Perché la maggior parte dei siti richiede l'attivazione tramite e-mail [chiuso]


13

Le applicazioni più popolari oggigiorno richiedono l'attivazione dell'account tramite e-mail. Non l'ho mai fatto con le app che ho sviluppato, quindi mi sto perdendo alcune funzionalità di sicurezza cruciali?

Per attivazione e-mail intendo che quando ti registri a un sito ti inviano una e-mail che contiene un link che devi fare clic prima che il tuo account venga attivato.


1
Vogliono assicurarsi di fornire il proprio indirizzo e-mail effettivo, non falso.
Andy,

Speriamo che SQRL cambierà questa cosa molto fastidiosa
sakisk

1
Ho ottenuto molte risposte positive su questo. Il problema è che forse ho chiesto la strada sbagliata perché pensavo che fosse dovuto alla sicurezza. La conferma dell'adesione sta assicurando che non inviamo spam a persone che non lo desiderano.
palto

Quindi, l'iscrizione confermata potrebbe riguardare la sicurezza perché senza di essa un utente malintenzionato potrebbe registrare un numero di indirizzi fasulli. Se continui a inviare e-mail a quegli indirizzi potresti finire in un elenco di spam.
palto

1
Questa domanda sembra fuori tema perché riguarda la sicurezza delle informazioni. Molto probabilmente questa domanda ha già domande e risposte simili. Possibile duplicato: security.stackexchange.com/questions/13983/… Grazie.
maple_shaft

Risposte:


25

L'attivazione conferma che l'email è tua. Non si tratta tanto di essere fasulli o inesistenti, quanto di essere tuoi e ne hanno bisogno per un modo alternativo / piano-b di autenticazione, in primo luogo.


1
Questa è la risposta più pertinente in materia di sicurezza. Cosa succede se mi registro con la TUA email? Tuttavia, penso che potrebbero esserci altri motivi, come la reimpostazione delle password , l'invio di informazioni importanti e / o personali, la promozione, ecc.
Francisco Presencia,

Mi iscrivo con la mia e-mail, ricevo la richiesta di conferma e questo dovrebbe farmi sospettare. E, naturalmente, devo essere sicuro che l'e-mail sia corretta perché, ad esempio, posso reimpostare la password.
Andrea Girardi,

3
+1 ma "l'email è tua" non è del tutto vero. Garantisce solo che l'iscrizione abbia accesso all'account e-mail. Niente di più.
Marjan Venema

9

La maggior parte dei servizi Web desidera essere in grado di contattare gli utenti e utilizzare la posta elettronica per questo. In particolare, l'utente dimentica la propria password, il fatto di poter leggere un'e-mail all'indirizzo che il servizio ha archiviato li autentica come l'utente legittimo, a cui è consentito reimpostare la password. L'e-mail può anche essere un modo per informarti di aggiornamenti importanti (ovvero spam).

Affinché il servizio convalidi l'e-mail, deve assicurarsi che l'utente che sta creando l'account abbia accesso a quell'e-mail. Questo è sia per proteggere l'utente da un errore di battitura nell'indirizzo e-mail, sia per proteggere la capacità del sito di spam.

Non è necessario richiedere un'e-mail per iscriversi al servizio. Tuttavia, quando gli utenti dimenticano le loro credenziali, saranno infelici. Le reimpostazioni della password e-mail sono la norma.

Se l'utente sceglie un indirizzo e-mail usa e getta, è una scelta deliberata da parte sua non avere il controllo esclusivo sull'account. Alcuni siti che vogliono spam cercano di rifiutare tali indirizzi, anche se ovviamente è inutile (i grandi siti come Gmail ti permettono anche di creare indirizzi usa e getta, dopo tutto).


7

L'adesione confermata potrebbe anche essere eseguita per conformarsi alle leggi antispam per un altro motivo per inviare un collegamento nell'e-mail.


Sì. Sarebbe così facile per qualcuno iscriversi a un'altra persona a cui non è
piaciuto

1

Sì, sei tu. Con la verifica dell'indirizzo e-mail, ti assicuri che il titolare dell'account possieda tale indirizzo.

Successivamente, se qualcun altro tenta di registrarsi con lo stesso indirizzo, ciò non sarà possibile in quanto hai già verificato che il proprietario corretto abbia già l'account.

Fondamentalmente assicura le persone che sono chi dicono di essere. Se disponevi di un sito di social network in cui le persone potevano aggiungere contatti tramite indirizzo e-mail, ciò limiterebbe ciò che un utente fraudolento poteva fare utilizzando l'indirizzo di un'altra persona.


"possiede quell'indirizzo" Assicura solo che chi si registra abbia accesso all'account e-mail. Niente di più.
Marjan Venema,

@MarjanVenema Più tecnicamente: accesso al flusso HTTP attraverso il quale passa l'e-mail o all'archivio in cui risiede l'email, ma per la maggior parte degli scopi si sta impedendo a qualcun altro di iscriversi utilizzando l'indirizzo di un altro.
SilverlightFox

In effetti, non contare su quello che utilizza l'indirizzo e-mail in realtà il proprietario di quell'indirizzo. Le persone condividono troppe cose con i loro amici e le loro famiglie. Quando le cose vanno male, gli account fasulli vengono creati utilizzando le "credenziali" di ex amici / partner.
Marjan Venema,

1

Alcuni motivi usati di frequente sono:

  • Assicurarsi che l'indirizzo e-mail sia valido.
  • Assicurarsi che l'utente possieda l'indirizzo e-mail.
  • Assicurarsi che l'utente DESIDERA iscriversi.
  • Assicurarsi che le comunicazioni future possano essere elaborate correttamente.
  • Dare all'utente la conferma della sua iscrizione e una traccia digitale.

è solo una tua opinione personale o puoi sostenerla in qualche modo?
moscerino del

Penso che la mia scelta di parole sia stata un po 'fuori. Non intendevo dare una classifica o dichiarare "questi sono sempre i motivi più frequentemente utilizzati", ma più come una sintesi, che indica "Questi sono motivi frequenti per richiedere attivazioni, ma non in alcun ordine o classifica specifici". Ho modificato il mio post per chiarirlo.
Nzall

2
"Assicurarsi che l'utente possieda l'indirizzo e-mail." Garantisce solo che l'iscrizione abbia accesso all'account e-mail. Niente di più.
Marjan Venema,

1

Penso che dipenda dalle possibilità che offri al tuo utente. Può inviare messaggi ad altri utenti e inviarli come spam con annunci pubblicitari? Può pubblicare sul tuo sito e pubblicare annunci di Viagra ovunque? Può caricare molti file e riempire il tuo prezioso spazio sul server. Se esiste qualcosa di sopra o qualcos'altro che potrebbe essere utilizzato per lo spamming o il recupero del tuo server, vuoi che sia più difficile per gli spammer iscriversi al tuo sito. E così l'autenticazione e-mail è un altro passo che rende difficile per gli spammer fingere di essere un essere umano.

A tale scopo, è necessario utilizzare l'autenticazione e-mail con un modulo che rende difficile anche la compilazione delle macchine con l'utilizzo di un captcha o altre tecniche e si dovrebbe anche bloccare i servizi di posta spazzatura.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.