Registro de cuenta más fácil con códigos de correo

Aquí hay otros problemas.

Estás en /login y escribes tu nombre de usuario en el campo “Correo electrónico/nombre de usuario”. Tras la confusión inicial que mencioné antes, haces clic en “Envíame un código de inicio de sesión de un solo uso”. Esto te lleva a la página “Bienvenido de nuevo”, donde el campo “Correo electrónico” aparece prellenado con tu nombre de usuario (problema n.º 1). Si, por descuido, haces clic en “Continuar”, recibes tres mensajes en rojo a la vez (problema n.º 2):

  1. Nombre de usuario, correo electrónico o contraseña incorrectos
  2. :warning: Corrige este error para continuar - Correo electrónico - Introduce una dirección de correo electrónico válida
  3. :warning: Introduce una dirección de correo electrónico válida

El texto “Inicia sesión con tu contraseña en su lugar” junto al siguiente botón “Continuar” parece un poco una descripción del botón Continuar, pero eso no es un gran problema.

Luego haces clic en “Continuar”. Se va a la pantalla “Bienvenido de nuevo - Revisa tu correo electrónico”, pero el error “Nombre de usuario, correo electrónico o contraseña incorrectos” sigue ahí (problema n.º 3).

Aquí, los enlaces adicionales (“Reenviar código”, “Usar una dirección de correo electrónico diferente”) están debajo de “Continuar” y queda más claro que son algo distinto.

:information_source: Añado una nota aquí para confirmar que, a partir de ahora, la generación aleatoria de nombres de usuario no estará activada por defecto con este próximo cambio, y será completamente opcional. La primera publicación de este tema se ha actualizado en consecuencia.

Gracias a todos por el feedback.

3 Me gusta

Personalmente, me molesta cuando los correos de verificación o de inicio de sesión no incluyen enlaces para hacer clic, así que agradecería que se añadiera una opción para configurar esto como preferencia del sitio.

Que el correo y el código sean el primer paso del registro está bien, pero me pregunto si es aceptable ingresar un correo (y enviar un mensaje) sin haber aceptado primero los términos de protección de datos. Como ya se mencionó, debe encajar con la aprobación del moderador (es decir, no enviar “activa tu cuenta” si eso no está garantizado).

1 me gusta

No es algo fácil de satisfacer, por dos razones. En primer lugar, lo mejor para el producto es tener un único mecanismo para confirmar la propiedad de una dirección de correo electrónico. Tener dos mecanismos en funcionamiento resulta confuso para los usuarios finales, los administradores y nuestro propio equipo de soporte.

La segunda razón tiene que ver con la seguridad. Un enlace puede ser secuestrado o manipulado con mayor facilidad por un posible atacante. Por ejemplo, es fácil que alguien envíe un correo electrónico que parezca provenir de un sitio legítimo, con un enlace que también tenga esa apariencia, pero que en realidad lleve al usuario a un sitio o cuenta diferente. Los enlaces facilitan la implementación de ataques de ingeniería social. Los códigos por correo electrónico, en cambio, no tanto.

Debería estar bien para un correo electrónico de un solo uso, ¿no? En cualquier caso, no estoy seguro de en qué se diferencia esto al enviar un enlace o un código.