Embora senhas, ou senhas baseadas em frases, foram considerados mais seguros do que as senhas tradicionais, Problemas de fatores humanos, como erros tipográficos e memorização, retardaram sua adoção mais ampla. Kevin Juang e Joel Greenstein, em seu publicado recentemente Fatores humanos artigo, "Integrando mnemônicos visuais e feedback de entrada com senhas para melhorar a usabilidade e a segurança da autenticação digital, "desenvolveu e testou dois novos sistemas de frase secreta que procuram resolver essas deficiências e melhorar a usabilidade e segurança dos sistemas de autenticação de frase secreta existentes.
O primeiro sistema de frase secreta dos autores incorporado, em parte, uma lista de palavras especializada usando simples, palavras comuns; uma estrutura de frase de seis palavras que fazia sentido; e uma imagem mnemônica criada pelo usuário para auxiliar na recuperação. O resultado final seria uma senha longa como "lobo de estimação bobo comeu nossas pizzas, "com uma ilustração gerada pelo usuário. O segundo sistema de frase secreta substituiu a estrutura da frase de seis palavras por quatro palavras tiradas aleatoriamente de um 1 personalizado, Lista de 450 palavras.
Juang e Greenstein avaliaram a usabilidade de seus sistemas em relação a dois sistemas de frase-senha existentes:uma frase-senha gerada pelo usuário contendo pelo menos 24 caracteres, e uma senha longa gerada pelo sistema usando palavras tiradas aleatoriamente de uma lista de 10, 000. Para avaliar o sucesso de seus novos sistemas, os autores pediram a 50 participantes adultos para criar, em cinco minutos, uma senha longa e qualquer mnemônico aplicável - sem escrever o que eles criaram. Os participantes completaram duas sessões de recall, um imediatamente após a criação das quatro frases secretas e outro 7 a 11 dias depois.
Os autores descobriram que a memorização foi muito melhorada em seus novos sistemas em comparação com os existentes:as taxas de sucesso de recordação da segunda sessão neste estudo foram de 82% para a frase de seis palavras e 80% para a lista de palavras personalizada, contra apenas 50% para a senha gerada pelo usuário e 34% para a senha criada usando o 10, Lista de 000 palavras. Dado que os participantes do estudo foram instruídos a não escrever ou praticar suas senhas, Juang e Greenstein observam que em configurações do mundo real, as taxas de sucesso de seus novos sistemas provavelmente aumentariam.
Juang, um gerente de pesquisa de experiência do usuário no SunTrust Bank, diz, "As frases de acesso são mais seguras do que as senhas e evitam os vários problemas com sistemas biométricos, como impressão digital ou reconhecimento facial. É inevitável que, eventualmente, precisaremos deixar de lado as senhas tradicionais, mas não há nada a temer. Em vez de pedir aos usuários para conciliar usabilidade e segurança, o que é complicado, vamos fornecer senhas seguras e permitir que os usuários façam o que fazem melhor:tornar as coisas mais fáceis para eles próprios. Entendendo verdadeiramente como os usuários pensam, podemos projetar sistemas que os mantêm seguros e ao mesmo tempo fáceis de usar. "