如今,当每个人都试图比对方更安全,当公司在信息安全上花费数十亿美元时,密码重置留下来似乎有点奇怪,在我看来,应该是每个人都关心的地方,仍然只依赖于在电子邮件提供商上。
在电子邮件中发送密码是个坏主意。我们都知道。谁知道电子邮件提供商的安全性如何?谁知道电子邮件帐户是否被黑客入侵?谁知道谁在听(中间人)?等等......因此,几乎没有人在电子邮件中发送密码。
但是密码恢复呢?大多数网站只是通过电子邮件发送一个链接,点击它后,您可以更改密码。因此,无论网站有多安全,破解用户都很容易,不是吗?
那么如何在不信任电子邮件提供商的情况下制作安全的密码重置系统呢?
我正在寻找一种适用于所有人的解决方案,而无需使用 SMS 等其他资源(也不是那么安全)。我正在寻找一个没有预算的程序员仍然能够使用它的答案。
以下是我想到的一些事情:
- 安全问题——现在每个人都可以在网上找到任何关于任何人的信息,所以这些问题并不那么安全。
- 恢复代码 - 对我说实话。如果网站要求您打印并保存恢复代码,您愿意吗?几乎没有人会。如果他们这样做了,他们可能会在一段时间后失去它......