今回の変更には2つの側面があります。1つ目はランダムなユーザー名の生成ですが、ご指摘の通り、すべてのコミュニティにとって最適なデフォルト設定ではないため、近日中にデフォルトでオフに切り替える予定です。
2つ目は、アカウントの検証とログインにメールコードを使用することです。これはメール内のマジックリンクよりも優れており、パスワードよりも優れているとさえ言えます。少なくとも、よりシンプルです。フローは以下のようになります:
- ユーザーがサインアップすると、メールにコードを送信し、ページにコード入力欄を表示します
- ユーザーはメールでコードを確認し、Discourseに入力します(別のデバイスでメールを確認し、同じデバイスで続行することも可能です)
- ログインも同様です
- どちらの場合も、希望すればパスワードを一切設定しなくてもよく、パスワード入力はオプションです
- アカウントには引き続き2FAを適用して、第2のセキュリティレイヤーとして機能させることができます
- その他のサインアップ要件(追加のユーザーフィールド、キャプチャ)も、設定に従って引き続き適用されます