Dlaczego zrezygnowaliśmy z haseł dla kandydatów i co weszło na ich miejsce

W portalu kandydata Kit hasło zastąpiliśmy linkiem z maila. Wyjaśniamy sposób logowania, jego ograniczenia i dane o trudnościach w wysyłaniu zgłoszeń.

Ernest Bursa

Ernest Bursa

Founder · · 9 min czytania
Why We Killed Passwords for Job Candidates and What Replaced Them

Ponad połowa kandydatów, którzy rozpoczynają aplikację o pracę, nigdy jej nie kończy. Według badania LiveCareer 57% rezygnuje konkretnie z powodu skomplikowanych procesów i braku przejrzystości. Jednym ze źródeł dodatkowej pracy jest założenie konta i ustawienie hasła. Całkowicie usunęliśmy hasła z portalu kandydata w Kit, zastępując je magic linkami. Ten artykuł wyjaśnia tę decyzję i dane o trudnościach w aplikowaniu.

Dodatkowe kroki przy aplikowaniu

Wymóg założenia konta przed aplikowaniem wydłuża proces. Warto sprawdzić, ilu kandydatów rezygnuje na tym etapie.

Gdy aplikowanie zajmuje więcej niż 15 minut, np. przez weryfikację e-maila, wymagania haseł i błędy odczytu CV, wskaźniki ukończenia spadają z 12,5% do 3,6%, według raportu Appcast 2026 Recruitment Marketing Benchmark.

Dodatkowy krok może oznaczać utratę kandydata, do którego firma wcześniej dotarła przez płatne ogłoszenie lub reklamę. Sprawdź, czy zakładanie konta jest potrzebne na tym etapie i ile osób kończy formularz.

Skrócenie czasu aplikacji do pięciu minut lub mniej zwiększa konwersję nawet o 365%, według Appcast. To wynik dotyczący długości całego procesu, a nie wyłącznie usunięcia haseł.

Czego kandydaci naprawdę doświadczają

Jeśli nie aplikowałeś ostatnio przez Workday, spróbuj. Doświadczenie jest pouczające.

Starsze systemy: Workday, Taleo, iCIMS

Workday wymaga zupełnie nowego konta dla każdej firmy. Nie ma scentralizowanej tożsamości kandydata. Kandydaci na Reddicie (r/recruitinghell) regularnie opisują to jako zamianę jednominutowego zadania w dziesięciominutową mękę. Inni mówią, że pomijają każdą ofertę prowadzącą do strony logowania Workday.

Oracle Taleo jest gorszy. Wielostronicowe procesy, sztywne wymagania dotyczące haseł i częste wygasanie sesji są tak wrogie, że kandydaci zamykają przeglądarkę, gdy tylko widzą „taleo” w URL-u. Analitycy branżowi zauważyli, że produkt „zasadniczo zawodzi we wszystkim” pod względem doświadczenia użytkownika.

iCIMS prosi o przesłanie CV, a potem natychmiast wymaga ponownego wpisania tych samych informacji w osobne pola formularza. Ich własny raport 2025 State of Frontline Hiring przyznaje wskaźnik porzuceń aplikacji na poziomie 68% w samej branży hotelarskiej.

Inne podejścia: Greenhouse, Lever, Ashby

Nowoczesne platformy rozpoznały ten problem. Greenhouse pozwala aplikować bez konta, choć opcjonalny portal „MyGreenhouse” wciąż używa haseł. Lever opiera się na SSO przez Google/LinkedIn, co kandydaci zwykle wolą. Ashby idzie dalej z natywną opcją „Zaloguj się magic linkiem”.

Dostawcy udostępniają różne sposoby logowania. Przy porównaniu sprawdź konkretną konfigurację portalu i przejdź cały formularz.

Platforma Konto wymagane? Metoda uwierzytelniania Kroki do aplikowania Odczucia kandydatów
Workday Tak Hasło (per firma) 10-15 Bardzo negatywne
Taleo Tak Hasło 10+ Bardzo negatywne
iCIMS Często tak Hasło + ponowne wpisywanie 8-12 Negatywne
Greenhouse Nie Opcjonalny portal z hasłem 3-5 Pozytywne
Lever Nie SSO (Google/LinkedIn) 3 Pozytywne
Ashby Różnie SSO + magic link 2-4 Pozytywne
Kit Nie Magic link 2 Bezproblemowe

Dlaczego logowanie na telefonie wymaga uwagi

Ponad 65% aplikacji o pracę zaczyna się na urządzeniach mobilnych, według Appcast. W branży hotelarskiej i gig economy ten odsetek przekracza 80%.

Wpisywanie złożonego hasła na klawiaturze smartfona jest wolne i podatne na błędy. Przejście do aplikacji mailowej po kod weryfikacyjny często zabija sesję. Powrót do przeglądarki oznacza zaczynanie od nowa. Sprawdź więc przejście między pocztą a formularzem na telefonie.

Przeprowadź osobną próbę na telefonie: wypełnij formularz, otwórz pocztę i wróć do portalu. Sprawdź, czy wprowadzone dane i sesja pozostają dostępne.

Jak działają magic linki

Magic link zastępuje hasło czymś, co kandydat już kontroluje: swoją skrzynką e-mail.

  1. Kandydat wpisuje swój adres e-mail. Jedno pole. Żadnego „wybierz nazwę użytkownika” ani „potwierdź hasło”.
  2. System generuje token kryptograficzny. Podpisany token z terminem ważności, powiązany z profilem kandydata. W Kit jest ważny przez siedem dni.
  3. Token przychodzi jako klikalny link. Link dostarczony mailem pozwala otworzyć portal po sprawdzeniu tokena.
  4. Jedno kliknięcie i kandydat jest w środku. W Kit aktualny link działa wielokrotnie do wygaśnięcia lub wysłania nowego linka. Nie jest tokenem jednorazowym.

Ważna jest częstotliwość dostępu. Hasła zaprojektowano dla systemów używanych codziennie: poczta, bank, komputer w pracy. Kandydat wchodzi w interakcję z ATS może trzy razy w 45-dniowym cyklu rekrutacji: raz, żeby zaaplikować, raz, żeby umówić rozmowę, raz, żeby przejrzeć ofertę.

Proszenie kogoś o stworzenie i zapamiętanie hasła do trzech logowań w życiu to antywzorzec. Gdy kandydat wraca dwa tygodnie później na rozmowę, hasło dawno zapomniał. Klika „Zapomniałem hasła”. Proces resetowania wysyła e-mail z jednorazowym linkiem. To dosłownie magic link z pięcioma dodatkowymi krokami frustracji.

Magic linki po prostu zamieniają ścieżkę odzyskiwania w ścieżkę główną.

Bezpieczeństwo dostępu przez e-mail

Najczęstszy sprzeciw ze strony dużych klientów firmowych to bezpieczeństwo. „Czy hasło nie jest potrzebne, żeby było bezpiecznie?” Bezpieczeństwo zależy od całego sposobu uwierzytelniania, w tym ochrony skrzynki pocztowej.

Ponowne używanie haseł zwiększa ryzyko

85% konsumentów używa tych samych haseł na różnych platformach, a 41% robi to często, według raportu LastPass „Psychology of Passwords”. Gdy kandydaci używają tego samego hasła do twojego portalu ATS i forum hobbystycznego, które padło ofiarą wycieku, dane kandydatów są narażone na ataki credential stuffing. To nie teoria. Dzieje się to nieustannie.

Magic linki vs. passkeys

W 2026 roku dwie popularne metody logowania bez hasła to magic linki i passkeys (FIDO/WebAuthn). Passkeys wykorzystują kryptografię klucza publicznego przechowywaną na urządzeniu użytkownika, chronioną lokalnym odblokowaniem urządzenia, np. biometrią lub PIN-em. Są kryptograficznie silniejsze i idealne do częstego dostępu.

Wybór metody logowania wymaga uwzględnienia danych w portalu. Są w nim nie tylko CV i dane kontaktowe, lecz także oferty, korespondencja i informacje o etapach rekrutacji. Przejęcie linka lub skrzynki e-mail może dać dostęp do tych danych. Link e-mailowy nie zapewnia odporności na phishing właściwej passkeys; NIST opisuje ograniczenia uwierzytelniania przez e-mail.

W Kit link do portalu kandydata wygasa po siedmiu dniach. Można użyć go wielokrotnie przed wygaśnięciem, a wysłanie nowego linka unieważnia wcześniejsze. To wygodny sposób powrotu do procesu, ale link pozostaje poświadczeniem dostępu i nie należy go udostępniać innym osobom.

Koszty resetowania haseł się sumują

Resetowanie haseł stanowi 20-50% wszystkich zgłoszeń do helpdesku IT, według Gartnera. Każdy reset kosztuje około 70 dolarów robocizny, według szacunków Forrestera. Dla zespołów rekrutacyjnych to oznacza, że rekruterzy rozwiązują problemy z logowaniem zamiast szukać kandydatów.

Co mówią dane o krótszych formularzach

Wzrosty konwersji

Dane Appcast pokazują, że ograniczenie tarcia w procesie aplikacji (mniej pól, mniej kroków, brak zakładania konta) przynosi największe zyski na mobile, gdzie wskaźniki ukończenia formularzy są najniższe. Ich dane benchmarkowe konsekwentnie pokazują, że dostosowane do telefonów krótkie formularze konwertują 2-3 razy lepiej niż tradycyjne, wielokrokowe procesy.

Wzorzec utrzymuje się we wszystkich branżach: usuń bariery, a wskaźniki ukończenia rosną. Największe zyski pochodzą od użytkowników mobile, którzy mierzą się z największymi trudnościami przy wpisywaniu haseł.

Przykłady spoza rekrutacji

Oto liczba, która powinna zmienić twoje podejście do puli talentów. Slack podał publicznie, że zespoły korzystające z zaproszeń magic link kończyły onboarding 2,3 dnia szybciej niż te z tradycyjnymi procesami hasłowymi, co korelowało z 31% wyższymi rocznymi wartościami kontraktów. Platforma wideo Money Alive odnotowała 75% redukcję czasu wsparcia po przejściu z haseł na tymczasowe kody dostępu.

Te przykłady dotyczą innych produktów, więc ich wyników nie można przenosić wprost na rekrutację. W swoim portalu sprawdź, czy kandydaci potrafią wrócić do zgłoszenia i wykonać kolejne zadanie.

Jak Kit obsługuje dostęp kandydatów bez haseł

W portalu kandydata Kit logowanie odbywa się przez link wysłany mailem. Kandydat może w nim sprawdzać status, ustalać termin rozmowy i przeglądać ofertę. Zadania programistyczne wymagają dodatkowo dostępu do GitHuba.

Wpisują e-mail. Klikają link. Są w środku.

Chcemy, żeby kandydat mógł wrócić do rekrutacji bez zapamiętywania kolejnego hasła. Dostęp przez e-mail upraszcza ten krok, choć wymaga ochrony skrzynki i samego linka.

Co to daje dalej

Sprawdź wpływ zmian na odsetek ukończonych formularzy, osobno na komputerach i telefonach. Porównaj też liczbę zgłoszeń dotyczących problemów z logowaniem.

Ten sam link pozwala wrócić do portalu, sprawdzić status, wybrać termin rozmowy i przejrzeć ofertę. Portal prowadzi też do etapu zadania programistycznego, wykonywanego w repozytorium GitHub.

Co z tego wynika

W Kit wybraliśmy linki z maila, żeby kandydat mógł wrócić do portalu bez pamiętania kolejnego hasła.

Badania wskazują kilka problemów do sprawdzenia: skomplikowany proces i brak przejrzystości (LiveCareer), trudności na telefonie (Appcast) oraz ryzyko ponownego używania haseł (LastPass). Samo usunięcie pola hasła nie mierzy ani nie rozwiązuje wszystkich tych problemów.

Magic linki usuwają potrzebę zakładania i resetowania hasła do portalu. Nie rozwiązują wszystkich problemów bezpieczeństwa ani nie gwarantują wzrostu liczby zgłoszeń. Ich przydatność wynika z prostego powrotu do procesu przez e-mail.

Przejdź proces jak kandydat i sprawdź, które kroki utrudniają mu wysłanie zgłoszenia lub powrót do portalu.

Wypróbuj Kit za darmo i zobacz, jak wygląda rekrutacja bez haseł.

Powiązane artykuły

Wypróbuj Kit przez 30 dni.

Rekrutacja, zgłoszenia podatności i szkolenia w jednym koncie, dla zespołów, w których nikt nie robi tego na pełny etat. Kartę podajesz na starcie; zrezygnuj przed końcem okresu próbnego, a nic nie zapłacisz.

Zacznij za darmo