Школа
Интерфейс

При запросе восстановления пароля сайты высылают подтверждение, при нажатии на ссылку генерируется новый пароль и высылается второе письмо

Раньше при регистрации на сайты просили указывать секретный вопрос и ответ к нему, чтобы по этим данным выслать старый пароль или сгенерировать новый.

Многие пользователи не придают этим вопросам значения и пишут что попало, соответственно, восстановить этим пользователям пароль не удастся.

Сейчас всё чаще при регистрации нет никаких секретных вопросов. А при запросе восстановления пароля сайты сначала высылают подтверждение по почте, при нажатии на ссылку в котором генерируется новый пароль и высылается второе письмо, пользователь переходит на сайт и видит сообщение с новым паролем.

Мой клиент считает, что это неудобно. Просит сразу по запросу высылать новый пароль на почту первым письмом. Клиент не думает, что будут недоброжелатели, которые будут запрашивать новые пароли не для своих учетных записей. Сделать, как клиент просит или у вас есть иное решение?

Ильдар Хайруллин
22 ноя 2010
👁 6713   🗩7
Интерфейс

При запросе восстановления пароля сайты высылают подтверждение, при нажатии на ссылку генерируется новый пароль и высылается второе письмо

Раньше при регистрации на сайты просили указывать секретный вопрос и ответ к нему, чтобы по этим данным выслать старый пароль или сгенерировать новый.

Многие пользователи не придают этим вопросам значения и пишут что попало, соответственно, восстановить этим пользователям пароль не удастся.

Сейчас всё чаще при регистрации нет никаких секретных вопросов. А при запросе восстановления пароля сайты сначала высылают подтверждение по почте, при нажатии на ссылку в котором генерируется новый пароль и высылается второе письмо, пользователь переходит на сайт и видит сообщение с новым паролем.

Мой клиент считает, что это неудобно. Просит сразу по запросу высылать новый пароль на почту первым письмом. Клиент не думает, что будут недоброжелатели, которые будут запрашивать новые пароли не для своих учетных записей. Сделать, как клиент просит или у вас есть иное решение?

Ильдар Хайруллин
22 ноя 2010
👁 6713   🗩7
А. Г.
Арт‑директор и автор учебных программ бюро
Полезно
Непонятно
Войдите в Бюросферу, чтобы голосовать

Этот универсальный дизайнерский приём называется «объединение»: подтверждение и обновление объединяются в одно действие для упрощения сценария.

Если ваш сценарий восстановления пароля нельзя заменить на другой, я бы предложил вводить в действие новый пароль только при первом использовании. В этом случае злоумышленники не смогут навредить.

Этот универсальный дизайнерский приём называется «объединение»: подтверждение и обновление объединяются в одно действие для упрощения сценария.

Однако присылание нового пароля — исключительно бесполезная мера. Если вы не Человек дождя, вы никогда его не выучите. Эта процедура в итоге просто заменит собой обычный ежедневный вход на сайт, особенно если вы не даёте браузеру запоминать пароли.

Если пароль забыт, стоит присылать ссылку на страницу со сменой пароля и не слишком усердствовать с проверкой на «криптостойкость». Никогда не забуду, как минут двадцать пытался придумать новый пароль к Фейсбуку.

Проектирование сценарияРегистрация пользователяОбъединение элементовИнтерфейсНоситель: сайт
Полезно
Непонятно
Войдите в Бюросферу, чтобы голосовать
Отправить
Поделиться
Поделиться
Запинить
Твитнуть

Комментариев пока нет

Цель рубрики — обсуждение вопросов дизайна, веб-разработки, переговоров, редактуры и управления.
Комментарии модерируются. Мы публикуем комментарии, которые добавляют к уже сказанному новые мысли и хорошие примеры.

Рекомендуем другие советы