Це питання виникло сьогодні під час обговорення з колегою про сторінку "створити обліковий запис" для веб-сайту, над яким ми працюємо.
Думка мого колеги полягає в тому, що ми повинні зробити реєстрацію максимально швидкою та безпроблемною, тому нам слід просто попросити у користувача його електронну пошту та подбати про інше.
Я погоджуюся з наміром, але у мене є кілька проблем:
- Так як ми генеруємо пароль, ми маємо відповідальність , щоб переконатися , пароль достатньо сильний
- На моєму досвіді, стикаючись з нерозбірливим паролем, користувачі, ймовірно, записують його у свій пост
- Користувачі, які не записують пароль, мають велику ймовірність забути його. Це означає, що їм доведеться регулярно запитувати новий пароль, і це нікому не цікаво
Однак, враховуючи загальну якість паролів, створених користувачами, і той факт, що занадто багато людей прагнуть використовувати один і той же пароль для всього («здригання»), я можу зрозуміти, як було б сенс генерувати надійний пароль для них.
Я все ще відчуваю себе розірваним. Ми працюємо на веб-сайті продавця, де користувач має можливість зберегти дані своєї кредитної картки, тому, очевидно, дуже важливо використовувати найбільш безпечний підхід.