メールによるパスワード

私がどこかに登録した直後に平文でパスワードを送ってくれたとき、私はいつも手紙を頼みます。 私は馬鹿ですか? 私は彼をすぐに忘れましたか? 登録時に同じ方法で2回書いたのですか? 「パスワードを忘れた」ボタンを押すことができませんか?

しかし、superjob.ruは私をがっかりさせました! 彼らはシリーズから役に立たない手紙を送りました、あなたが知らないなら、私たちはそのようなサービスを持っています、そして同時に彼らは私に手紙の私の登録データを思い出させました: 、他の誰かが彼を知りたがっている場合に備えて、おそらく。 私は、これについての手紙を署名したマネージャーに直接丁寧に意見を述べました。 それに応えて、彼らは私にメールを読むべきだと説明し、「忘れたり紛失した」場合に備えてパスワードを送信しました。 私の詳細な説明に、これを行う必要はありません、なぜなら いずれにせよ安全ではなく、パスワードは、必要に応じて私に自問自答します。 要するに、意味は「私たちには機能がある」「パスワードを忘れた」が、多くはパスワードを忘れるか失うかのいずれかだ。」論理はどこにあるのか? そして、手紙の最後に、「サービスを改善し、変更を加える可能性を検討する際に推奨事項を考慮します」と言い訳します。

私は彼らにこの投稿を書くことを約束しました、私は書いています。 実際、この質問を提起したいだけです。 登録直後にパスワードを明確な形式で送信する必要があると考えている人はいますか? そして、そのようなリマインダーには存在する権利があると誰が信じているのでしょうか?

私の個人的な意見は、平文でパスワードを見ることにまったく意味がないということです。 このため、パスワード入力フィールドにはそのようなプロパティがあります。 さらに、私はそれがどこにも保存されるべきではないと信じています、これはログイン中に私のパスワードの正当性を検証するために必要ではありません。 パスワードを忘れた場合でも、正しいサービスは新しいパスワードを生成して送信します。 必要なものを入れてください。

私は別の点を思い出しました。手紙に私のパスワードが含まれていたという事実に加えて、パスワードなしでサイトにアクセスできるリンクもありました。 つまり パスワードを思い出すのが面倒? 彼がいる! それを紹介するのが面倒? リンクをクリックしてください!

PS私は妄想ではありません。 しかし、これはすでに多すぎるように思えます。 現象としてメールパスワードの送信について説明したかった。

PPSは「情報セキュリティ」ブログに投稿できませんでした。 理由はわかりません。 ハブは知っていますが、「エラーがあります...わかっています...」とは言いません。



All Articles