Считаете ли Вы нужной возможность восстановления пароля через почту?

С одной стороны прикольно, с другой - предоставление полного доступа к своему аккаунту почтовому серверу. Не проще ли не забывать пароль или где-нибудь записать его.

Что думаете?

@rf @tech

Follow

@miraikumiko @rf @tech Opt-in почему бы и нет, по умолчанию - вредна.

@L29Ah я и сделал по умолчанию, но вот думаю заменить на что-нибудь не зависящее от сторонних сервисов, например PGP.

@L29Ah @miraikumiko Я бы сделал opt-in с возможностью отключения.

Т.е. по умолчанию вопрос: "хотите указать/использовать почту для восстановления пароля?"

Кто хочет - тот хочет, кто не хочет, тот видит предупреждение о возможности потерять пароль навсегда и дальше сам решает.

Городить более сложные системы не всегда целесообразно, осилят не все.

@shuro @L29Ah @miraikumiko Делать более сложные системы тоже можно, но тоже opt-in. И делать выбор "почта/шифрование/фенменальная память".

@miraikumiko @L29Ah
А пароль (ключ) от PGP как восстанавливать, если забыл, через почту? 😂

@shuro @jdoe вот поэтому я не вижу смысла в 5-факторных аутентификациях и востановлениях. Проще не забывать или записать куда-нибудь. Даже не проще, а лучше т.к отбрасываются всякие уязвимости и соц. инженерия, но тут не мне решать за других.

@miraikumiko я просто зашел в тред сообщить, что почта примерно с 1984 года умеет быть зашифрованной на стороне сервера твоим открытым ключом.

У меня все на сегодня.

@shuro @jdoe

Sign in to participate in the conversation
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.