такие как «создать Битрикс24», а так же «поручение». Кроме того, пользователи отмечают неоднократную необходимость авторизации и аутентификации, особенно при использовании 2FA, что вызывает неудобство.

Некоторые моменты требуют доработки: несовпадение подзаголовка и плейсхолдера в форме входа, наличие «запрещенных» сервисов (Google, Apple) в списке авторизации, неоднозначность использования кнопки SSO для неопытных пользователей, отсутствие четких гайдлайнов, белесый контур вокруг логотипа, нелогичность описания сценария авторизации через QR код, использование нестандартной кнопки «создать Битрикс24». Необходимо пересмотреть рекламные блоки, которые показываются пользователям, приглашенным в проект и не использующим Битрикс24.

В целом, хотя разработчики и заявляют об улучшении пользовательского опыта, некоторые аспекты дизайна и функциональности вызывают вопросы и требуют дальнейшей оптимизации для удобства пользователей.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка