기술적으로는 기관 이메일 주소가 개인 이메일 주소보다 신원 확인에 더 강력한 수단이라는 데 동의합니다. 제가 기관 이메일/SSO에서 벗어나려는 이유는 개인 이메일이 신원 확인에 더 우월해서가 아니라, 커뮤니티가 명확하게 독립적이며 지속적 접근을 위해 특정 기관의 신원 시스템이나 이메일 도메인에 의존하지 않기를 원하기 때문입니다.
첫 게시글 이후로 사이트 자체에서 현재의 전환 상태를 더 명확히 설명했습니다:
스플래시/로그인 페이지에는 Physics with Ethan이 독립적이며 어떤 대학, 학교, 또는 학과와도 제휴하거나 그로부터 승인을 받지 않았다는 내용이 명시되었습니다.
또한 현재 가입(onboarding) 시 Microsoft 업무 또는 학교 계정 인증을 사용한다는 설명도 추가되었습니다.
기존 사용자는 로그인 후 프로필 → 환경설정 → 이메일 경로를 통해 개인 이메일 주소를 추가할 수 있습니다.
또한 다른 사람의 이름, 이메일 주소, 또는 신원을 이용해 가입하지 말아 달라는 문구도 추가했습니다.
따라서 현재 상황은 과도기적 위치라고 생각합니다:
Microsoft 업무/학교 인증은 가입 단계에서 사칭 위험을 줄이는 데 여전히 유용합니다.
하지만 기존 사용자들이 개인 이메일 주소를 추가하기를 원합니다.
그리고 커뮤니티가 장기적으로 기관 이메일/SSO에 의존하는 것을 피하고 싶습니다.
제가 여전히 답을 찾고 있는 실용적인 Discourse 관련 질문은 다음과 같습니다:
기관 이메일/SSO에서 로컬 계정과 개인 이메일 주소로 전환하려는 커뮤니티의 경우, 자동 계정 병합을 시도하기보다 수동/관리자 검토 방식으로 전환을 유지하는 것이 가장 안전한 패턴일까요?
예를 들어:
로그인 상태인 기존 사용자에게 개인 이메일 추가를 허용합니다.
스플래시 페이지에서 현재 가입 방식을 명확히 설명합니다.
오해의 소리가 있는 가입/사칭을 지양합니다.
자동 계정 병합을 피합니다.
동일한 사람이 관련 계정/이메일을 통제하고 있다는 명확한 증거가 있을 때만 계정을 병합합니다.