포럼

"비밀번호 찾기 질문/답변" 항목이 생긴지는 좀 되었는데 이게 어떻게 활용되고있는지 곰곰히 생각해봤습니다.

1.5.x 부터 "이메일=아이디"가 되는 기능이 지원되면서 "아이디 찾기"에 관한 부분도 다시 생각해 봐야할것 같구요.


문제는 1년전에 내가 이 사이트에 가입할 때 "내가 나에게 무슨 질문을 던졌더라?" 자체를 모르는 경우가 많을것 같다는 것입니다.

비밀번호를 찾을 길이 없어지는거죠.
결국 운영자에게 직접 연락... 조르기 들어오거나 비슷한 ID에 숫자 붙여가며 복수 ID 생성... 회원목록은 너저분~~~ ㅠㅠ



질문의 종류도 XE를 사용하는 사이트는 종류가 같지만
XE를 사용하지 않지만 질문방식을 사용하는 다른 사이트에서는 특이한 질문을 묻는 곳도 있고 사용자가 질문 자체를 입력 할수 있게 곳도 있지요.


이 수만은 사이트 수많은 질문들 중에 내가 어떤걸 선택했었는지 기억이 안날 경우의 해법이 필요할것 같습니다.
너무 섬세한 배려인지도... ^^;;




로그인할 때 이메일(ID)가 틀리면 "존재하지 않는 계정이다" 고 알려주니까
나의 여러 이메일 중 어느것으로 가입했었는지는 몇번 시도하다 보면 금방 찾을 수 있을 것이라 생각됩니다.


그래서
일단 이메일주소는 안다는 가정하에 비밀번호 찾기를 시도 할 때 다음과 같이 진행되면 어떨까 시나리오를 짜봤습니다.


1. [이메일 주소]란에 자기 이메일을 입력합니다.
2. [이메일 주소]란 옆에 [질문을 메일로 발송] 버튼이 있어서 그것을 누르면 이메일로 질문을 던져줍니다.

3. MailBox를 열어서 내가 선택했던 질문을 확인합니다.
4. 사이트로 돌아와 [이메일 주소]란 아래 [비밀번호 질문/답변]란에 자기의 "답"을 입력합니다.

5. 답이 맞으면 "임시비밀번호 변경" 인증메일이 다시 발송됩니다.
6. 기존과 같은 방식으로 진행됩니다.


이렇게 해주면 보안상 헛점이 늘어나지는 않으면서도 "비밀번호 질문/답변"이 제역할을 할 수있지 않을까 하고 혼자 생각해 봤습니다.


함께 의견나누어 보아요.

태그 연관 글
  1. [2018/09/03] 묻고답하기 [보안] 이번에 XE4 오픈소스 게시판을 utf-8 버전으로 업그레이드 했는데... by Hi_Roy *2
  2. [2018/01/09] 묻고답하기 게시판 수정 by o**** *3
  3. [2014/06/18] 묻고답하기 익명게시판에서 비밀글 작성후 바로 비밀번호 물어보기 by 태권아줌마한대맞을래? *5
  4. [2014/04/16] 묻고답하기 관공서 홈페이지에 사용여부? by 배창훈521 *3
  5. [2014/04/15] 묻고답하기 회원가입시 비밀번호 찾기 필수입력 해제하려면? by 우끼우끼 *1
글쓴이 제목 최종 글
코뿔소2020 테스트 서버가 필요하신분 사용하세요. [11] 2011.10.07 by 키다리군
우진홈 버전 관리를 제안합니다.[글로벌XE] [2] 2011.10.07 by 종스
우진홈 고수와 하수 보다는 XE패밀리가 어떠신지요? [글로벌XE] [8] 2011.10.07 by 우진홈
그랜트 1.5 업데이트 이후 plannerXE123에서 일정이 표시안됨 [1] 2011.10.07 by 럭셜진
이영제 날짜 넣는것 그것은 또 메뉴 아래로 들어가 선택이 불가능합니다. [1] 2011.10.07 by snows96
Treasurej 쉬운설치에 안 올라가요~ [1] 2011.10.06 by Treasurej
SMaker 이번 문제로 인해 개선해야할 점을 찾았습니다 ^^ [4] 2011.10.06 by 코뿔소2020
백성찬 개발자의 svn 사용을 보며 [2] 2020.03.14 by 엄마네과일가게
씨지크 "비번찾기 질문/답변" 이용 시나리오에 관한 고찰 [7] 2011.10.06 by snows96
Cody 글로벌 사이트에는 XE Core 1.5.0 + Forum 패키지가 발표되었군요. [6] 2011.10.06 by Cody
은하항공 신디케이션 api 관련 질문입니다. [1] 2011.10.05 by SMaker
웹 엔진 XE core beta를 쉬운설치에 안올리는게 좋지 않을까요? [2] 2011.10.05 by 상현작가
PD유스 다들 텍스타일은 관심밖인가요? [12] 2011.10.05 by 상현작가
yearning 초기화버튼 [2] file 2011.10.05 by yearning
장우136 독일어  
絶世美男@ 쉬운 설치에서 카페 업데이트 후 오류가 발생중입니다.. [1] 2011.10.05 by 絶世美男@
고수군 DB Document 삭제 개념을 휴지통으로 대신하면 위험할까요?  
snows96 1.5에서 오히려 안좋아진 디자인이라고 생각하는 것들 [4] file 2011.10.05 by snows96
부우우 설치 시, DB 서버 사용할 경우의 DB 인식 문제 [5] 2011.10.05 by 김정윤2
1004774 XE 네이트온 알림 만드실 계획있는 분 없으신가요? [2] 2011.10.05 by 고수군