If you visited a Discourse a long time ago, and no longer control the email address your account was originally created under – how can we get that user back into their account?
I guess there are two options here:
You don’t remember which email it was, and you don’t control that email address any more
You do remember which email it was, and you don’t control that email address any more
So you’d issue a standard forgot password request …
I guess the only option here is to contact staff out-of-band via the /about page email address and ask them to change the email on the account? This is extra tricky if you don’t remember the email address you signed up with – how does this other user prove that they are, in fact, the person who originally controlled the old email account?
I wonder how we can provide information / assistance to the user on these two dialogs to handle this rare, but highly unfortunate, scenario without it being TL;DR for everyone else.
Maybe a small link to the staff page on this dialog makes sense to handle that and other unusual login scenarios where staff intervention is inevitable and required. Or perhaps a “help” button on this dialog, so that way we’re not smacking every workaday “forgot my password again” user with a bunch of extraneous information that is only useful in these rare cases?
Ho capito correttamente che se un amministratore modifica l’indirizzo email di un utente, quest’ultimo dovrà confermare il nuovo indirizzo tramite la nuova email, mentre il vecchio indirizzo non verrà informato della modifica?
Un modo per almeno mitigare l’impatto di qualcuno che prende in modo malevolo il controllo dell’account di un altro utente sarebbe informare il vecchio indirizzo email del nuovo indirizzo ogni volta che la modifica dell’email viene attivata dal personale.
Infine, una domanda rapida: quando esattamente il nuovo indirizzo email diventa effettivo in questo caso? È immediato o dopo che la nuova email è stata confermata? Immagino che sia la seconda opzione, ma voglio essere sicuro.
Ho notato ora che in uno dei due cambi di indirizzo, è stato effettivamente inviato un notify_old_email. Non sono riuscito a trovare il modello corrispondente a quella email, ma sospetto che questa venga inviata a posteriori, ovvero dopo che la nuova email è stata confermata. È corretto?
Questo vale solo per gli account dello staff: per motivi di sicurezza rafforzata, gli utenti dello staff devono confermare sia l’indirizzo email vecchio che quello nuovo.
(Che sarà impossibile se in qualche modo hanno perso il controllo dell’account email vecchio. Ma dato che questa regola si applica solo allo staff, dovresti dover affrontare quella situazione solo raramente.)