Tại sao hầu hết các trang web yêu cầu kích hoạt email [đóng]


13

Hầu hết các ứng dụng phổ biến hiện nay đều yêu cầu kích hoạt tài khoản qua email. Tôi chưa bao giờ thực hiện nó với các ứng dụng mà tôi đã phát triển vì vậy tôi có thiếu một số tính năng bảo mật quan trọng không?

Bằng cách kích hoạt email, ý tôi là khi bạn đăng ký một trang web, họ sẽ gửi cho bạn một email có chứa một liên kết mà bạn phải nhấp trước khi tài khoản của bạn được kích hoạt.


1
Họ muốn đảm bảo rằng bạn cung cấp địa chỉ email thực tế của bạn chứ không phải địa chỉ không có thật.
Andy

Hãy hy vọng rằng SQRL sẽ thay đổi điều rất khó chịu này
sakisk 17/03/2016

1
Tôi đã nhận được nhiều câu trả lời tốt về điều này. Vấn đề là có lẽ tôi đã hỏi sai cách vì tôi cho rằng nó phải là vì bảo mật. Xác nhận tham gia Điều chắc chắn là chúng tôi không gửi thư rác cho những người không muốn.
palto 17/03 '

Sau đó, một lần nữa xác nhận chọn tham gia có thể là về bảo mật vì nếu không có nó, người dùng độc hại có thể đăng ký một số địa chỉ không có thật. Nếu bạn tiếp tục gửi email đến những địa chỉ đó, bạn có thể sẽ bị đưa vào danh sách thư rác.
palto 17/03 '

1
Câu hỏi này dường như lạc đề vì nó là về bảo mật thông tin. Câu hỏi này rất có thể đã có câu hỏi và câu trả lời tương tự ở đó. Có thể trùng lặp: security.stackexchange.com/questions/13983/ cảm ơn bạn.
maple_shaft

Câu trả lời:


25

Kích hoạt xác nhận email là của bạn. Đó không phải là quá nhiều về việc không có thật hoặc không tồn tại, vì nó là của bạn và họ cần nó cho một cách xác thực thay thế / kế hoạch b, ngay từ đầu.


1
Đây là câu trả lời phù hợp nhất liên quan đến bảo mật. Nếu tôi đăng ký với email CỦA BẠN thì sao? Tuy nhiên tôi nghĩ có thể có những lý do khác liên quan, chẳng hạn như đặt lại mật khẩu , gửi thông tin quan trọng và / hoặc thông tin cá nhân, khuyến mãi, v.v.
Francisco Presencia

Tôi bạn đăng ký với email của tôi, tôi nhận được yêu cầu xác nhận và điều đó sẽ khiến tôi nghi ngờ. Và tất nhiên, tôi cần chắc chắn rằng email là chính xác do có thể, ví dụ, để đặt lại mật khẩu.
Andrea Girardi

3
+1 nhưng "email là của bạn" không hoàn toàn đúng. Nó chỉ đảm bảo rằng một người đăng ký có quyền truy cập vào tài khoản e-mail. Chỉ có bấy nhiêu thôi.
Marjan Venema 17/03/2016

9

Hầu hết các dịch vụ web muốn có thể liên hệ với người dùng và sử dụng email cho việc đó. Cụ thể, người dùng quên mật khẩu của họ, thực tế là họ có thể đọc email tại địa chỉ dịch vụ có trong hồ sơ xác thực họ là người dùng hợp pháp, người được phép đặt lại mật khẩu. Email cũng có thể là một cách để thông báo cho bạn về các cập nhật quan trọng (còn gọi là spam bạn).

Để dịch vụ xác thực email, nó phải đảm bảo rằng người dùng đang tạo tài khoản có quyền truy cập vào email đó. Điều này vừa để bảo vệ người dùng chống lại lỗi đánh máy trong địa chỉ email, vừa để bảo vệ khả năng spam của trang web.

Bạn không cần phải có email để đăng ký dịch vụ của mình. Tuy nhiên, khi người dùng quên thông tin đăng nhập, họ sẽ không vui. Đặt lại mật khẩu email là tiêu chuẩn.

Nếu người dùng chọn một địa chỉ email dùng một lần, đó là một lựa chọn có chủ ý từ họ để không có quyền kiểm soát độc quyền đối với tài khoản. Một số trang web muốn spam cố gắng từ chối các địa chỉ như vậy, mặc dù điều đó là vô ích (các trang web lớn như Gmail cũng cho phép bạn tạo địa chỉ dùng một lần).


7

Xác nhận chọn tham gia cũng có thể được thực hiện để tuân thủ luật chống thư rác vì một lý do khác để gửi liên kết trong e-mail.


vâng Sẽ rất dễ dàng để một người nào đó đăng ký một người khác mà anh ta đã không thích cho một vài ngàn danh sách gửi thư ...
jwenting

1

Có bạn là vậy. Bằng cách xác minh địa chỉ email, bạn chắc chắn rằng chủ tài khoản sở hữu địa chỉ đó.

Sau này nếu người khác cố gắng đăng ký với cùng một địa chỉ thì điều này sẽ không thể xảy ra vì bạn đã xác minh rằng chủ sở hữu chính xác đã có tài khoản.

Về cơ bản nó đảm bảo những người mà họ nói họ là. Nếu bạn có một trang mạng xã hội nơi mọi người có thể thêm liên hệ theo địa chỉ email, điều này sẽ hạn chế những gì người dùng lừa đảo có thể làm bằng cách sử dụng địa chỉ của người khác.


"sở hữu địa chỉ đó" Nó chỉ đảm bảo rằng người đăng ký có quyền truy cập vào tài khoản email. Chỉ có bấy nhiêu thôi.
Marjan Venema 17/03/2016

@MarjanVenema Về mặt kỹ thuật hơn: truy cập vào luồng HTTP mà email đi qua hoặc bộ lưu trữ nơi email cư trú, nhưng đối với hầu hết các ý định và mục đích, bạn đang ngăn người khác đăng ký bằng địa chỉ của người khác.
SilverlightFox

Thật vậy, đừng tin vào địa chỉ sử dụng địa chỉ email thực sự là chủ sở hữu của địa chỉ đó. Mọi người chia sẻ quá nhiều thứ với bạn bè và gia đình của họ. Khi mọi thứ trở nên tồi tệ, các tài khoản không có thật được tạo bằng "thông tin đăng nhập" của bạn bè / đối tác cũ.
Marjan Venema 17/03/2016

1

Một vài lý do thường được sử dụng là:

  • Đảm bảo địa chỉ email là hợp lệ.
  • Đảm bảo người dùng sở hữu địa chỉ email.
  • Đảm bảo người dùng MUỐN đăng ký.
  • Đảm bảo rằng giao tiếp trong tương lai có thể xử lý đúng.
  • Cung cấp cho người dùng một xác nhận rằng anh ta đã đăng ký và một dấu vết kỹ thuật số.

Đây chỉ là ý kiến ​​cá nhân của bạn hoặc bạn có thể sao lưu nó bằng cách nào đó?
gnat

Tôi nghĩ rằng sự lựa chọn từ ngữ của tôi là một chút tắt. Tôi không có ý đưa ra một thứ hạng hay trạng thái "đây luôn là những lý do được sử dụng thường xuyên nhất", nhưng giống như một bản tóm tắt, cho biết "Đây là những lý do thường xuyên để yêu cầu kích hoạt, nhưng không theo thứ tự hoặc xếp hạng cụ thể nào." Tôi đã chỉnh sửa bài viết của mình để làm rõ điều này.
Nzall 17/03/2016

2
"Đảm bảo người dùng sở hữu địa chỉ email." Nó chỉ đảm bảo rằng một người đăng ký có quyền truy cập vào tài khoản e-mail. Chỉ có bấy nhiêu thôi.
Marjan Venema 17/03/2016

1

Tôi nghĩ rằng nó phụ thuộc vào khả năng mà bạn cung cấp cho người dùng của bạn. Anh ấy hoặc cô ấy có thể gửi tin nhắn cho người dùng khác và spam chúng bằng quảng cáo? Anh ấy hoặc cô ấy có thể đăng trên trang web của bạn và đăng quảng cáo viagra ở khắp mọi nơi? Anh ấy hoặc cô ấy có thể tải lên rất nhiều tập tin và lấp đầy không gian máy chủ quý giá của bạn. Nếu bất cứ điều gì ở trên hoặc một cái gì khác có thể được sử dụng để spam hoặc dọn rác máy chủ của bạn đều tồn tại, bạn muốn nó làm cho những kẻ gửi thư rác đến trang web của bạn càng khó càng tốt. Và vì vậy, xác thực e-mail là một bước nữa khiến những kẻ gửi thư rác khó giả vờ là một con người.

Để đạt được điều này, bạn nên sử dụng xác thực email với một hình thức khiến cho các máy cũng khó được điền bằng cách sử dụng captcha hoặc các kỹ thuật khác và bạn cũng nên chặn các dịch vụ thư rác.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.