タグ

securityに関するkTomoyukiのブックマーク (1)

  • メールアドレス登録時のガイドライン - なんか:かんがえて-6

    お客さんからメールアドレスの入力を受けて登録し、何らかのサービス提供に至るまえに、メールアドレスの到達性を確認する手順を必須化するガイドラインの指導はまだかいな。 以前も書いたとおり、僕はmorimoto@gmail.comという非常にわかりやすいメールアドレスを持っているが、誤ってそのメアドを何かに登録してしまう、僕ではないおそらくどこかのモリモトさんたちがそこそこの人数いる。その結果、僕には覚えのないサービスの案内やマンション売却の相見積もりやドメイン購入や飛行機の予約や婚活サービスからのレコメンドなどが週に複数回は新たに届く。 ユーザから入力されたメアドの到達確認と人確認を一度でもしていればこの問題は防げる。そのメアドに一時的なunique keyを送ってアクセスしてもらえばいいわけで、まともなサービス提供者はもちろんそうしている。例えばYahoo! Japanから届く確認メールに

    メールアドレス登録時のガイドライン - なんか:かんがえて-6
    kTomoyuki
    kTomoyuki 2019/07/24
    最近また増えた。登録する方もそのまま使わせる方もどうかと思う。大体キチンと確認してくれと伝えてる。銀行系があるのに驚くね。あと問合に個人情報を必要とするのでゲンナリする。先日はTwitterで苦情を出した。
  • 1