Ne divulguez pas les e-mails lors de la réinitialisation du mot de passe

C’est un compromis entre l’utilisabilité et la sécurité (c’est le cas pour beaucoup de choses). Il est courant que les utilisateurs soient frustrés d’essayer de se connecter avec une adresse e-mail incorrecte, et leur indiquer que celle-ci n’existe pas peut les aider. Pour les sites nécessitant une sécurité supplémentaire, cette option est disponible.

Nous avons mis en place d’autres mesures pour réduire les risques et n’avons pas rencontré de problèmes significatifs à ce sujet sur des centaines de sites Discourse.