Inscription plus simple grâce aux codes par e-mail

Ce n’est pas une chose facile à mettre en œuvre, pour deux raisons. D’abord, il est préférable que le produit dispose d’un seul mécanisme pour confirmer la propriété d’une adresse e-mail. Avoir deux mécanismes en place est source de confusion pour les utilisateurs finaux, les administrateurs et notre propre équipe de support.

La deuxième raison concerne la sécurité. Un lien peut plus facilement être détourné ou manipulé par un attaquant potentiel. Par exemple, il est facile pour quelqu’un d’envoyer un e-mail qui semble provenir d’un site légitime, avec un lien qui en a l’air tout aussi légitime, mais qui redirige en réalité l’utilisateur vers un autre site ou un autre compte. Les liens facilitent la mise en œuvre d’attaques par ingénierie sociale. Les codes par e-mail, en revanche, non.

Cela devrait être acceptable pour un e-mail ponctuel, non ? Je ne suis pas sûr que cela fasse une différence, qu’on envoie un lien ou un code, dans tous les cas.