يتكون التغيير من جزأين. الأول هو توليد أسماء مستخدمين عشوائية، والذي سنقوم قريبًا بجعله معطلاً افتراضيًا لأنك محق، فهو ليس خيارًا افتراضيًا جيدًا لجميع المجتمعات.
الجزء الثاني هو استخدام رموز البريد الإلكتروني للتحقق من الحسابات وتسجيل الدخول. هذا أفضل من الروابط السحرية في رسائل البريد الإلكتروني ويمكن القول إنه أفضل من كلمات المرور. إن لم يكن أفضل، فهو أبسط. إليك كيف تتم العملية:
- يسجّل المستخدم، نرسل رمزًا إلى بريده الإلكتروني ونعرض حقل إدخال الرمز على الصفحة
- يرى المستخدم الرمز في البريد الإلكتروني، ويدخله في Discourse (يمكنه رؤية البريد الإلكتروني على جهاز منفصل والمواصلة على نفس الجهاز)
- نفس الشيء عند تسجيل الدخول
- في الحالتين، يمكنهم عدم استخدام كلمة مرور على الإطلاق إذا أرادوا ذلك، فإدخال كلمة المرور اختياري
- لا يزال بإمكانهم تطبيق المصادقة الثنائية (2FA) على الحساب كطبقة أمان ثانية
- متطلبات التسجيل الأخرى (حقول مستخدم إضافية، الرقابة الآلية) لا تزال سارية أيضًا، كما تم تكوينها