20 marzo 2012

Pues nada, como tenemos la aplicación web de moda en plena expansión –Pinterest-, hace unos días me registré y cuál fue mi sorperesa, grata, al comprobar lo bien que está diseñado el proceso de registro.

Registro de usuarios en Pinterest
Pantalla de registro de usuarios en Pinterest

En los cursos y charlas que damos por ahí lo solemos contar, y es que en líneas generales parece muy recomendable pedir al usuario pocos datos cuando le planteamos la cumplimentación de un formulario. O al menos los mínimos imprescindibles para completar la transacción que estemos diseñando.

¿Cómo lo resuelven en Pinterest? Piden sólo los datos imprescindibles para poder ser identificado en el sistema. Ni más ni menos. Veamos con un poco de detalle cuáles son:

  • Nombre de usuario para ser identificado
  • Dirección de correo electrónico
  • Contraseña

Esos son los datos mínimos que se necesitan para estar registrado en una aplicación como Pinterest. Una identificación sencilla, elegida por el usuario, que le permita decir quién es. Una forma de contacto, y una contraseña para validar que es quien dice ser cuando se identifique posteriormente.

La única debilidad que plantea este patrón de diseño de registro de usuarios es que la contraseña sólo se pide una vez, dejan abierta la posibilidad de que un error en la escritura de la misma al registrarse suponga un error posterior a la hora de identificarse. Si se pide dos veces nos aseguramos de que el usuario ha escrito la contraseña con lso caracteres que desea (ya que si se produce un error en cualquiera de las dos ocasiones en las que la debe escribir al registrarse, el sistema debería advertir de la no coincidencia).

Con ello, y siguiendo la senda de trabajar con patrones que ayuden a estandarizar la solución a ciertas necesidades de diseño, tendríamos un pack completo a la hora de solicitar el registro de usuarios en una aplicación, una tienda online, o cualquier otro producto digital:

  • Nombre de usuario
  • Contraseña (dos veces)
  • Dirección de correo electrónico

¿Qué os parece? ¿Es posible que una de las razones por las que Pinterest ha tenido tantos usuarios registrados en tan poco tiempo sea la sencillez de su proceso de registro?

En Torresburriel Estudio te ayudamos en el proceso de diseño de servicios digitales mediante tests con usuarios, planteando propuestas de solución en base a los resultados del test. También podemos formar a tu equipo mediante una formación in company para que apliquen metodologías de diseño centrado en el usuario en el día a día de su trabajo. Contacta con nosotros, y cuéntanos tu proyecto.

Comentarios

  1. Coincido contigo al 100!Es muy raro que no pidan comprobación de contraseña!Me suena hasta raro 🙂

  2. Sí, es extraño, pero no se por qué me da que se trata de algo premeditado. Quizá sería cuestión de conocer sus datos de registros no cumplimentados por el posible error al escribir una contraseña en el proceso de registro.

    Gracias por tu comentario, Víctor.

  3. Yo personalmente prefiero los registros que solo la piden una vez.

    Lo que hace falta por si acaso, es que luego el proceso de recordar contraseña sea rápido y sencillo.

  4. Pues he ido a comprobarlo y por fin he perdido la pereza a registrarme y resulta que no deja, sino que hay que pedir una invitación WTF!

    Mucha usabilidad no tiene eso, si tengo que esperar a que les venga bien a ellos para registrarme, y no puedo hacerlo en el momento que me interese ¿no?

    Voy a reivindicar la usabilidad temporal además de la espacial!

  5. Hola, yo creo que no siempre es recomendable incluir en el patrón la repetición de la contraseña.

    En el caso de Pinterest, que ha buscado un registro lo más corto y rápido posible, está justificada su ausencia si tenemos en cuenta:

    – no complicas el registro a la mayoría por una mìnoría que puede equivocarse al escribirla.

    – poniendo la repetición de la contraseña estás duplicando las posibilidades de que el usuario efectivamente se equivoque la segunda vez que la escribe.

    – permiten el acceso por Twitter y Facebook… una manera alternativa de acceder a la de usuario/contraseña, lo que ya no hace de la contraseña un dato tan relevante

    – puedes recuperar fácil y inmediatamente la contraseña, de hecho, muchos usuarios acaban pidiéndola de nuevo, aunque no se equivocaron al escribirla, puesto que no la recuerdan (más aun teniendo en cuenta que no se cierra la sesión y puedes estar meses sin tener que ponerla). Realmente el campo clave no es tanto la contraseña como el email, claro que este no se pide que se repita porque te envían una solicitud de confirmación.

  6. Juan Luis, muchas gracias por tu comentario.

  7. Fernando, gracias por tu comentario.

    En todo caso lo que comentas sería objeto de otro post ya que, como dices, encontrarse sin esperarlo con que no se puede uno registrar siendo que sí se puede pulsar un botón para ello no es algo que esté relacionado con buenas practicas, no.

  8. Olga, gracias por tu comentario.

    No me queda muy claro por qué dices que no siempre es recomendable incluir en el patrón la repetición de la contraseña. Poner un elemento de seguridad como la repetición de la contraseña -en un contexto de registro de usuarios- más que una barrera es una ayuda, ya que se evita perder el nombre de usuario elegido, por ejemplo.

    O quizá no te he entendido bien.

  9. Me refiero a que hay que ver cada caso y no no veo necesario incluirla siempre como norma.

    En un ecommerce incluiría la repetición de la contraseña posiblemente siempre.

    Pero en este caso que comentas, me parece justificado no incluirla por las razones que indicaba.

  10. OK, entendido. No comparto ese criterio en todo caso. En un contexto como el del registro entiendo que se debe salvaguardar la correcta inserción de la contraseña cuando ésta se escribe en un campo cuyo texto no está en claro.

    Gracias por tus comentarios!

  11. Cuando en un registro piden dos veces la contraseña copio y pego la primera entrada.

    Llamame bago o llamalo ley del minimo esfuerzo 🙂

  12. Estoy de acuerdo con Olga. En el momento en el que le pides al usuario su correo electrónico, es relativamente fácil para él “recuperar” su contraseña (si se ha equivocado o, más frecuente, si la olvida).

  13. Marcis, ¿pero eso asegura que en todos los casos la contraseña se recupere? Creo que presuponer que la funcionalidad de recuperación de contraseña en un sitio en el que el usuario no tiene aún nada, es mucho suponer.

    Técnicamente se puede recuperar, en eso estamos de acuerdo. Incluso estamos de acuerdo en que el proceso de recuperación puede ser muy simple pero no se trata de eso. Se trata de pensar en que si un usuario no tiene nada en la aplicación (no tiene nada porque se está registrando y aún no la ha podido probar siquiera), no asegurar que el registro se completa con seguridad entiendo que es un riesgo, innecesario además.

    Gracias por tu comentario.

  14. Pienso que una sola vez:

    * La repetición no garantiza corrección. Muchos usuarios fallan y fallan, … y vuelven a fallar

    * Si permite resetearla (no cambiarla) por correo, poco problema

    * Cuando haces repetirla, parece que llamas al usuario “tonto, no me fio de ti”

    * Deberían ser estilo movil: se ven parcialmente o tienes un tick para que se vean (si no tienes a nadie encima del hombro)

  15. Pit, pero ¿de dónde sacas eso de que muchos usuarios fallan y fallan?

    Gracias por tu comentario!

  16. Talvez Pit quiera decir que si fallan al entrar la primera vez la contraseña pueden repetir el mismo error al entrala por segunda vez.

  17. Yo creo que la contraseña ha dejado de ser importante (aunque necesaria) en un proceso de registro.

    Si me puedo equivocar, pero lo importante es el correo electrónico. En algún sitio he leído de repetir el correo electrónico. Aunque me parece feo y en cualquier caso el correo se valida inmediatamente por medio de la confirmación de la cuenta habitual.

    A mi me gusta la idea de no repetir contraseña.

  18. Como dice Pit, ¿no crees que si la contraseña no fuera oculta (sólo en el momento del registro) resolvería bastante el problema de escribirla sólo una vez?

  19. Andrés, muchas gracias por tu comentario.

  20. Gabriel, esa es una de las hipótesis que más me convencen y, efectivamente, podría ser la solución más sencilla.

    Gracias por tu comentario!

  21. Pero dejar la contraseña sin ocultar es peligroso si estás en un lugar público, con gente pasando alrededor.

    Hay sitios en los cuales sólo te muestran el último caracter tecleado y los anteriores los van convirtiendo a asteriscos. Suficiente para ir viendo si te has equivocado pero más seguro que mostrar todos los caracteres.

    Aunque estaría bien comprobar con usuarios poco expertos si esto les puede resultar confuso.

  22. Si, me refería a que la repetición de la contraseña no garantiza que sea correcta (tres veces que se repitiera, tres veces que se podría repetir el fallo) y resulta un poco “incordiante”

    En cuanto a ser visible o no, pienso que lo mejor es dejarlo al gusto del usuario con un check como he visto en algún android: si estás el lugar publico, ocultas, si no, no ocultas y así ves lo que escribes.

    (Aunque si quieres “pillar” una contraseña, lo mejor es mirar al teclado, no a la pantalla 😉 )

  23. Pues sí, es Facebook el que en el formulario de registro te pide que escribas dos veces el correo y sólo una vez la clave.

    Y Twitter es el que no te pide que repitas ni el usuario ni la contraseña. Yo me quedo con Twitter.

    Jacob Nielsen en 2009 ya recomendaba abandonar la encriptación de las passwords en pantalla. http://www.useit.com/alertbox/passwords.html

  24. Yo veo necesario repetir contraseña!y justamente en un formulario tan breve como este.En mis sitios web y en de clientes, hemos realizado campañas de emailing y por ejemplo, recientemente, tras un envio de una base de datos propia de 3.000 clientes, entorno 300 emails estaban mal escritos. El problema es que no es “ocasional”, sino “habitual”que el usuario escriba mal el email.

  25. Otra opcion es pedir solo la cuenta de correo y enviar al usuario un email con un password ‘autogenerado’.

  26. Al margen del tema de la contraseña… ¿creéis que es necesario un nombre de usuario? ¿la propia cuenta de correo no puede hacer de nombre de usuario?

    Luis Rodríguez 27 marzo 2012, 16:30
  27. “…lo bien que está diseñado el proceso de registro”??? XD Estupefacto estoy.

  28. Estoy de acuerdo con Andrés, lo importante es no equivocarte con la dirección de correo, de lo contrario no puedes ni darte de alta, ni recuperar ni el password no nada!!

  29. ¿Habéis probado a intentar entrar pidiendo que os envíen la contraseña al e-mail? (Si, no la recuerdo.)

    A mí me dice que mi e-mail no se encuentra en la BD y en mi e-mail tengo un correo con la invitación de pinterest.
    Raro, raro …

    ¿Soy el único?

  30. Estoy de acuerdo con los que opinan que no es necesario el campo de repetir la contraseña, haciendo fácil al recuperación con el correo.
    También se podría ahorrar el tener que poner el nombre de usuario. Con el correo electrónico y una contraseña debería bastar y se simplificaría todavía más.

  31. Creo que no hay método correcto o incorrecto (comparando el método Pinterest vs. el tradicional de repetir contraseña) sino adecuado a cada público.

    Si es la web/app de uno de mis clientes, cuyos usuarios son poco “tecnológicos” seguro pediré la contraseña dos veces.
    Pero si es una red social que la usarán los early adopters (que pasamos 12 horas/dia en internet) y seguro están habituados a ingresar su contraseña en 10 sitios al día, prefiero el método de Pinterest; y en caso de yerro, el usuario podrá siempre recurrir a recuperar su contraseña vía email.

    Mi resumen: El usuario promedio debe asegurarse de no haber cometido el error. El usuario habituado a internet desea ahorrarse los 2 o 3 segundos que le toma oprimir la tecla TAB y repetir su contraseña (somos perezosos).

    Los patrones son importantes, pero no creo que debamos aplicarlos indiscriminadamente, cada público difiere de otro.

    Mi humilde opinión. Saludos.

  32. La opción que comentabais de no encriptar la contraseña en pantalla no es para nada fiable. Los usuarios poco avanzados estás habituados a que la contraseña salga en forma de asteriscos, por lo tanto, si se muestra probablemente piensen en cualquier tipo de fraude.

    Estoy de acuerdo con Lucas Torres, proabablemente Pinterest ha escogido no repetir la contraseña, debido a que su público objetivo es gente que pasa bastante tiempo en internet y esta aconstumbrada a no equivocarse en el proceso de registro y teclear su contraseña muchas veces.

    Un saludo!

  33. Otro punto de vista:
    “Pinterest infunde personalidad en su página web con una interacción reflexiva en el proceso de cración de la cuenta. En lugar de usar los patrones típicos de confirmación de contraseña, la aplicación responde con “¡Se ve Bien!” cuando la contraseña supera los requisitos de validación.
    Es un pequeño toque, pero humaniza la experiencia de registro y se identifica con el usuario que está creando su cuenta”

    Extraido de “Give Your Website Soul With Emotionally Intelligent Interactions”
    http://uxdesign.smashingmagazine.com/2012/03/28/give-your-website-soul-with-emotionally-intelligent-interactions/

  34. Sois la pera 🙂 Muchísimas gracias por las aportaciones que estáis haciendo!!!

  35. uy igual ya alguien lo comentó pero cuando se pide una sola vez la contraseña es porque por el email de registro te la van a enviar textualmente y te darán la opción de modificarla y alli posiblemente te pidan repetirla para evitar que te equivoques, que decís?

  36. Alguien ha comentado la posibilidad de una contraseña autogenerada.

    Sería curioso un formulario de registro que ÚNICAMENTE pidiese el correo electrónico para llevar el alta a cabo.

    Una vez realizado el registro, se envía un correo con el usuario asignado (si está libre, que sea la primera parde del mail) y la contraseña generada.

    Habría que medir que porcentaje de gente mantiene esa información sin cambios y cuanta se molesta en modificarla (estos últimos seguro que agradecerían el formulario inicial más completo).

  37. Si son solo los datos obligatorios, con mail y contraseña (1 vez) valdría, aunque el nombre de usuario puede valer.

    Para la contraseña, más que autogenerarla, me gusta más la opción de “Ver contraseña” (podéis ver un ejemplo en el login de MailChimp https://login.mailchimp.com/)

  38. Thanks for finally talking about >Pinterest y el registro
    de usuarios <Loved it!

En Torresburriel Estudio trabajamos los procesos de diseño de producto digital para lograr los objetivos definidos junto con nuestros clientes.