• 验证码困扰老年人

    不少老年人不会上网、不会使用智能手机,在金融服务中遇到不便,无法充分享受智能化服务带来的便利,老年人面临的“数字鸿沟”问题日益凸显。很多验证码是歪斜的字母汉字、复杂的图形、转瞬即变内容,老年人看不清、记不住,而且无法拖到指定位置,由此成为老年人使用数字金融服务第一道拦路虎。

  • 验证码频繁弹出

    注册登录需要输入验证码,浏览查阅需要输入验证码,审核确认需要输入验证码,甚至,在屏幕上停留几十秒后再活动后也需要输入验证码。每一步操作验证一次,频繁弹出的验证码,固然保障了业务安全,却严重干扰正常操作,给用户带来很坏的体验。

  • 验证码设计复杂

    为了防止被机器绕过或破解,很多平台和服务采用了非常复杂的验证码。例如,12306上的图形验证码多达接近600种。再经过排列组合,总共有多达300000种。一次性输入准确的比例仅仅是8%,两次输入准确比例27%,三次以上输入准确的比例才勉强超过60%。

市场需求

《关于切实解决老年人运用智能技术困难实施方案的通知》
2020年11月国务院办公厅印发《关于切实解决老年人运用智能技术困难实施方案的通知》,特别提到,推动金融机构、非银行支付机构、网络购物平台等优化用户注册、银行卡绑定和支付流程,打造大字版、语音版、民族语言版、简洁版等适老手机银行APP,提升手机银行产品的易用性和安全性,便利老年人进行网上购物、订餐、家政、生活缴费等日常消费。
《互联网应用适老化及无障碍改造专项行动方案》
2020年12月,工信部印发《互联网应用适老化及无障碍改造专项行动方案》,在全国范围内组织开展为期一年的互联网应用适老化及无障碍改造专项行动,并将改造水平评测并纳入“企业信用评价”。
《移动金融客户端 应用软件无障碍服务建设方案》
2021年3月,中国人民银行关于印发《移动金融客户端 应用软件无障碍服务建设方案》特别提到,对于非文本验证码,应提供可被不同类型感官(视觉、听觉、触 觉等)接受的替代表现形式。
《关于银行保险机构切实解决老年人运用智能技术困难的通知》
2021年3月,银保监会发布《关于银行保险机构切实解决老年人运用智能技术困难的通知》,要求各银行保险机构要根据老年人的使用习惯,在用户注册、银行卡绑定和支付流程等环节,在保证严格认证身份并明确老年人办理意愿的基础上改进验证方式,提升老年人使用体验。
《移动互联网应用(APP)适老化通用设计规范》
2021年4月,工信部制定发布《移动互联网应用(APP)适老化通用设计规范》,特别提到,如果移动应用中存在非文本验证码(如拼图类、选图类验证方式)等老年人不易理解的验证方式,则应提供可被不同类型感官(视觉、听觉等)接受的替代表现形式,例如文字或语音形式,以适应老年人的使用需求
《智慧健康养老产业发展行动计划(2021-2025年)》
2021年10月,工信部、民政部、国家卫生健康委印发《智慧健康养老产业发展行动计划(2021-2025年)》,要求围绕老年人获取信息的需求,对互联网网站、移动互联网应用适老化改造。鼓励企业提供相关应用的“关怀模式”“长辈模式”,将无障碍改造纳入日常更新维护,提高信息无障碍水平

政策指导

第一代验证码图文展示类
第一代验证码的核心是图文识别的判断。操作者只需要识别扭曲、模糊、混淆的图文,并输入正确的内容即通过验证。第一代验证码设计简单、展现清晰,但是随着技术发展,很容易被攻击者破解。网上搜索“验证码破解”,有几十万条相关的破解内容。
第二代验证码知识问答类
第二代验证码的核心是对相关问题的计算或判断。操作者计算或判断展示的各类问题、异类选项,并选择后输入正确答案即通过验证。第二代验证码的展示的内容比较复杂,能够有效防止常规的常规的暴力破解。但是也是由于验证码设计复杂,导致操作使用不便。不仅影响正常操作与体验,更消耗操作者时间,由此被用户疯狂吐槽。
第三代验证码行为轨迹类
第三代验证码的核心是行为轨迹的识别与操作。操作者按照需求,通过拖动、点击、拼接等方式,将图文完整合成或移动到指定位置即通过验证。第三代验证码弥补了此前两代验证码的不足,展示的内容简单,验证又很复杂。由于强调操作者的动手能力,避免静态展示内容屡遭解的问题。不过由于操作灵敏度和精细化的要求,对老年人的视觉和操作要求比较高,很容易操作失误,导致流程中断或退出。
第四代验证码智能验证类
第四代验证码的核心是不再依赖单一维度进行验证,而是根据操作者环境进行智能分析与综合判断,然后给出综合结果判定,如果判定是合法用户则免验证,直接放行;如果判定为异常用户,则根据风险出现相应验证内容,要求操作者进行二次验证。第四代验证码虽然不能完全做到全部免验证,但最大限度降低了用户被打扰的可能性,实现了易用性与安全性的平衡,让鱼与熊掌兼得。

验证码发展

  • 顶象无感验证集设备指纹、行为校验、操作校验、地理位置校验等多项功能与一身,基于设备、时间、访问频率、操作轨迹等信息,智能分析与预先判定操作者是合法用户还是仿冒者,进而判断是否需要弹出验证码:对于合法用户,免验证即通过;对于异常用户,根据潜在风险等级进行二次验证或直接拦截。既保障安全,又提升操作体验。
  • 顶象无感验证不仅对视觉验证码进行了大幅视觉优化,并提供语音验证码供选择,还支持键盘快捷键实现语音验证码的重新播放、切换等操作。同时,无感验证还提供视觉验证与短信验证的组合呈现,让操作者选择适合的验证方式。
  • 顶象无感验证不再是一个简易工具验证码,而是具备智能交互、实时计算、模型分析、决策判断等能力综合性安全系统。

第四代验证码代表顶象无感验证

  • 智能随机验证

  • 滑动拼图验证

  • 文字点选验证

  • 图标点选验证

  • 语序点选验证

  • 刮刮卡验证

  • 空间语义验证

  • 乱序拼图验证

  • 旋转验证

  • 面积验证

  • 差异点击验证

  • 语音验证

  • 智能随机验证

    顶象智能风控大脑实时分析设备指纹、用户行为等环境信息,根据用户可疑程度,调用对应难度的验证方式。

    安全用户无感知通过,提升体验,降低流失。

    智能匹配任何业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 滑动拼图验证

    安全性与体验性的完美结合。智能人机识别,流畅用户体验,轻轻一滑即可完成验证。

    适用于追求用户体验的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 文字点选验证

    提高机器识别难度的同时,保证真实用户可读。安全用户依序点击文字即可完成验证。

    适用于对安全要求较高的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 图标点选验证

    用户需按照指定顺序点击正确的图标,即可完成验证。

    适用于对安全要求较高的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 语序点选验证

    用户需按照常用语的顺序点击正确的文字,方可完成验证。

    适用于对安全要求较高的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 刮刮卡验证

    用户需刮开完整指定图案,方可通过验证。

    适用于对安全要求高的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 空间语义验证

    用户需按照提示信息点击正确的内容,方可完成验证。

    适用于对安全要求非常高的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 乱序拼图验证

    用户需拖动图块将乱序的图片还原为正确,方可完成验证。

    适用于对安全要求非常高的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 旋转验证

    用户需拖动图块将图片旋转还原为正确,方可完成验证。

    适用于对安全要求非常高的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 面积验证

    用户需点击面积最大的区域,方可完成验证。

    适用于对安全要求较高的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 差异点击验证

    用户需点击与其他同类型具有差异的文字或图案,方可完成验证。

    适用于对安全要求较高的业务场景。

    防御能力
    用户体验

    Sign in
    登录

  • 语音验证

    用户需按照听到的语音内容,输入对应顺序的数字,即可完成验证。

    适用于无障碍场景,便于视觉障碍人士进行验证。

    防御能力
    用户体验

    Sign in
    登录

体验Demo

应用案例

马上免费试用第四代验证码 免费试用

QQ扫码
获取方案价格

微信扫码
获取方案价格

加入社群

扫码进群领
【业务安全】资料礼包

在线咨询
400-878-6123