【国内首家独立第三方 信用平台正式运行】3月_励志网

【国内首家独立第三方 信用平台正式运行】3月

2018-06-22 19:41 来源:励志网

李磊:在相关法律法规没推出之前,可能就需要从技术角度上来保护自己的权利。应用加密在市场的认知度怎么样?或者说接受程度如何?这些开发者愿意主动找你们对他的应用做加密,还是被动的说被盗版、被植入了,在不安全之后才找到爱加密的?

以下为视频访谈文字实录部分节选:

设计产出了,交互的工作也做完了,该去交给项目经理执行了,这个身份目前来看那只有很大的公司里才会有,一般情况下是由产品经理直接兼任了。这里需要提醒的是,在执行前,各种相关的规范要先建立起来。比如:

信息结构图:APP的内容组织结构。下面是举例,简单的给出微信的基本结构。

从事产品的工作一年多,但自己一直苦于这样或者那样的困惑,很多人想要从事产品,或者老板自己创业要亲自承担产品一职,但他们对产品这个岗位的认识却不明晰,有的以为是纯粹的画原型,有的是以为做项目管理跟踪项目进度,有的是做竞品分析给老板看。实际上,这些都不是产品经理的核心和重点。在较为成熟的企业,因为产品的壮大和人员的增多,为了便于协作和沟通,岗位会细化的很清楚,如产品经理、交互设计师、UI设计师、用户体验分析师、数据分析师、运营等等。但是创业型公司中产品经理往往都是身兼数职,创业公司追求的是效率最大化、成本最低化,根本没精力将岗位分的那么细致。下面我以一个创业者的视角或者说负责一个产品项目的产品经理角度出发,来审视整个过程,看一个产品从无到有,产品经理需要哪些事情。

高磊:从技术角度来讲,所有应用都可以进行加密。应用加密有几个部分比较重要,第一点,数据:每个应用都有本地的数据,传输的数据,有的数据有很高的价值,需要被保护防止被非法获取;第二点,源代码:源代码是开发者开发出来的应用主要组成部分,核心代码一旦被破解很容易被盗版;第三,移动金融和移动支付:这是直接和开发者、用户、商家挂钩的地方,金钱被盗取是对用户最直接的危害。如今推出的每个应用必定有它存在的价值,并且都会涵盖这三点。只要是一款拥有用户的APP,安全就是其必须把握的关键。一款火爆的APP,必定有抄袭者存在,这是百分之百的。所以说在你想要做一款应用时,你首先想到的应该是安全。安全是不分行业,不分类型的,这可以说是刚需。

4.2.3商店版:准备提交到市场的APK、API文件。在经过开发版本、公测版的全面测试后,排除一切不稳定bug,此时打包的商店版仍然需要经测试人员的最后把关,最后一定要保证的是,准备上线的APK、API文件是经过测试人员的最后把关的,否则如果开发如果做了改动不通知测试和产品人员,上线后出了问题再改就晚了。

背景描述:为什么开展这个项目?解决用户什么问题?会有多大的价值?大致就是把项目启动前做的功课进行一下总结说明,务必精简明了。

项目时间规划:什么时候出来原型?什么时候出来真实设计稿;什么时候进入开发?什么时候开始测试?什么时候开始提交应用商店?这些都需要明确出来,不然如果没有时间概念,什么事情都会拖拖拉拉,没有紧迫感。

测试用例:好的测试用例能够有效的推进测试的进程,好的测试用例在于尽可能的把APP的各种需要测试的情况用人话描述清楚,这点就看你的文字能力了,测试用例写出来会交给测试人员来测,这也是他们评判APP是否达标的标准。

这里做交互标记的工具推荐几个给大家:mac电脑果断是sketch了;windows下有snagit、圈点、FScapture,另外viso也可以标注。

高磊:应用对安全的需求有的靠前,有的靠后。

下面是我个人的意见,如哪个大牛有好方法可以分享出来。版本号始终是唯一的,是依次迭代递进的,不要为了上线时版本号好看就去刻意干扰版本号,严禁搞多套版本号。

但整个APP的开发环境在国内目前是比较差的。因为各种各样大大小小的应用市场很混乱。这种情况导致开发者开发的应用在正版市场上架以后很容易就会被人获取,然后各种被破解、被盗版或者插入病毒广告,通过二次打包之后流入各种渠道里。比如现在手机经常给你分享个链接,你一点就莫名其妙的下载个APP,包括在群共享里引诱下载。开发者开发APP但很难保证流入到用户手里的是正版,由于国内应用市场目前的不规范性和不统一性,应用或多或少散布开来,真假就变得不可控。所以APP的开发环境,国内需要有一个规范,或者我们能有一个约束力来保证开发者的利益。一款APP的开发要付出成本,包括人力、资金、精力等,爱加密也是希望能够帮助开发者提供框架,开发者做了安全之后,能够保证应用是可控的,不会被第三方利用。

举例,你现在要创业搞一个移动端招聘APP取,作为产品经理首先应该干什么?中国每年的就业人口非常庞大,行业也各种各样,那你就有要想,你的产品是要给什么样的人提供服务,你如果想服务所有行业的人群那是不可能的,首先一个小公司去整合这么多行业招聘信息本身就非常困难,另外并不是每个行业的人对互联网的接受程度那么高。

李磊:也就是说很可能未来在移动应用方面,它上线之前第一步先找到爱加密“先给我做个加密”,做完加密再说下一步。

(一)项目启动前

五、APP测试和版本号管理

之前给大家介绍了两个部分,项目启动前和项目执行中。项目上线后,作为产品需要关注的事情有几个方面,一是APP数据,二是用户反馈,三是需求提取。

日前,赛迪网“IT看世界”系列专题探寻应用加密背后的故事,走近移动应用加密行业标杆企业爱加密,赛迪网产品与技术事业部主编李磊与爱加密CEO高磊面对面畅聊应用加密的那些事儿。

对交互的要求会更高。需要比较完整的展现各个功能之间的交互动作,另外在视觉上尽量还原真实产品的样子。(关于Axure,可以学习金乌的课程,很不错,很多人觉得讲的太罗嗦,但是你认真看下来还是很有收货的)

在前文中已经给大家讲了项目启动前应该做的三大块1、需求;2、商业;3、技术。在这些准备工作整理完之后,接下来就是执行,执行过程中不像之前需要考虑的那么宏观,但需要你足够的细心和耐心。

高磊:对。开发者知道应用安全的重要性!这也是我们从亡羊补牢到未雨绸缪的进步。

用户需求推动APP加密防护

(二)项目执行中

(三)项目上线后

2.3高保真原型图:

4.2APK、API文件管理

产品从概念到产出到流程

开发者环境下打包的安装包图标和命名要和线上环境下的应用区别开。以后在续测试时就不会因为各个版本搞的手忙脚乱。

李磊:从技术角度来说,是不存在区分的。打个比方,移动互联网金融特别火,这个应用会有急切的需求。

以上就是所有产品定位的内容。这些完成之后,紧接着的就是竞品分析和用户调研,一方面这是对我们的需求进行一定的验证,另一方面也是我们直接接触用户的一个机会,看用户存在什么需求。

任务流程图:对于APP中的大功能,把用户从开始到结束的整个过程梳理出来,把各种可能性考虑进来,否则之后如果开发碰到问题了问你,你还得重新考虑,更可怕的是开发不问你直接就开发了,而结果还不是你想要的。下面以一个简单的登录为例:

早起需求筛选期间,会出现很多这样或者那样的需求,有些我们不能立马做出判断说做还是不错,这些点子有可能以后会成为我们产品迭代的启发点,也会给产品的发展带来更广的思路。做好管理,尊重每一个人的想法,在出现模棱两可时,记录下载,对会议的推动和进展会有很大的帮助。

4.2.2公测版:经过产品和测试人员的详细测试后,基本没有什么BUG了,就可以拿出来给公司的人使用,也算是上线前的稳定性测试。网络环境:仅在特定环境下可以使用(需要技术搭建环境)。

Bug管理工具:bugtags,bugclose等等,市面上有很多,多是免费的,即使是收费也不要在意那么点钱,借助bug管理工具能够有效的提高测试人员和技术人员的协作效率。

如今的移动应用正在愈加深入人们的生活、工作、学习、休闲之中,而由此引发的安全问题也愈发凸显,被扣费、被盗号、网银失窃……移动应用正在成为恶意攻击者的“新宠”。

需求定义:需求定义的分析包含目标用户、使用场景、用户目标三个方面。目标用户是什么类型的人会用你的产品;主要功能是指你的产品是用来干什么的,是工具是社交还是其他;你的产品相对于其他市面上的产品有什么不同的地方,这就是产品特色。

李磊:爱加密已经在移动安全领域抢占了先手,在应用安全方面有了自己的经验积累和独特看法。现在移动互联网发展如火如荼,您怎么看移动互联网的发展趋势?移动应用的开发环境怎样?

早期需求筛选是个非常苦逼的事情,如果产品经理自己就是老板,自己心里很清除还行,如果不是很容易陷入海量的需求中拔不出来,讨论着讨论着就跑偏了,讨论完之后好像什么功能都需要,这个功能有用,必须加;那个功能太好玩了,用户肯定有趣。这话总完全凭个人主观臆断的东西,往往都是当时听起来貌似合理,但事后却经不起推敲。所以我们需要始终把握住我们的产品定位和优先级,万不可盲目的在这个地方做很多无畏的牺牲和奋斗(少做不经思考的、拍脑袋的、不经过大脑的决定)。

#p#分页标题#e#当你分析完其他招聘类APP后,你发现这些APP有很多问题,比如我就是要找北京西二旗那边的工作,但是很多APP目前都是没位置筛选;虽然可以海投,但是得到的反馈的寥寥无几;能够了解的企业信息太少;在投递建立前,作为求职者希望知道这个公司的老板是谁;现在都互联网时代,电子简历完全可以了,为什么每次招聘还需要招聘者自己打印简历,要知道打印简历对于求职者来讲并不是很方便,因为随时会改动,这对求职者非常不方便。所以你打算做这个APP,他的特色功能就是1、岗位支持企业所在位置分类;2、招聘方应该时时给予求职者反馈;3、取消纸质简历。主要功能就是招聘。现在我们给APP取名叫做飞鸽招聘。

4.1,apk、api文件的命名规范和不同类型安装包的管理:

4.2.1开发版:纯开发自己使用或者产品使用,其他无关人员一般情况下不会接触到这个版本。网络环境:仅特定网络环境下使用(需要技术人员搭建环境)。

市场需求文档和商业需求文档,一般在大公司会得到比较成熟的体现。小公司往往多数都是老板自己决定,老板可能不会搞这样或者那样的文档,但他自己肯定会去做基本了解,或者本身自己就很了解某个行业。这两个文档并不是多余的,也不是累赘,如果在项目启动前,能够花一定的时间去深入了解行业和用户是非常必要的。具体文档细节在这里不做阐述,网上有很多可以去借鉴的。

#p#分页标题#e#一般情况下,交互设计师讲线框图交给设计师,设计师就可以开工了。这个过程,交互也要多和设计去沟通,毕竟UI也会有自己的专业度,她会有自己的设计见解,这很正常。

需求整理完成之后,接下来大致要进行的就是线框图、页面流程、高保真原型图和交互说明的设计和产出。高保真原型是具体情况来定,有的公司有要求,有的没有。

李磊:是否所有的应用都可以拿过来进行加密?还是哪些类的应用当前最需要先进行加密?

数据埋点:把后期需要查看的数据列成清单,比如说这个按钮的点击率,这个页面的打开率等等,这个时候需要和运营多交流,对需要做埋点的地方理清楚。这对于产品上线后的数据分析很有帮助,数据也可以辅助产品功能的迭代。

#p#分页标题#e#需求说明:把每个操作的条件和结果说清楚,如果能够用文字说清楚的就用文字,说不清楚的最好用图片。可能有的人会说,这个时候还没有线框图,怎么解释啊。这个并不矛盾,早起的需求文档是用来给交互看的(再次强调,创业型公司的产品可能会兼着交互),交互设计师再根据你的功能结构和流程梳来设计线框图和高保真的原型图。

新增用户:第一次启动应用的用户;

版本好号的管理,前期就要搞清楚,否则后面产品上线后,出现bug要改进,或者添加新功能后对老版本是否有影响,这个时候版本号管理的好就会起到很大的作用,一方面你可以随时找出之前上线过的apk、API文件,另一方面面对不断修改打包的文件不至于把自己搞混。

通过数据分析和调研,发现现在国家鼓励创业,创业的高峰期必然产生大量的人力需求,尤其是现场几乎说到创业没有哪个是跟互联网无关的,而且从事互联网的人对于APP的接受程度也很高,至少都愿意尝试。所以你把互联网这个行业的从业人群作为你产品的使用人群。

产品定义:产品定位包含两个大的内容一个是产品定义,另一个是需求定义。产品定义要分析的内容包含产品的使用人群、主要功能和产品特色。

用户画像:对用户特征进行虚拟说明,阐明用户情况。

做任何东西之前,首先要考虑其背后的用户需求、商业价值、技术难度。只有用户有需求,你的产品才会有人用;只有其商业价值成立,才能为企业带来利润,毕竟企业最最基本的目标就是要盈利;只有技术上的总体评估是可行的,整个项目才可被执行。现在的互联网创业,大家都在追求”快“,比如2个月融资,4月用户过百万,3年后纳斯达克上市。但是这都是大家看到别人创业成功的表象,殊不知做任何事情的前提是,你得了解你在做什么,诚然,不排除哪些胆子大运气好随便干就成了的,但那只是个案,不值得深究。

刚才明确了APP的适用人群、主要功能和产品特色。市面上的招聘APP,有的是做猎头的专门针对于希望跳槽的,你的APP的目标用户是谁?基于特色功能分析和用户痛点,分析出出产品的目标用户是那些有想在具体位置找工作的人,比如已经定居北京后沙峪的人,希望工作在望京;当你刚刚搬家到回龙观时,此时你面临着换工作,你可能会倾向于找西二旗那边的工作。

高磊:关于认知度,爱加密2012年底就开始做了,2013年开始推出云平台,2013年在认知度上并不是很高,当时的安全也并不像现在这样火,很多人并不在乎。逐渐到了2014年,很多人发现到了身边的危险,大家对此越来越重视。2014年越来越多的人主动来寻找爱加密进行安全的服务,现在我们每天给开发者提供的服务超过1000款,即爱加密后台要处理的APP加密量。两个方面,一个叫未雨绸缪,一个叫亡羊补牢。是出了问题才做安全加密?还是提前想好做好?现在大家在APP开发出来但还没有上市前,就先到爱加密平台进行安全测试和加密,做了以后再上市,安全性提高了,遇到的安全问题也会少很多。现在安全已经进入开发者的基本意识里,我们花了将近两年的时间来普及移动安全知识,今后也将继续这项工作。如今,大家都愿意主动进行应用加密,明白了安全的重要性。我相信未来所有的APP上架之前,都会先寻求安全防护再进入市场,这肯定是未来的一个趋势。

我个人觉得,交互说明和高保真原型有重合之处,如果做了高保真,那么多数的交互动作基本上都可以展现。但是有些地方的交互动效是软件无法搞定了,这个时候就需要你用交互说明了。

用技术保护脆弱的移动应用开发

比较类似之前的信息结构图,页面流程图这是用各个页面来做连接,视觉上更加清晰各个环节的衔接和跳转。

需求产生了之后,紧接着产品人员就可以产出需求文档,需求文档对接下来交互设计(创业公司往往产品经理会担任)、UI设计起着关键性的作用,当然在需求闻文档产生的过程中,如果有专职的交互设计,在需求阶段最好和产品人员一起来探讨需求文档的细节,这对于交互设计自己理解整体的需求有帮助,也对他进行原型设计和撰写交互说明有很好的帮助。

需求文档大致包含的内容会有如下几个方面:

作为不是技术出身的人,就不再这里转笔了。尊重开发人员,和开发相处融洽一点,会对产品的推动非常有帮助。

UI、交互、产品在技术人员开发阶段,要多和技术人员沟通,最好是将大功能细化成小功能模块,每次做好一部分就通知相关的人进行检查,以免累计到最后问题过多修改动作太大。UI负责盯着开发是否按照自己的设计实现的,交互负责关注交互效果是否符合你的标准,产品负责关注各个功能的实现是否正确。

这里全是我个人的经验,做好这些,会对以后安装包的管理会有极大的帮助。我们当时把搭建了一个开发者环境,这个环境下的APK、API文件只能在局域网类使用,在这个环境下可以任意折腾和测试,不会影响到已经上线的应用。

力求简单清晰的表达出每个页面的视觉效果,这里最好不要加入交互,也不要搞的五颜六色,最好是黑灰色。每个情形就是一个页面,把各个情况用页面分别表达出来,一方面你会更加清晰APP整体的界面数量,另外设计也会更加清楚你想要什么,否则加入了交互,设计也不知道怎么点,你还得解释半天。

如果文字和图片都不要说明的就直接用纸片来模拟。不要小看这种方式。

在项目的执行过程中,我们经常陷入一种情景,就是一堆人在一块,讨论的氛围可谓是情绪高涨,A说这个地方的按钮不行,B说这个地方应该像人家APP那样做,C又说你们都不对应该是这个模块不要换成这个云云。经常参加这种讨论,会无比的耗费时间和体力,动辄好几个小时过去,但一散会,发现什么结果也没得出来。多数情况下,一定是产品定位出了问题。执行的人一定要清楚的明白产品是用来干什么的,给什么人用,才能正常的去讨论具体细节。如果热血沸腾、蹬鼻子上脸的的讨论了好久,发现没结果,发现会议的讨论跑偏了,不妨回归本质,想想我们的产品定位是什么。

高磊:就目前而言,移动互联网发展呈燎原之势。以前生活类、游戏类应用走在前面,这类生活、休闲类的应用给人们带来很多便利。现在一些传统行业也转型加入了移动互联网,比如电力、医疗、医院等。移动互联网的发展,肯定会遍布各地。以前的互联网不能称为真正的互联网,每个人需要电脑、需要拿着笔记本。现在不一样了,有了智能手机,智能手机真正实现了人与人的互联互通,移动互联网才是真正的互联网,整个移动互联网的发展必定会成为互联网时代下的一个里程碑。将来行行业业乃至我们的生活,都会通过手机来连接,通过手机里的APP连通一切,实现各种便捷功能,所以说APP的发展要持续性的融入到生活,以后手机就会成为我们不可分割的一部分,不仅仅是打电话、发短信,手机还是人们与外界沟通的渠道,借助手机人们可以联通世界。

新增独立用户:全体应用的新增用户的总和(去重)

2.2页面流程图:

责编: