New: Passkey Benchmark 2026 - 8 production KPIs to compare your passkey rolloutcompare your passkey rollout
返回概览

提升通行密钥创建流程采用率的完整指南

通过登录后提示、A/B测试消息和跨设备覆盖,优化通行密钥的创建与注册采用率。

Vincent Delitz
Vincent Delitz

创建: 2025年3月10日

更新: 2026年5月28日

提升通行密钥创建流程采用率的完整指南

本页由自动翻译生成。请阅读英文原文 此处.

1. 简介#

在本文中,我们提供了一份全面的指南,提炼了如何提高通行密钥采用率尤其是通行密钥的创建,通过适时的提示来优化通行密钥创建流程。我们将回答以下问题:

  • 最大化通行密钥创建的用户提示最佳实践是什么?
  • 企业如何有效地鼓励用户大规模注册通行密钥?

您将学到针对企业环境量身定制的经过验证的策略和实用的最佳实践,使您的组织能够成功地将用户从密码过渡到通行密钥。本博客专门探讨通行密钥的创建与注册; 优化后续通行密钥使用(登录频率和方法)的策略将在即将发布的另一篇文章中单独探讨。

2. 为什么通行密钥采用率比实施更重要#

实施通行密钥仅仅是第一步;只有当组织有效地提高通行密钥采用率时,才能实现真正的价值。如果没有采取有针对性的措施来提高通行密钥的创建和使用率,企业往往会发现自己仍然深陷对密码的依赖之中。仅仅提供通行密钥作为一种选项,而没有进行有目的的通行密钥注册提示以及优化的通行密钥登录流程,会让人们默认使用他们熟悉的方式:密码。这种情况会严重限制通行密钥项目的回报。

只有当通行密钥获得较高的接受度并成为大多数用户的主要登录方式时,组织才能体验到安全性的显著增强和成本的降低(例如减少密码重置和降低 OTP 使用率)。因此,通行密钥用户提示的最佳实践、登录后通行密钥提示的最佳实践以及 A/B 测试通行密钥提示在实现这些目标中发挥着至关重要的作用。那些旨在将用户从密码大规模过渡到通行密钥用户流程、并努力实现 50–80% 通行密钥登录率的公司,都在积极推动通行密钥的创建。

这些通行密钥用户参与策略符合 FIDO Alliance 在 Passkey Central 上的建议,即 FIDO alliance 强调在企业中推动用户采用通行密钥的需求。虽然高层次的优势已广为人知,但真正的挑战通常在于如何提升通行密钥登录成功的指标,例如:有效地增加跨设备的通行密钥覆盖率、实施登录后通行密钥提示的最佳实践,以及开展持续的用户通行密钥注册教育。

例如,亚马逊旨在提高通行密钥采用率的明确方法(通过广泛的实验和迭代式的用户体验改进),实现了高达 6 倍的登录速度提升,显著减少了向密码的退回,并提升了用户满意度。同样,微软按用户角色和设备进行的细分策略,以及谷歌超过 25 亿次的通行密钥登录,也展示了他们对活跃使用的承诺,而不仅仅是通行密钥的可用性:

公司注重高通行密钥采用率
亚马逊是 – 进行了多次实验以推动使用,实现了 6 倍的更快登录
微软是 – 按用户角色和设备细分以稳步强制实施通行密钥
谷歌是 – 超过 25 亿次的通行密钥登录表明了强有力的采用推动

简而言之,在企业中推动通行密钥的用户采用率,远比仅仅启用通行密钥功能更为重要。用户很少主动去寻找新的登录方法。您必须确保优化的通行密钥登录流程、适时的通行密钥注册提示以及持续的 A/B 测试通行密钥提示是计划的一部分。通过这样的通行密钥用户参与策略和通行密钥分析,组织可以突破关键阈值,用通行密钥完全取代密码,并收获无密码未来的全部好处——包括安全性、财务和用户体验方面。

Substack Icon

订阅我们的 Passkeys Substack,获取最新消息。

订阅

3. 提示:哪些措施有助于创建通行密钥?#

鼓励用户设置通行密钥(通常称为通行密钥创建通行密钥注册,或“注册通行密钥”)是任何旨在提高通行密钥采用率和使用率尝试的基础。在实践中,存在多种用于通行密钥注册提示的流程,但并非所有流程都同等有效。以下是常见方法的概述,以及为什么登录后通行密钥提示的最佳实践被广泛认为是最有影响力的。

3.1 登录后通行密钥 (Passkeys Post Sign-In)#

方面描述
如何运作在成功登录(通过密码或传统 MFA)后,立即提示用户创建通行密钥(例如:“使用通行密钥保护您的下一次登录!”)。
优点高可见度: 每个用户最终都会看到登录屏幕。
低摩擦: 用户已经处于身份验证的心态。
缺点⚠️ 需要在登录后建立仔细把握时机、实时的消息传递逻辑。
影响✅ 对于大规模的通行密钥采用而言,具有最高的有效性。亚马逊、谷歌和微软等公司严重依赖这种方法。

3.2 条件创建 (自动通行密钥升级)#

方面描述
如何运作在通过自动填充成功使用密码登录后,浏览器会自动触发通行密钥的创建,作为登录流程的无缝延续(利用密码管理器的新鲜生物识别解锁)。
优点零额外提示: 不需要显式的“创建通行密钥?”的 UI。
最低摩擦: 注册在会话内进行,所需的用户额外操作最少。
缺点⚠️ 仅在受支持平台上的自动填充密码登录时有效。如果不满足先决条件,则会静默失败。
影响✅ 作为登录后提示的尽力而为的附加组件,具有高有效性。是对显式提示的补充(而不是替代)。

这并不能替代登录后提示(它仅适用于部分登录场景,并依赖于操作系统/浏览器/密码管理器的支持),但它是一个强大的、尽力而为的补充。有关技术实施细节、代码示例和屏幕截图,请参阅我们的自动通行密钥升级文章。有关平台支持、有效性和战略考量,请参阅我们的 Conditional Create 文章。

3.3 密码重置后的通行密钥#

方面描述
如何运作在用户重置密码后立即提示他们创建通行密钥(例如:“避免以后重置密码,立即创建通行密钥!”)。
优点✅ 在用户感到沮丧的时刻(忘记密码)与他们进行沟通。
缺点⚠️ 密码重置发生频率低,限制了整体覆盖面和影响。
影响📌 作为补充措施具有中等有效性;仅靠它不足以实现广泛采用。

3.4 通过设置页面或账户管理创建通行密钥#

方面描述
如何运作用户通过导航到“安全设置”或明确的“添加通行密钥”选项自愿注册通行密钥。
优点✅ 易于实施且干扰最小;是初步试点测试的理想选择。始终是标准功能的一部分。
缺点⚠️ 一种高度被动的方法;许多用户从不主动去账户设置中探索安全功能。
影响📌 如果孤立使用,具有低到中等有效性;作为第一步是有益的,因为通行密钥的账户设置是标准功能。

3.5 应用程序内的通行密钥消息 (横幅 / 弹窗)#

方面描述
如何运作在应用程序界面内定期显示横幅或弹出窗口,提示进行通行密钥设置。
优点✅ 为回访用户提供了额外的接触点提醒。
缺点⚠️ 经常被忽视或忽略;与其他的应用程序消息和通知竞争。
影响📌 在采用率方面有轻微提升;通常不够显著,不足以证明所涉及的复杂性是合理的。

3.6 新建账户时直接创建通行密钥#

方面描述
如何运作新用户在创建账户时,立即被提示(或要求)设置通行密钥。
优点✅ 为新注册用户从第一天起就建立无密码习惯。
缺点⚠️ 仅针对新账户;不能解决现有用户的采用问题。在未来会变得更重要。
影响📌 作为更广泛策略的一部分具有中等有效性;单靠它不足以转化遗留账户。

3.7 总结:不同通行密钥注册方式在规模化时的影响#

在选择在哪里实施通行密钥提示时,请考虑基于大型企业经验的以下见解:

方法实施复杂性规模化影响推荐吗?
登录后提示中等非常高强烈推荐
条件创建 (自动升级)中等✅ 推荐作为补充
账户设置页面中等✅ 推荐作为基准线
账户创建 (注册)低至中等中等✅ 推荐在后期阶段实施
密码重置后低至中等❌ 通常不值得付出努力
应用内横幅和弹窗低至中等❌ 通常不值得付出努力

现有部署的共识是明确的:登录后提示能产生最高的通行密钥创建量,这就证明了其复杂的实现过程是值得的。其他更简单的选项,如通过账户设置页面提供通行密钥注册,可为用户的初步探索提供一个有用的起点。相反,密码重置后的提示或持续的应用内横幅等复杂方法通常只能带来中等程度的增量收益,很少能证明所需的努力是合理的。

Conditional Create 通过自动升级密码登录的一部分(当密码自动填充且平台支持时),对登录后的提示进行了补充。有关详细信息,请参阅我们的 Conditional Create 文章。

共识与核心要点

  • 登录后提示在影响力方面排名第一,证明了大量的开发开销是值得的。它触及了一个普遍的“痛点”时刻——输入密码,使其成为实现通行密钥创建高采用率的最关键最佳实践。

  • 条件创建 (自动升级) 是一个尽力而为的、低摩擦的附加功能,它可以消除受支持平台上使用保存的密码自动填充功能登录的用户的显式提示。

  • 账户设置页面实际上是任何通行密钥项目的必备项,因此无论如何都会存在。尽管它在显著提高采用率方面发挥的作用微乎其微,但强烈建议将其作为初始实施步骤。首先使用账户设置页面使组织能够在部署更复杂的登录后提示之前,对其通行密钥实施进行试点、改进和验证。

  • 账户创建提示提供了中等程度的好处,被推荐作为补充更广泛采用策略的次要措施。它们在向新用户的推广采用方面提供了增量,但不会显著影响现有用户群。

  • 密码重置后和应用内横幅及弹窗通常会带来低到中等程度的收益。虽然这些措施可以补充更广泛的采用努力,但它们的实施复杂性很少证明将它们作为核心战略予以优先考虑是合理的。

4. 登录后通行密钥注册的最佳实践#

在打造理想的登录后提示时,研究大型科技公司的成功推广并从他们的实验中找出共同的发现是很有意义的。大部分信息可以在 FIDO Alliance 发布的演讲 中找到。

4.1 亚马逊如何处理登录后创建通行密钥?#

多重实验与处理:亚马逊测试了各种登录后流程(“T1”、“T2”、“T3”),以了解哪种用户提示效果最好。一些流程自动打开了通行密钥创建对话框,而另一些则显示一个简单的“设置您的通行密钥”屏幕,有两个选择:“是的,创建通行密钥”或“不,继续使用密码”。

6倍更快的登录速度:通过迭代式 A/B 测试和实时调整,他们为那些采用通行密钥的用户实现了高达六倍的更快登录速度——显著减少了向密码的退回

移动端与桌面端的差异:亚马逊发现,在移动设备上自动触发通行密钥注册所带来的接受度显著高于桌面流程,这表明智能手机用户对生物识别提示更加开放。

Igor Gjorgjioski Testimonial

Igor Gjorgjioski

Head of Digital Channels & Platform Enablement, VicRoads

We hit 80% mobile passkey activation across 5M+ users without replacing our IDP.

See how VicRoads scaled passkeys to 5M+ users — alongside their existing IDP.

Read the case study

4.2 微软如何处理登录后创建通行密钥?#

角色与设备细分:微软的内部推广系统性地针对了不同的用户群(高管、开发者、一线员工)和特定平台(Windows、macOS、iOSAndroid)。他们展示了针对每个细分群体工作流定制的登录后通行密钥提示

分阶段强制执行:在测量了早期阶段的成功之后,微软稳步地在随后的阶段增加了强制性通行密钥的使用。该组织还测量了每个阶段的“通行密钥接受率”,如果转化率下降,则优化 UI 文本或回退逻辑。

鼓励覆盖范围:一旦用户在一台设备上设置了通行密钥,他们会在随后新设备上的登录后被提示“在这里添加一个通行密钥?”,以便通行密钥在用户的环境中变得无处不在。

4.3 谷歌如何处理登录后创建通行密钥?#

大规模 A/B 测试:谷歌在通行密钥登录方面拥有超过25亿次的记录,他们在A/B测试通行密钥提示上投入巨资。他们经常将强调便利性的消息(“下次免输入密码”)与强调安全性的消息(“使用通行密钥保护您的账户”)进行对比,以了解哪种更容易引起共鸣。

重新认证流程:谷歌还利用了重新身份验证的提示(例如当用户修改敏感设置时)来提醒他们有关通行密钥的信息:“想要一个更快捷的步骤吗?立即创建一个通行密钥。”

跨设备提示:因为谷歌密码管理器可以在设备间同步通行密钥,所以登录后的处理方式通常包括一条关于多平台便利性的简短说明,以强化“一次创建,随处使用”。

4.4 Intuit 如何处理登录后创建通行密钥?#

安全性对比便利性的措辞:QuickBooks 和 TurboTax 的母公司 Intuit 测试了诸如“抗网络钓鱼登录”(强调安全性)与“更快登录,无密码”(强调易用性)之类的消息。他们发现特定的群体(尤其是金融专业人士)更容易受到安全性的激励,而其他人则更看重便利性。

重复的用户测试:拥有高度多样化的用户群——从小型企业主到日常纳税人——Intuit 不断改进措辞、UI 布局以及提示的时机。他们发现,在登录后不久发出提示能产生更高的通行密钥接受度。

持续提醒:对于最初跳过通行密钥流程的用户,Intuit 构建了一个“第二次机会”提示,在短暂间隔后重新出现——这一策略进一步提高了最终的创建率。

4.5 总结:共性与重要事实#

让我们来看看并总结一下这些大型推广的共同点:

通过 A/B 测试检验消息传递每一家公司都认识到了尝试不同文案或 UI 的价值。“更快登录”的宣传点通常能引起主流用户的共鸣,而某些注重安全的群体则偏好“保护您的账户”这一类的措辞。
按人口统计数据及操作系统测量“通行密钥接受率”所有的主要部署都会跟踪谁看到了提示、谁接受了以及谁完成了注册流程,并按设备和浏览器/操作系统版本进行细分。这有助于发现阻碍点(例如旧版 Android)或人口统计特征方面的差异。
重复提示Intuit 发现,向那些在首次登录时跳过通行密钥的用户重新发送提示,可以使最终的采用率翻倍或达到三倍。亚马逊同样使用了重复处理的系统。
提示频率与超时尽管重复提示有帮助,但在短时间内过于频繁会引发用户的沮丧情绪。通常情况下,在短时间内出现第三次提示后,接受率会急剧下降,因此企业经常降低提示频率以进行设定的冷却(例如 30 天)。
自动或手动注册自动打开通行密钥注册(特别是在移动端)可以将接受度提高 30–50%,但需要谨慎进行 UI/UX 设计,以免造成混乱。

除了这些产品驱动的战术之外,现代平台还支持 Conditional Create(自动通行密钥升级),旨在以最少的用户交互将部分密码自动填充的登录升级为通行密钥。请参阅 Conditional Create。

总而言之,这些真实世界的教训证实,以简单、及时的文案和持续地重新曝光为特征的登录后最佳实践,是提高通行密钥创建采用率的最强驱动力。在下一节中,我们将探讨如何构建这种方法,以确保用户不仅能够设置他们的_第一个_通行密钥,还能够在多个设备上添加额外的通行密钥,使采用率接近全面以通行密钥替换密码所需的 50–80% 阈值。

5. 构建登录后策略#

有效的登录后策略所做的不仅仅是提示用户创建他们的第一个通行密钥。他们还主动引导用户在其设备间全面采用通行密钥,确保密码变得日益多余。这些提示的目的是将通行密钥确立为首选的身份验证方法,显著减少对传统密码登录的依赖。以下是针对登录后流程中每个战略阶段的深入考量。

5.1 如何鼓励用户创建第一个通行密钥 (主要屏幕)#

推动初期通行密钥采用率的核心挑战在于找到合适的信息传达方式。组织应明确界定是迎合用户的舒适度和便利性,还是主要侧重于增强安全性。例如,谷歌通过简单、以便利为导向的提示(如“更快登录,无密码”)获得了主流成功,这引起了日常用户的强烈共鸣。相反,Intuit 认为专业人士,尤其是金融从业者,对聚焦安全的信息(如“保护您的账户免受网络钓鱼的威胁”)反应更为积极。最理想的信息传递将很大程度上取决于目标用户群的受众结构以及他们的特定需求或优先事项,这就强调了通过广泛的 A/B 测试来找出最有效用语的重要性。

测试这些消息的各种变体能够让您评估哪种最能引起强烈共鸣,并且产生最高的接受率。同等重要的是管理好提示的频率:最初的提示必不可少,但随后的提醒应当谨慎平衡。像亚马逊这样的公司在短时间内多次重复提示后,观察到了接受率出现急剧下降。一种被广泛采纳的最佳做法是允许用户轻松跳过提示,但在一定的冷却期(例如 30 天)后重新引入通行密钥设置。

决定是否在登录后自动触发注册流程,同样会显著影响采用率。移动设备上的自动触发已被证明是非常有效的,亚马逊指出,由于生物识别交互的直观特性,接受率提高了 30–50%。然而,自动注册提示的执行必须考虑周全,以避免用户的挫败感,特别是在桌面平台上,因为在这些平台上,手动触发总体上更为有效且干扰较小。

5.2 鼓励用户在更多设备上扩展通行密钥 (次要屏幕)#

实现广泛的通行密钥采用不仅包括让用户注册第一个通行密钥,还要有系统地提示他们将覆盖范围扩展到其他设备,这同样也会降低账户被锁定的可能性。主动发送的消息有助于确保无缝的身份验证体验,不论用户使用的是哪种设备,从而在提供便利的同时显著提高安全性。例如,如果用户最初在 Windows 上注册了通行密钥,后来通过备用选项在 Android 设备上登录,系统应该清晰地发出提示:“在此处设置通行密钥,下次即可免密码登录。”

这种多设备方式确保了连续覆盖,并大大减少了回退到传统身份验证方法的频率。此外,解决通行密钥之前失败或被放弃的情境——比如当用户删除或中断通行密钥注册时——为重新吸引用户提供了另一个重要机会。在通过回退方法成功登录后,用类似“上次通行密钥设置未成功 - 现在重试,让将来的登录更简单”这样的消息提示他们,能够鼓励他们重新尝试注册。

在涉及跨设备验证(CDA)的混合登录场景中,应当在用户验证成功后立刻提示他们将原生通行密钥保存在本地,以提升未来的便利性。例如,在通过智能手机完成 CDA 以授权 Windows 会话后,明确鼓励用户:“将通行密钥直接添加到此设备,下次可无需使用手机。”

最终,这种跨设备的扩展方法不仅增强了安全性,也尊重了用户的时间、便利性和个人偏好。当为用户提供清晰、个性化的引导时,他们会感到自己受重视且拥有自主权,这会强化他们对在整个数字生态系统中采用通行密钥的信任度和意愿,以避免繁琐的回退验证并减少 CDA 登录的次数。

5.3 引导用户强制使用通行密钥#

将用户平稳过渡到强制使用通行密钥需要一种策略性的、渐进式的做法,这在受管制的行业环境或针对高价值账户时显得尤为重要。通过逐步推行通行密钥,而非突兀地强制执行,能够最大程度地降低用户抵触情绪,并提高接受率。

一种行之有效的方法是首先跟踪用户的自愿使用情况,让用户先熟悉通行密钥的使用。在用户成功使用通行密钥登录数次后,您可以逐步停用基于密码的登录方式,但务必提前传达此变更。例如,可以清晰地通知用户:“从下个月起,密码将不再适用;请确保您的通行密钥已激活。”

密切监控用户参与度的统计数据,也有助于对强制过渡的过程进行微调。如果用户反复取消注册提示,可将您的提示语升级,可能在达到特定阈值后移除“跳过”选项,或者像上述微软实施的案例一样,将其升级为强制性操作。然而,对于确实面临技术限制或兼容性问题的用户,始终提供安全的回退机制(如硬件安全密钥)。

清晰地沟通如防范网络钓鱼攻击和防账户接管等优势,可以加强用户对强制采用通行密钥(这与在仍然可选时的简单提示有所不同)的理解和接受度。像“通行密钥帮助我们保护您的账户安全 - 密码很快将被淘汰”这样的信息强调了这一转变的必要性和价值,促进用户有信心地接纳通行密钥作为新的验证标准。

5.4 综合起来:一个登录后流程#

为了有效推动通行密钥创建的高采用率,精心构建并清晰传达的登录后流程必不可少。最优流程根据用户是否已注册通行密钥,系统性地处理三种情景,逐步引导用户完成首次创建、将通行密钥扩展到其他设备以及处理回退情形。

下面是与提供的流程图清晰对齐的详细描述:

在每次登录时,系统执行初始检查:

  • 用户已经拥有通行密钥了吗?
    • 如果没有(零个通行密钥),用户将被定向到主要屏幕

    • 如果是(一个或多个通行密钥),用户进入为其量身定制的次要屏幕

5.4.1 主要屏幕:创建第一个通行密钥#

主要屏幕上,注册方式取决于用户的设备平台:

在显示任何显式提示之前,如果用户刚刚使用密码自动填充登录并且平台支持,请将 Conditional Create(自动通行密钥升级)作为一种尽力而为的步骤。如果它成功了,就可以跳过下面的提示流。

  • 桌面端流程
    在桌面端,如果条件创建不适用,则通行密钥的创建提示是手动的:

    • 第一次提示: 用户明确选择是接受还是跳过通行密钥创建。

      • 如果他们接受,就会立即创建通行密钥。

      • 如果他们跳过,他们将在下一次登录时遇到第二次提示

    • 第二次提示提供了再次选择的机会,再次明确询问用户是接受还是跳过

      • 如果用户接受,通行密钥被成功创建。

      • 如果他们再次跳过,在随后的会话中会收到第三次提示

    • 第三次提示之后,如果用户仍然跳过,系统为了避免给用户带来过度摩擦,会施加明确定义的 30 天冷却期

  • 移动设备流程 采用了更为动态的方式:

    • 起初,由于移动端生物识别注册的直观性,通行密钥的创建提示被自动触发。

      • 如果用户接受,通行密钥的注册即可立即完成。

      • 如果用户跳过首次的自动提示,流程则在下次登录时切换到手动的第二次提示

    • 第二次提示(手动)时,用户再次明确地选择接受跳过

      • 如果他们接受,则成功创建通行密钥。

      • 如果再次跳过,在后续的会话期间会提供第三次提示

    • 在连续跳过三次后,该移动端用户同样会进入 30 天的冷却期,然后才会有后续提示。

这种结构化的主要屏幕策略在保证用户便利性以及坚持但保持尊重的提醒之间取得了平衡,逐渐引导用户采用通行密钥,而不会使他们感到不知所措。

5.4.2 次要屏幕:鼓励跨设备增加通行密钥覆盖率#

对于已经拥有至少一个通行密钥的用户,二次提示将集中于跨多个设备或操作系统的通行密钥扩展以消除对回退方式的依赖:

如果回退登录是一次密码自动填充登录,且支持 Conditional Create,可以首先尝试尽力而为的 Conditional Create 升级;如果不起作用再显示二级提示。

  • 在通过回退方法(密码、OTP 或基于二维码的 CDA 登录)成功登录后,用户将看到一个明确的针对该设备的次要屏幕提示,鼓励他们创建一个额外的通行密钥。示例消息可以包括:“在此处设置通行密钥,即可在这台设备上跳过输入密码。”

    • 用户再次可以选择接受跳过

    • 在多次跳过后,系统同样会引入 30 天的冷却期以避免用户的厌烦或疲劳感。

  • 此外,此次要屏幕也适用于用户之前未成功注册通行密钥或已明确删除其通行密钥的情况。在这些场景中,提示消息将直接针对之前的失败,强调现行设置流程所带来的翻新的便利性和已改善的可靠性。

5.4.3 结论:定制化解决方案#

上述流程图展示了实施有效的登录后通行密钥注册策略的强大蓝图。虽然概述的步骤——如在桌面端和移动端体验之间进行区分、小心地管理提示频率,以及在重复跳过后提供明晰的指引等——反映了亚马逊、微软和谷歌等公司在大规模部署中所印证的最佳实践,然而,必须强调各个用户群之间有着显著差异。由于用户统计特征、设备偏好以及组织环境具有多面性,在一个场景下极其行之有效的方案可能在另一个场景下效果截然不同。

因此,对用户交互行为的持续分析和严格监控对真正优化和改进通行密钥注册策略至关重要。

详细跟踪通行密钥接受率和其他关键 KPI,可为了解流程中哪些环节成功或遇到了阻碍提供具有操作性的洞见。例如,分析注册流程中的流失节点可以发现,用户是否觉得提示过于突兀、令人困惑或时机不当。这是我们对于需追踪指标的建议:

KPI定义为什么重要如何测量基准
通行密钥接受率在成功登录(登录后)时接收到“推动”(即鼓励他们设置通行密钥的提示或建议)的用户中,选择创建通行密钥的百分比。这一 KPI 专门测量了用户对这些登录后提示的响应能力,突出了推动信息在驱动通行密钥创建方面的有效性。这种方法被认为是目前的最高标准,因为用户通常不会主动通过账户或凭据管理设置创建通行密钥。相反,通行密钥在用户登录后立即受到提示时,最有可能被成功采纳,使推动提示成为通行密钥创建的主要驱动力。确保将首次推动的成功率与后续的区分开,因为成功率会下降。较高的接受率表明成功说服了用户及促动设计精良。低接受率预示着存在摩擦、表达含糊或用户心生迟疑。公式:(## 在推动提示后完成通行密钥创建的用户数) ÷ (## 暴露在推动提示下的用户数)。按照操作系统/浏览器/设备进行细分。首次推动达到 50%–75%,在移动端通过多次提示可高达 85%。在桌面端较低。严重依赖于措辞和具体实施方案。
通行密钥创建成功率开始通行密钥注册流程但成功完成(即未中断放弃)的用户的比例。显示有多少用户在注册进行到一半时因困惑的 UX 体验、技术问题或用户改变主意而_中途退出_。公式:(## 完成通行密钥注册的数量) ÷ (## 注册尝试的数量) 按照操作系统/浏览器/设备来分析失败节点。接近 100%。
创建的通行密钥数量特定期间内(每日、每周、每月)新创建通行密钥的累计数量。这是一项原始采用指标,常常被视作半产出的 KPI。反映了通行密钥的使用量,以及在将来使登录远离密码的潜力。公式:累计所有跨操作系统、浏览器、设备类别新注册的通行密钥的总和。监控一段时间的增长趋势。绝对数值没有必然的意味,它取决于用户群基数的大小。一旦全面推行后,每天都能达到一个可观的数额。

您的通行密钥采用策略绝不应是一成不变的。相反,它应当根据测得的数据实现动态发展,以便能够对传达的信息、频率以及提示方式(自动或是手动)做出调整。通过密切关注在一定时间内各个细分用户群体做出的反应,您的组织可以对这些提示进行迭代式地优化,以确保其仍具吸引力的同时又不令用户不堪重负。最终,一场成功的通行密钥部署很大程度上依赖于是否使最佳实践适配了您的用户特定行为与偏好,且这是基于精准分析,而非仅凭假设而得出的决策。

6. Corbado 如何在不替换您的 IDP 的情况下提供帮助#

正确实施通行密钥创建的最佳实践,包括 A/B 测试、分阶段推广、Conditional Create 以及处理跨 100 多种操作系统/浏览器组合的边缘情况,通常需要数月的工程时间。Corbado 在您现有的身份技术栈之上提供可视性和采用率智能,使您可以在几天而不是几个月内上线,同时将身份验证完全保持在内部。我们的 SDK 和组件基于亚马逊、谷歌和微软等主要部署中经过验证的最佳实践,并通过像 VicRoads 这样大规模实施的实际数据进行了完善。

6.1 问题:在通行密钥注册方面盲目飞行#

大多数组织推出的通行密钥创建流程缺乏对实际情况的可视性。您的日志显示“注册成功”或“注册失败”,但它们没有告诉您:

  • 为什么这个用户三次跳过了通行密钥提示?
  • 哪种操作系统/浏览器组合的流失率最高?
  • Conditional Create 是实际触发了,还是静默失败了?
  • 第一次提示和多次提示的通行密钥接受率相比如何?

没有这种可视性,您就无法优化。 您在猜测消息传递、时机和流程设计,而不是基于数据进行迭代。

6.2 了解正在发生的事情:注册分析#

Corbado 提供了专为通行密钥创建流程构建的原生身份验证可视性。如需了解通行密钥之外的完整身份验证指标,请参阅我们的身份验证分析指南:

功能业务价值
注册漏斗分析通过设备、操作系统、浏览器和提示尝试,准确了解用户在创建流程中流失的位置。
按群组划分的接受率比较首次提示、第二次提示和第三次提示的接受率。按平台、用户类型或 A/B 变体进行细分。
Conditional Create 跟踪了解 Conditional Create 何时触发以及何时静默失败。了解您的自动填充份额上限和实际升级率。
错误分类将用户放弃与实际失败区分开来。停止调试实际上是故意取消的幻影问题。

6.3 证明业务影响:重要的指标#

相同的仪表板,根据提问者的不同而讲述不同的故事:

利益相关者他们需要什么
CFO随着通行密钥采用率的增长,减少 SMS/OTP 成本。通过减少密码重置来减少支持工单。
CISO安全状况的改善。可被网络钓鱼的身份验证方法的减少。回退率趋势。
运营主管身份验证问题的支持工单数量。注册失败的解决时间。
产品经理对转化率的影响。注册完成率。有关提示消息和时间的 A/B 测试结果。

6.4 最大化采用率:依靠智能而非猜测#

Corbado 的 SDK 自动实施所有创建的最佳实践,包括 Conditional Create、登录后提示和多设备注册:

功能它的作用
自动注册流程具有经过验证的时机、消息传递和冷却逻辑的预置提示序列。无需从头开始构建。
内置 Conditional Create满足先决条件时自动升级通行密钥。如果失败则静默回退到手动提示。
具有设备感知能力的决策利用来自数千个实施的遥测数据,为类似设备上的用户进行优化。
A/B 测试策略测试不同的提示频率、消息变体以及自动与手动流程。衡量实际有效的方法。
渐进式推出在全面部署之前进行内部和外部试点。遇到问题时可使用终止开关以防止被锁定。

6.5 快速修复问题:在几分钟内调试,而不是几天#

当注册失败时,Corbado 为您提供了解原因的工具:

  • 每个用户的调试时间线:重放跨会话和设备的注册过程
  • 智能错误分类:区分信息性错误和关键失败
  • 密码管理器碎片化检测:识别 Dashlane1Password 和浏览器原生管理器之间的冲突
  • 异常检测:注册率意外下降时立即发出警报

无论您是自己构建通行密钥创建流程,还是寻找托管解决方案,Corbado 都能帮助您了解正在发生的事情,证明业务影响,并在不更换 IDP 的情况下最大化采用率。

7. 结论#

通行密钥已成为一种变革性的身份验证方法,相比传统凭据,它能实现更快、更简单且更安全的登录。然而,仅仅提供通行密钥并不能保证用户会接受它们。组织必须战略性地设计通行密钥提示、进行 A/B 测试消息传递,并针对不同设备定制流程,以将通行密钥采用率提升到 50% 以上,即密码真正可以被替代的阈值。本指南涵盖了基础知识,从探讨为什么采用率比基本实施更重要,到详细介绍主要科技公司赖以成功的具体提示策略(登录后 vs. 设置页面、频率限制、移动端自动创建等)。

  • 最大化通行密钥创建的用户提示最佳实践是什么? 最有效的提示发生在用户成功登录后,利用了他们的身份验证心态。消息应清晰地强调便利性(“更快登录,无密码”)或安全性(“保护您的账户免受网络钓鱼”),这通过严格的 A/B 测试来决定。提示还必须尊重用户的自主权,结合重复跳过后的冷却期来最小化挫折感。

  • 如何在企业环境中推动通行密钥的用户采用? 成功的企业采用很大程度上依赖于结构化的、渐进的方法以及持续的分析。组织必须监控关键绩效指标(例如,通行密钥接受率、创建成功率),并根据用户数据不断完善策略。鼓励跨多个设备进行通行密钥注册,并将高价值用户群过渡到强制使用通行密钥,这对于达到理想的 50–80% 采用阈值至关重要。

如果您所在的组织正在规划大规模部署,并旨在实现行业领先的采用指标,我们 Corbado 随时乐意为您提供帮助。 我们的企业平台提供复杂的分析、A/B 测试和定制的用户旅程,以确保最佳的通行密钥采用率。

Corbado

关于 Corbado

Corbado 是面向大规模运行 consumer 身份验证的 CIAM 团队的Passkey Intelligence Platform。我们让你看到 IDP 日志和通用 analytics 工具看不到的内容:哪些设备、操作系统版本、浏览器和 credential manager 支持 passkey,为什么注册没有转化为登录,WebAuthn 流程在哪里失败,以及什么时候操作系统或浏览器更新会悄悄破坏登录 — 而且无需替换 Okta、Auth0、Ping、Cognito 或你自有的 IDP。两款产品:Corbado Observe 提供 针对 passkey 及任何其他登录方式的 observability。Corbado Connect 提供 内置 analytics 的 managed passkey(与你的 IDP 并存)。VicRoads 通过 Corbado 为 500 万以上用户运行 passkey(passkey 激活率 +80%)。 与 Passkey 专家交谈

看清你的 passkey 推广中真实发生了什么。

探索 Console

分享本文


LinkedInTwitterFacebook