Die Änderungen bestehen aus zwei Teilen. Der eine ist die zufällige Benutzernamensgenerierung, die wir in Kürze standardmäßig deaktivieren werden, da du recht hast: Es ist keine gute Standardeinstellung für alle Communities.
Der zweite Teil ist die Verwendung von E-Mail-Codes für die Kontoverifizierung und Anmeldungen. Das ist besser als magische Links in E-Mails und durchaus besser als Passwörter. Wenn nicht besser, dann zumindest einfacher. So funktioniert der Ablauf:
- Der Benutzer meldet sich an, wir senden einen Code an seine E-Mail-Adresse und zeigen das Code-Eingabefeld auf der Seite an
- Der Benutzer sieht den Code in der E-Mail und gibt ihn in Discourse ein (er kann die E-Mail auf einem anderen Gerät ansehen und auf demselben Gerät fortfahren)
- Bei der Anmeldung ist es genauso
- In beiden Fällen kann er, wenn er möchte, überhaupt kein Passwort haben, die Passworteingabe ist optional
- 2FA kann weiterhin als zweite Schicht auf das Konto angewendet werden
- Weitere Anmeldeanforderungen (zusätzliche Benutzerfelder, Captcha) gelten ebenfalls, wie konfiguriert