Вопрос доверия в эпоху Web 2.0
‘You Who?’ - Trust in Web 2.0
Автор: Mark McElhaw
Источник:
В конце 2006 года журнал «Тайм» решил, что . Да, именно вы. Все, кто создает и оценивает контент на таких сайтах как MySpace, Wikipedia и YouTube.
Причина в том, что в какой-то момент времени рейтинги, составляемые экспертами, оказались не нужны. На месте экспертов оказались обычные люди, такие же как вы.
Последние исследования показали, что среди людей возрастной группы от 16 до 44 лет:
- 48% бывали на сайтах с блогами;
- 26% создавали собственные блоги;
- 74% выставляли оценки или оставляли отзывы о продуктах, услугах или информации.
Вы и контент, генерируемый пользователями
Контент, генерируемый пользователями, является одним из основных элементов web 2.0. Для тех, кто еще не в курсе, web 2.0 – термин, придуманный для обозначения второй фазы развития интернета, начавшейся после краха доткомов. Одной из ключевых особенностей web 2.0, является появление новой функциональности, изменяющих содержание страницы в зависимости от действий пользователя. Но давайте вернемся к вам – в конце концов, это статья о вас.
Прежде всего, кто вы? И, что более важно, могу ли я доверять вам? На самом деле, эти же вопросы вы можете задать и мне. Кто я и откуда вы знаете, что я не вписал в HTML код этой страницы никаких вредоносных скриптов?
В настоящее время в интернете количество информации увеличивается лавинообразно. И проблема состоит в том, что становится все сложнее проверить, надежен ли источник, или люди, которые пишут информацию, вообще ничего не знают. И есть ли что-нибудь из эпохи web 1.0, что может помочь нам?
Доверие в web 1.0
В старые времена (90-е годы) вопрос доверия находился, в основном, в области электронной коммерции. Доверяете ли вы сайту настолько, чтобы передать ему свои личные данные или номер кредитной карточки. Был разработан целый набор правил по повышению доверия пользователей к сайтам.
Вот некоторые ключевые моменты:
- Покажите, что за сайтом стоит реальная компания.
- Объясните, что именно вы собираетесь делать с полученной информацией.
- Пусть третьи лица подтвердят вашу надежность (например, с помощью отзывов или характеристик).
- Разработайте профессиональный дизайн.
- Регулярно обновляйте сайт, чтобы он выглядел свежим и живым.
- Избегайте любых ошибок.
Но остались ли эти правила актуальными и сейчас? Или нужны новые принципы?
Проблема с контентом, генерируемым пользователями
В web 2.0 вопрос доверия сместился с людей, которые разрабатывают сайты, и сейчас в основном относится к людям, которые этими сайтами пользуются. Люди взаимодействуют друг с другом один на один множеством различных способов. Например:
- Бизнес (eBay);
- Развлечения (MySpace, YouTube, Secondlife);
- Обмен информацией (Wikipedia, Digg);
- Объявления (Craigslist, Gumtree);
На смену вопросу «Могу ли я доверять этому сайту?» приходит не менее важный «Могу ли я доверять аудитории этого сайта?». Основное отличие состоит в том, что в настоящее время информация, сгенерированная изначально, в любой момент может быть изменена кем угодно. Как вы можете быть уверены, что то, что написали другие пользователи, правда?
До сих пор не утихают споры по поводу надежности статей в Википедии. Большой резонанс вызвал случай на Craigslist, когда один из пользователей, представляясь женщиной, собирал данные о других пользователях, а затем опубликовал их личные данные в открытом доступе.
Еще один пример – on-line рекомендации ресторанов. Как вы можете доверять какому-либо обзору, если вы не знаете вкусов его автора? Выбиралась ли для проверки самая вкусная еда или обзор составили на основе случайно выбранного блюда?
Итак, как же можно решить эти проблемы?
Доверие 2.0
Чтобы пользователи продолжали доверять вашему сайту, вы должны убедиться, что пользователи являются теми, за кого себя выдают. Этого можно добиться несколькими способами, например в момент регистрации можно:
- Отправлять по электронной почте ссылку для активации;
- Отправлять по электронной почте сообщение с кодом активации;
- Отправлять код активации на домашний или рабочий адрес;
Также можно:
- Давать пользователю доступ к редактированию информации, если у него есть приглашения или рекомендации других пользователей (LinkedIn).
- Показать пользователю, что вы записали его IP-адрес, когда он входит в систему.
- Попросить пользователей ввести данные своей кредитной карты.
Если посетители знают, что вы проверили пользователей, создающих контент, они будут гораздо больше доверять этой информации.
Существуют другие способы повышения доверия к информации, создаваемой пользователями. Например:
- Сделать профили пользователей публичными – доступными всем участникам сообщества.
- Разрешить пользователям оценивать других пользователей за их действия или размещаемую информацию (eBay).
- Создать справочную систему, в которой указать наиболее уважаемых пользователей. На сайте Amazon теперь выдаются специальные «карточки» для рецензентов – например, «Настоящее имя» (если сайт может проверить настоящее имя пользователя) или «Топ 500 рецензентов» (в который попадают рецензенты, размещающие хорошие отзывы).
- Разместить системы, позволяющие взаимодействовать в режиме реального времени (например, Skype на eBay).
Вам, конечно, не нужно использовать сразу все эти методы – подумайте над тем, каковы цели вашего сайта и какие потребности у его пользователей. После этого, вы сможете выстроить свою стратегию повышения доверия.
Заключение
Методы повышения доверия, использовавшиеся во время web 1.0, остаются весьма действенными и сейчас. В конце концов, пользователи должны быть уверены, что могут доверять вашему сайту и информации размещенной на нем. Они также хотят быть уверенными, что могут доверять и другим пользователям. Рекомендации, изложенные в этой статье, помогут вам добиться этого.
Комментарии
Бесплатных почтовых сервисов очень много… Если я хочу сделать что-то нехорошее, я могу зарегистрировать одноразовый аккаунт. Было бы желание…
Если имеется в виду обычная бумажная почта, то сайт рискует сразу отпугнуть посетителей. Да и ждать две недели. пока придет письмо - это слишком. ИМХО.
Опять же, если я хочу сделать что-то нехорошее, я использую анонимный прокси-сервер
Про подобный подход уже неоднократно говорили, и минусов у него не меньше, чем плюсов.
ЩАЗ! Аффтар (Mark McElhaw) явно не понимает, о чем он говорит. Представим ситуацию: я хочу зарегистрироваться на каком-нибудь сайте - просто хочу попробовать его. Демо-версия, так сказать. Почему я должен вводить информацию о своей кредитной карте? Кстати. отмечу, что хранение информации о кредитной карте в БД в 99% случаев является противоправным, ибо нарушает соглашения Visa/MasterCard/… Для того, чтобы получить разрешение на хранение информации о кредитной карте, сайт/сервер должны пройти весьма нехилую сертификацию.
Будучи программистом с почти двадцатилетним стажем, я много раз видел реализацию подобных методов, видел, как информация “защищается”, знаю, что подавляющее большинство заказчиков не может даже разобраться с логом Апача; знаю, что ответственные части проекта пишут индусы (code for food) и знаю, сколько дырок в таком коде. Сам неоднократно находил дырки в известных сервисах, показывал заказчикам, как при помощи SQL injection attack воруются данные о кредитках из БД (даже если записи зашифрованные) и как восстанавливаются “затертые” части номеров кредиток. Никто не застрахован от того, что данные о нем не будут использоваться в несколько иных целях.
“Доверие 2.0″ сильно зависит от “Паранойи 1.0″ - насколько сам пользователь готов доверять системе.
Оставьте комментарий
You must be logged in to post a comment. Log in