该研究调查了具有不同技术背景和隐私需求的用户在使用新兴的隐私工具时的体验,发现用户对隐私边界不明确、缺乏信任透明度、设置过于技术化、默认设置不安全以及存在验证焦虑等问题。文章建议通过增加可见的隐私指示器、提供审计和链上可验证性、简化引导流程等方式来改进隐私工具的用户体验,使隐私成为可信赖的基础设施。
妮可·耶
尽管人们对链上隐私的意识日益增强,但隐私工具的采用率仍然很低。许多用户表示他们关心隐私,但在隐私方面投入的精力却很少,通常发现现有工具过于复杂或不透明。
本研究探讨了具有不同技术背景和隐私需求的用户如何体验新兴的以隐私为中心的产品。
我们的假设是,隐私用户体验的需求因用户资料和用例而异,一刀切的方法限制了采用。我们试图绘制用户旅程图,发现痛点,并识别设计机会和技术挑战,以改善整体体验。
通过定性访谈,我们确定了所有测试工具中反复出现的主题:
用户不是拒绝隐私,而是拒绝不可见、未验证或认知负担过重的隐私。为了扩大采用范围,隐私工具必须从“高级用户密码学”演变为可信、可测试和以人为本的基础设施。
如果没有我们所研究的隐私项目的开创性工作,这项研究是不可能完成的:
、Railgun、Privacy Pools、Flashbots 和 Shutter (Shielded Voting DAO)。
这些项目代表了以太坊生态系统中隐私创新的最前沿。我们的意图不是批评,而是向已经在塑造私有、可验证和尊重用户的区块链体验的领导者学习。我们非常感谢他们不断努力使隐私对所有人可用和可访问。
为了探索用户如何与不同的以隐私为中心的链上工具交互,并了解他们对使用这些工具的看法、挑战和动机,我们进行了 五次一对一定性访谈。
每个参与者都被分配了 一种隐私产品(MEV 保护 (Flashbots)、Shielded Voting DAO、Privacy Pools、Fluidkey 或 Railgun),以及 特定的使用任务(例如,创建帐户并存入资金)。参与者被要求在完成任务时 大声思考,而面试官则观察并探询以阐明他们的推理、期望和情感反应。
完成任务后,参与者反思了他们的 整体体验,讨论了哪些感觉直观或令人困惑,哪些建立了或降低了信任,以及他们是否会考虑再次使用该工具以及在什么情况下使用。
行为:用户经常误解哪些数据或操作受到保护,哪些被暴露。
引用和证据:
“我以为屏蔽意味着我的投票永远是私密的…… 我必须悬停鼠标才能看到详细信息,这很奇怪。”

快照用户界面
“如果我使用 Alchemy,会有很多泄漏…… 还有什么意义呢?”

隐私池 Github
设计含义:
→ 工具需要明确的、上下文相关的隐私指标(例如,“你的地址在公开阶段之前是隐藏的”)和 对隐私边界的简单语言解释。
行为:信任决策由品牌声誉驱动,而不是由可验证或可见的保证驱动。
引用:
“我信任 Shutter 是因为个人风险很低,而且我听说过他们,而不是因为用户界面证明了任何东西。”
“我以前听说过 Railgun,所以我更信任它一点”
“如果上次发布是在三个月前,而且没有很多星星,我就没有信心。”

Railgun Github
“只有你和 Fluidkey 才能看到你所有的交易…… Fluidkey 团队? 运营商? 这是什么意思?”

Fluidkey 用户界面
设计含义:
→ 构建 可见的信任提示(审计、社会证明、项目年龄)并集成 可验证的信任机制,如链上证明或审计链接。
行为:参与者发现设置流程零散、冗长或不透明,尤其是在需要购买 ENS、部署代币或管理 RPC 时。
引用:
“有大量的点击和签名,我什至不知道我同意了什么。”
“为什么我需要购买 ENS 才能进行测试?”

快照用户界面

快照用户界面
“我永远不会信任在线生成的种子,这是加密安全的基础。”

隐私池用户界面
设计含义:
→ 通过引导式入门、渐进式披露和 用于安全实验的测试模式 来简化设置。
行为:用户难以处理隐藏的控件、不明确的默认设置和缺失的确认。
引用:
“默认设置很重要,它应该默认设置为屏蔽。”
“隐私控件在哪里? 只是这个很小的文本。”

快照/Shutter 用户界面
“如果默认情况下是私密的,那就太完美了。 我不应该考虑它。”

Flashbot 用户界面
设计含义:
→ 采用 默认隐私,确保 清晰的可视状态指示器,并为关键操作维护 持久的确认消息。
行为:用户害怕做不可逆转或未验证的操作(例如,在没有可见确认的情况下发送资金或证明)。
引用:
“没有测试模式。 我不会通过未经测试的东西发送 1 ETH。”

Flashbot 用户界面
“我想在确认交易之前看到合约。”

隐私池交易的 Etherscan

Etherscan 上的隐私池合约
“我不会下载任何随机的东西,即使在这台机器上也是如此。”

Railgun 用户界面
设计含义:
→ 提供 沙盒或测试网络、可验证的确认 和 最终确定之前的交易可见性。
行为:使用隐私工具的动机因上下文而异。
引用:
“合规隐私就像放弃,它根本不是真正的隐私。”
“对于大额资金转移,我会提前计划,所以等待不是大问题。”

隐私池用户界面
设计含义:
→ 提供 灵活的隐私级别 和 上下文感知的默认设置,以适应意图(例如,治理与支付)。
行为:即使是高级用户也难以阐明隐身地址、屏蔽投票或中继器等功能如何工作。
引用:
“普通用户可能不知道隐身地址是什么,即使我不确定我是否可以定义它。”

Fluidkey 用户界面
“‘高级用户’让我觉得我可能不够技术。”

Fluidkey 用户界面
设计含义:
→ 使用 分层教育(简单的前期信息,可扩展的细节),避免使用术语,并提供 交互式入门导览。
行为:在所有访谈中,用户始终重视:
引用:
“任何让我感到更安全的东西都很重要,比如审计链接、社会证明。”

Fluidkey 用户界面
“已经存在更长时间的旧应用程序感觉更安全。”
设计含义:
→ 将隐私构建为_可信的基础设施_,强调稳定性、安全性和证明,而不是抽象。
总结我们将主题确定为痛点和机会
| 主题 | 核心痛点 | 设计机会 |
|---|---|---|
| 1. 隐私范围的清晰度 | 用户无法分辨什么是私密的 | 添加可见的隐私指示器 |
| 2. 信任验证 | 用户依赖品牌,而不是证明 | 包括审计和链上可验证性 |
| 3. 技术摩擦 | 设置很复杂 | 简化和指导入门 |
| 4. 默认行为 | 错误的默认设置会暴露用户 | 默认隐私用户界面 |
| 5. 害怕损失 | 缺乏测试或可见性 | 提供测试模式和确认 |
| 6. 不同的隐私动机 | 上下文相关的需求 | 提供自适应隐私模式 |
| 7. 教育与沟通 | 术语繁重的用户体验 | 分层解释,简单语言 |
这项研究是对生态系统的公开邀请。我们希望设计师、开发人员、研究人员和隐私倡导者可以合作解决此处发现的挑战。
为未来的工作做出贡献:
许多用户痛点似乎与用户体验相关,但根源于深厚的技术限制。 构建可验证的隐私、安全测试和无缝默认设置需要密码学创新、基础设施演进和更好的开发者工具。
通过大规模定量分析来补充这项定性研究(我们正在 Devconnect 积极收集回应!填写 此处的调查 ,以便我们更好地了解你对隐私工具的看法)。 衡量并优先考虑跨用户群体的隐私需求、态度和使用障碍。 例如技术与非技术、高隐私动机与低隐私动机,从而指导投资在何处产生最大的影响。
试用“默认隐私”界面、testnet 安全流程和可验证的信任提示。 公开出版学习内容,以加速共同进步。
如果你是一位对隐私体验充满热情的设计师、开发人员或研究人员,请贡献想法、案例研究或实验。 共同努力,我们可以让隐私成为默认的期望,而不是事后的想法。
更多文章 查看全部
2025 年 12 月 10 日\ PSE 2025 年 11 月通讯PSE 团队\ \ PSE 团队一直在忙什么,以及展望 Devconnect
Discord Github Twitter Youtube RSS 工作
- 原文链接: pse.dev/blog/privacy-exp...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!