본인확인 재시도를 새로 설계한다면 먼저 한 사람의 움직임을 따라가야 한다. 출발 장면: 인증에 실패한 사람이 언제 재시도할 수 있는지 몰라 버튼을 반복해 누르는 문제. 바로 이 지점이 조사 범위를 정한다.
문제의 원인을 하나로 단정하지 않는다. 재시도 제한은 공격을 막는 장치일 수 있으나 실패 원인, 남은 기회, 대체 인증과 지원 경로는 이용자가 이해해야 한다. 이 조건이 있어야 예외를 오류로 오인하지 않는다.
이번 검토가 답해야 할 기준은 단순하다. 보안을 해치지 않는 범위에서 상태와 다음 가능 시점을 알리고 반복 요청이 중복 처리되지 않는지를 기준으로 둔다. 실행 전과 후에 같은 정의를 사용한다.
작업자는 우선 오입력·시간 초과·통신 오류를 각각 만들고 메시지와 버튼 상태가 원인에 맞게 달라지는지 본다. 이후에는 제한에 도달하면 대체 수단과 고객 지원이 이어지고 성공 후 실패 횟수가 초기화되는지 검증한다. 인증 재시도 결정 나무에 적용할 원칙: 앞 단계가 끝나지 않았으면 다음 결론을 서두르지 않는다.
수정 이후의 책임도 정한다. 본인확인 재시도에서 새 오류가 접수되면 누가 원자료를 확인하고 어느 공개 위치를 먼저 고칠지 연결해 둔다.
완료 판단에서 빼면 안 되는 위험을 적는다. 계정 존재 여부를 노출하거나 공격자가 제한을 우회할 정보를 주는 상세 오류 문구는 피한다. 관련 자료는 공개 범위를 지켜 다룬다.
범위 밖 질문에는 다음 목적지를 적는다. 본인확인 재시도가 모든 문제를 해결하려 들면 중심 질문이 흐려지고 전문 판단이 필요한 경계도 감춰진다.
본인확인 재시도의 증거는 화면, 원자료, 담당자 답변으로 나눠 보관한다. 인증 재시도 결정 나무의 세 자료가 서로 다르면 가장 최근이라는 이유만으로 하나를 택하지 말고 차이가 생긴 경위를 찾는다.
실제 사용 환경을 빼놓지 않는다. 본인확인 재시도의 문장과 기능은 작은 화면, 느린 연결, 보조기기나 다른 유입 경로에서도 의미가 이어져야 한다.
확인하지 않은 숫자를 넣지 않는다. 인증 재시도 결정 나무에는 관찰값의 출처와 단위를 붙이고 사례에서 얻은 값은 일반 기준처럼 확대하지 않는다.
팀에 남겨야 할 것은 인증 재시도 결정 나무이다. 각 실패 가지의 안내·대기·대체 행동을 결정 나무에 연결해 막힌 가지부터 개선한다. 인증 재시도 결정 나무에 적용할 원칙: 구두 합의가 아니라 실제 화면과 자료 위치를 증거로 첨부한다.