Questa domanda è emersa oggi mentre discutevamo con un collega della pagina "crea account" per il sito Web su cui stiamo lavorando.
L'opinione del mio collega è che dovremmo rendere la registrazione il più veloce e semplice possibile, quindi dovremmo semplicemente chiedere all'utente la sua e-mail e prendersi cura di tutto il resto.
Sono d'accordo con l'intenzione, ma ho alcune preoccupazioni al riguardo:
- Dal momento che generiamo la password, noi abbiamo la responsabilità di assicurarsi che la password è abbastanza forte
- Nella mia esperienza, di fronte a una password incomprensibile, è probabile che gli utenti la scrivano su un post
- Gli utenti che non scrivono la password, è molto probabile che la dimentichino. Ciò significa che dovranno richiedere una nuova password regolarmente e non è divertente per nessuno
Tuttavia, considerando la qualità generale delle password create dagli utenti e il fatto che troppe persone tendono a utilizzare la stessa password per tutto ("brividi"), posso vedere come avrebbe senso generare una password sicura per loro.
Mi sento ancora lacerato. Stiamo lavorando su un sito web commerciale in cui l'utente ha la possibilità di salvare i dettagli della sua carta di credito, quindi è ovviamente molto importante utilizzare l'approccio più sicuro.