顯示具有 Growth Hacking 標籤的文章。 顯示所有文章
顯示具有 Growth Hacking 標籤的文章。 顯示所有文章

2018年6月29日 星期五

讀書筆記 - 鉤癮效應 Hooked - Nir Eyal


習慣指的是想都不用想就能進行的行為,且習慣是可以刻意製造的,方式是
習慣不是創造出來的,而是累積出來的

觸發(內在與外在)-> 行動 -> 變動獎賞 -> 投入


## 觸發

一開始都是外在觸發,例如文章、廣告、通知等等
然後藉由刻意製造的習慣讓使用者開始有內在觸發,例如開啟臉書與社交需求結合,就變成了內在觸發

### 外在觸發:告訴使用者下一步該怎麼做,有幾種類型:
1. 付費買來的
2. 贏得的(例如其他媒體報導)
3. 透過關係的(口耳相傳)
4. 公司自有的(APP 通知、電子郵件訂閱等)

前三者是帶來新客源的好方法,第四種是促進使用者養成習慣

### 內在觸發

負面情緒是強大的內在觸發,例如無聊、寂寞、挫折、猶豫、疑惑等

這些觸發最後幾乎都跟社會認同有關



## 行動

預期會有獎賞的行為,例如點擊一個連結就看到有趣的照片

任何行為的開始都需要三大要素:
1. 必須有充分動機  (Motivation)
2. 必須有完成目標的能力 (Ability)
3. 必須有觸發 (Trigger) 來啟動

所以 行動 = MAT

若說內在觸發是使用者一天之中時常感到的心癢難耐,那行動就是搔癢

很重要的一點是要盡量讓所有人都有能力,這樣他們才會行動,就是要降低產品使用的難度,所謂難度有幾個面向:

1. 時間:完成需要多久
2. 金錢
3. 勞力付出
4. 腦力運轉:需要的心思與專注力
5. 社會偏差(social deviance):其他人對這個行為的接受度
6. 不符慣例:行動配合或是打亂目前例行活動的程度


所以提高動機或是能力呢?先從哪一個下手?

答案是絕對要先從提高能力



除了理性的原因外,人還有很多非理性的行為,例如

1. 認為物以稀為貴
2. 框架效應:根據周遭環境作出判斷(ex: 厲害的小提琴家在地鐵站拉小提琴沒人聽)
3. 定錨效應:在看到某個資訊時就會拿來做為參考標準。(打折跟沒打折一樣價,還是想買打折的)
4. 人為推進:人們在相信自己接近目標時動機就會加強,例如集點卡跟進度條


## 變動獎賞

使用者作出行動後得到的獎賞,若能增添獎賞的變化會更有效果

例如 App 無限下滑加載,因為期待之後無法預期的新 content,所以就會一直滑

這是由於受大腦中的伏隔核區域影響,且有趣的是期待獎賞時伏隔核區域的活躍程度比真正拿到獎賞時還高,代表期待拿到獎賞比真的拿到獎賞更令人興奮

三大變動獎賞:

1. 部落型獎賞:想被認同
2. 狩獵型獎賞:想持續追尋一個東西(人類狩獵就是在追尋),而現在就是追尋更多的資訊
3. 自我型獎賞:渴求勝利感、成就感


設計獎賞系統時的重點:
1. 獎賞必須與使用者使用的動機以及內在觸發一致
2. 讓使用者保持自主感,提醒他們有選擇的自由他們越容易被說服(開啟通知吧,之後隨時可以關唷)
3. 讓使用者覺得有主控權,讓他們自己想要使用而不是覺得自己必須使用



## 投入

讓使用者增進下一次循環的行動,例如追蹤人、分享好友、加到最愛選單等

如果說頻率是習慣的第一要素,那第二要素就是「使用者對行為的態度有所改變」,人們會隨著付出越多而越喜愛某件事物

1. 我們在評價自己的付出時是不理性的
2. 且我們希望自己的前後行為是一致的(所以可以漸進式的"引導"使用者,這樣就會想要行為一致而接受)
3. 我們都不想認知失調,所以別人說好的東西我就會慢慢也覺得好


確切來說,價值儲存是最好的投入方式之一,所謂價值儲存包含:
1. 內容(ex: 歌單)
2. 數據(ex: 輸入資訊)
3. 粉絲關注
4. 聲譽




要做到:

* 當用戶將產品融入例行公事,就會產生依賴,且會對價格更不敏感
* 新進入市場者若想要成功,不能只是比別人好,要比現有產品好好上 9 倍


知覺效用就是相對於其他方案的有用程度,要讓使用者養成習慣,要嘛就是發生頻率要高、不然就是要很有用





2018年6月24日 星期日

growth engineering at Netflix


用 API 控制前端 signup 時要顯示的 fields,算是 API 控制 UI 的一種方法,有趣


https://medium.com/netflix-techblog/growth-engineering-at-netflix-accelerating-innovation-90eb8e70ce59

2017年12月7日 星期四

安全性相關 - CSRF

CSRF
跨站請求偽造,也被稱為 one-click attack 或者 session riding,通常縮寫為 CSRF 或者 XSRF

假設 User A 已經登入了 X 站,因為 A 的瀏覽器有存了 X 站相關的登入紀錄,當 A 進入 Y 站時,Y 站可以偷拿 A 的登入紀錄來訪問 X 站,這就是跨站請求偽造

rails 對這個的解法是加上 authenticate token,就是添加校驗 token,加 token 的方式是把 token 存在 session 裡,default 就是瀏覽器的 cookie (加密過的),然後在 form 裡面靠 `csrf_meta_tags` 這個 view helper 解密塞到 form 裡面,那麼後端就可以藉由比對:「塞在 form 裡面的 token 是不是跟 session 裡面解密後的 token 一樣」來驗證


所以說 CSRF:

1. 在同一個 session 內, token 都是一樣的,所以如果被知道了還是可以通過驗證
2. 但其他站很難知道,因為 cookie 是加密的,其他站不知道怎麼解出 cookie 找到 token


這篇文章解釋得滿清楚的:
https://medium.com/rubyinside/a-deep-dive-into-csrf-protection-in-rails-19fa0a42c0ef

那怎麼破解呢?

最先想到的方法是(未證實)

1. 使用者進來我的 Y 站的時候,我拿使用者的資訊送 GET request 訪問有包含 CSRF token 的 form 頁面
2. 想辦法把這個頁面截下來(html dom 之類的)
3. 解析這個頁面的 dom 找到 csrf token
4. 在使用者在 Y 站做其他操作時把剛剛解析到的 csrf token 加上並做跨站請求偽造



補上 wiki 對 CSRF 的解釋:

https://zh.wikipedia.org/wiki/%E8%B7%A8%E7%AB%99%E8%AF%B7%E6%B1%82%E4%BC%AA%E9%80%A0




2017年10月10日 星期二

onboarding 的模板

在開始前,用戶會問你什麼問題?



在第一次使用產品時,用戶忘記做什麼會讓使用者體驗搞砸
(最常客訴的點)



用戶最常做了什麼「正確的事」達到很好的體驗



用戶最常做了什麼「錯誤的事」結果收到很糟的體驗



東西賣出後你如何檢驗他們「做了正確的事」或「做了錯誤的事」?



他們如何聯絡你修正問題



你怎麼做事後補償的方案?



你希望他們如何事後幫你行銷?