Die meisten gängigen Anwendungen erfordern heutzutage eine Kontoaktivierung per E-Mail. Ich habe es noch nie mit Apps gemacht, die ich entwickelt habe. Fehlt mir ein wichtiges Sicherheitsmerkmal?
Mit E-Mail-Aktivierung meine ich, wenn Sie sich auf einer Website registrieren, senden sie Ihnen eine E-Mail, die einen Link enthält, auf den Sie klicken müssen, bevor Ihr Konto aktiviert wird.
Antworten:
Durch die Aktivierung wird bestätigt, dass die E-Mail Ihnen gehört. Es geht nicht so sehr darum, gefälscht oder nicht existent zu sein, sondern darum, dein zu sein, und sie brauchen es in erster Linie für eine alternative / plan-b-Authentifizierungsmethode.
quelle
Die meisten Webdienste möchten in der Lage sein, Benutzer zu kontaktieren und dafür E-Mails zu verwenden. Insbesondere vergisst der Benutzer sein Kennwort, und die Tatsache, dass er eine E-Mail an der Adresse lesen kann, die der Dienst in der Datei hat, authentifiziert ihn als den legitimen Benutzer, der das Kennwort zurücksetzen darf. E-Mail kann auch eine Möglichkeit sein, Sie über wichtige Aktualisierungen (auch als Spam bezeichnet) zu informieren.
Damit der Dienst die E-Mail validieren kann, muss er sicherstellen, dass der Benutzer, der das Konto erstellt, Zugriff auf diese E-Mail hat. Dies dient sowohl zum Schutz des Benutzers vor einem Tippfehler in der E-Mail-Adresse als auch zum Schutz der Spam-Fähigkeit der Website.
Sie müssen keine E-Mail-Adresse angeben, um Ihren Service zu abonnieren. Wenn Benutzer jedoch ihre Anmeldeinformationen vergessen, sind sie unglücklich. Das Zurücksetzen von E-Mail-Passwörtern ist die Norm.
Wenn der Benutzer eine verfügbare E-Mail-Adresse wählt, ist es eine bewusste Entscheidung des Benutzers, keine ausschließliche Kontrolle über das Konto zu haben. Einige Websites, die Spam versenden möchten, versuchen, solche Adressen abzulehnen, obwohl dies natürlich sinnlos ist (große Websites wie Google Mail ermöglichen es Ihnen schließlich auch, verfügbare Adressen zu erstellen).
quelle
Das bestätigte Opt-In kann auch durchgeführt werden, um die Antispamgesetze einzuhalten, und zwar aus einem anderen Grund, um einen Link in der E-Mail zu senden.
quelle
Ja, das bist Du. Durch die Bestätigung der E-Mail-Adresse stellen Sie sicher, dass der Kontoinhaber diese Adresse besitzt.
Später, wenn jemand anderes versucht, sich mit derselben Adresse anzumelden, ist dies nicht möglich, da Sie bereits überprüft haben, dass der richtige Eigentümer bereits über das Konto verfügt.
Grundsätzlich sorgt es dafür, dass Menschen wissen, wer sie sind. Wenn Sie eine Social-Networking-Site hatten, auf der Personen Kontakte nach E-Mail-Adresse hinzufügen konnten, wird dies die Möglichkeiten eines betrügerischen Benutzers einschränken, indem die Adresse einer anderen Person verwendet wird.
quelle
Einige häufig verwendete Gründe sind:
quelle
Ich denke, es hängt von den Möglichkeiten ab, die Sie Ihrem Benutzer geben. Kann er oder sie anderen Benutzern Nachrichten senden und sie mit Werbung spammen? Kann er oder sie auf Ihrer Website veröffentlichen und Viagra-Anzeigen überall veröffentlichen? Kann er oder sie viele Dateien hochladen und Ihren kostbaren Serverraum füllen? Wenn eine der oben genannten oder eine andere Möglichkeit besteht, Ihren Server zu spammen oder in den Papierkorb zu werfen, möchten Sie, dass sich ein Spammer so schwer wie möglich bei Ihrer Site anmeldet. Die E-Mail-Authentifizierung ist ein weiterer Schritt, der es Spammern erschwert, sich als Menschen auszugeben.
Um dies zu erreichen, sollten Sie die E-Mail-Authentifizierung mit einem Formular verwenden, das es auch für Computer schwierig macht, mit einem Captcha oder anderen Techniken ausgefüllt zu werden, und Sie sollten auch den Papierkorb-E-Mail-Dienst blockieren.
quelle