為什麼線上工具不必要求登入
你打開一個 JSON 格式化器,點擊「格式化」,彈出一個對話框:「免費註冊帳號後繼續。」 本應三秒鐘搞定的一次性任務 — 強制登入牆就是這樣小題大做。本文討論為什麼給小型工具站加登入牆對使用者、長期看對開發者本身都是壞設計。
註冊的摩擦成本
每個登入表單都有放棄率。對 SaaS 註冊漏斗的研究一致發現,25-70% 的潛在使用者會在註冊環節流失 — 這還是產品本身真有人想要的情況。對一個一次性工具來說,流失率近乎「全部走人」。
想想使用者來你站點想做什麼:格式化一段 JSON、雜湊一個密碼、生成一個 QR 碼。這任務大概 10 秒。而你要他們:
- 先決定到底要不要註冊(5 到 60 秒的猶豫)
- 找一個還沒被用過的電子郵件信箱(30 秒,再加一次忘記密碼流程)
- 驗證電子郵件(切分頁、等待、點擊)
- 回到原來那個頁面,而它通常已經被重置
……把一個 10 秒的任務變成 5 分鐘的家務。5 分鐘比這工具本身寫出來花的時間還長。
如果你工具的使用成本已經超過不用它直接幹活的成本,那這工具對使用者就是負價值。
站點為什麼仍然強制登入
理由通常是這三條之一:
- 「我們要郵箱,好向使用者做行銷。」 這三條裡最糟。你在用全體使用者的體驗,換取給一小撮還沒立刻退訂的人發電子郵件的機會。
- 「我們把使用者數據存服務端,好跨裝置同步。」 真正的同步是正經功能 — 但只對那些使用者確實會累積狀態的工具成立。JSON 格式化器不會。表格會。
- 「登入使用者的分析數據更好看。」 確實如此。但當 90% 的註冊都是假郵箱時,這些數據也就沒意義了。
隱私稅
每一次註冊都是一筆站點現在要負責的數據。一個做 JSON 格式化的小站點,握著幾千個郵箱雜湊 — 這就是一個目標:小、防禦薄弱、且塞滿大量使用者從別處複用的憑證。
從使用者角度看,情況更糟。他只是來格式化一段 JSON。他並沒打算把郵箱、可選姓名,以及一個之後會因為懶得記新密碼而再往三個其他服務上複用的密碼交付給你站點。當 — 而不是如果 — 你的資料庫外洩時,你的工具站就是給攻擊者送上對銀行站點也管用的一組憑證。
隱私不只是「不把數據賣給中間商」。它還包括:別索取你用不著的數據。
支撐工具站點的更合理方式
那麼不設登入牆,怎樣讓一個小工具站點活下去?
- 瀏覽器端處理。 用 JavaScript 幹活的工具 — JSON 格式化器、Base64 編碼器、顏色轉換器 — 不需要伺服器、不需要資料庫、不需要使用者帳號。這站點本質上就是一個靜態檔案。
- 用本地儲存替代帳號。 如果使用者想儲存設定,就存在
localStorage裡。同樣的持久化,你這邊零數據。 - 展示廣告。 在一個免費、免登入的工具上放一個不顯眼的 Google AdSense 廣告位 — 對任何有真實流量的站點,這足以覆蓋託管成本;而且使用者對廣告的容忍度,遠高於對強制註冊。
- 可選的付費版功能。 只對那些想要高級付費功能的使用者要求登入(最好用 OAuth,能不用郵箱/密碼就別用)。
💡 Vic Hub 的做法
我們的 ToolBox 全部 13+ 個工具都在你瀏覽器裡跑。免登入、無服務端往返、數據不離開你的裝置。代價只是一個得體的廣告位。
何時登入才真正合理
這些並不是說登入總是錯的。下面這些情況是對的:
- 數據天然綁定到個人。 經期記錄、飲酒日誌、個人財務日記 — 這些需要帳號,因為內容私密,且要跨裝置綁到同一個人。
- 存在真實的跨裝置使用場景。 如果使用者在手機上起頭、在筆電上收尾,你得有辦法認出他。
- 工具產出可分享的成果物。 一個 QR 碼生成器,若能讓你回頭再編輯上週生成的碼,有帳號就比沒帳號更說得通。
這些情況下,登入是在幹實事 — 因此值得那份摩擦。脫離了語境,同樣的登入對使用者就只是稅。
寫在最後
預設應當是不需要登入。加登入是個功能,不是基線 — 而且這個功能你應當自證兩回:一回說明它給使用者帶來什麼,再一回掂量它是不是真抵得過被擋在門外的那些人。
如果你的工具能跑在瀏覽器裡,它大概率就該跑在瀏覽器裡。如果能不依賴資料庫,幾乎肯定就該不依賴。而如果你能用單一廣告位維持下去、而不是出賣使用者的收件匣 — 那你也該這麼做。