Je automatické přihlášení po registraci bezpečné? rubrika: Návrh

2 jakub_vrbas
položil/-a 24.9.2014

Existují nějaká bezpečnostní rizika vyplývající z toho, že po registraci uživatele rovnou přihlásím?
Přemýšlím o následujícím scénáři:
1) uživatel dokončí registraci (při které si zvolí heslo) a je automaticky přihlášen
2) na zadanou e-mailovou adresu je poslána notifikace o vytvoření nového účtu s instrukcemi pro postup při případném zneužití e-mailové adresy
Případně je v bodě 2 zaslán i link pro verifikaci e-mailové adresy (bez které budou některé citlivé funkce nedostupné)

Podobná situace nastává při resetu hesla - je možné po resetu hesla uživatele rovnou přihlásit?
1) uživatel zvolí možnost reset hesla a zadá svoji e-mailovou adresu
2) na zadaný e-mail mu přijde odkaz pro reset hesla (s omezenou platností)
3) uživatel po kliku na odkaz zadá nové heslo a je automaticky přihlášen

odkaz
6 Žížala
odpověděl/-a 24.9.2014

Takhle je to naprosto OK. Je to běžný postup ... Některé weby to ještě doplňují kontrolní otázkou ...

Komentáře

Pro zobrazení všech 7 odpovědí se prosím přihlaste:

Rychlé přihlášení přes sociální sítě:

Nebo se přihlaste jménem a heslem:

Zadejte prosím svou e-mailovou adresu.
Zadejte své heslo.