포럼

"비밀번호 찾기 질문/답변" 항목이 생긴지는 좀 되었는데 이게 어떻게 활용되고있는지 곰곰히 생각해봤습니다.

1.5.x 부터 "이메일=아이디"가 되는 기능이 지원되면서 "아이디 찾기"에 관한 부분도 다시 생각해 봐야할것 같구요.


문제는 1년전에 내가 이 사이트에 가입할 때 "내가 나에게 무슨 질문을 던졌더라?" 자체를 모르는 경우가 많을것 같다는 것입니다.

비밀번호를 찾을 길이 없어지는거죠.
결국 운영자에게 직접 연락... 조르기 들어오거나 비슷한 ID에 숫자 붙여가며 복수 ID 생성... 회원목록은 너저분~~~ ㅠㅠ



질문의 종류도 XE를 사용하는 사이트는 종류가 같지만
XE를 사용하지 않지만 질문방식을 사용하는 다른 사이트에서는 특이한 질문을 묻는 곳도 있고 사용자가 질문 자체를 입력 할수 있게 곳도 있지요.


이 수만은 사이트 수많은 질문들 중에 내가 어떤걸 선택했었는지 기억이 안날 경우의 해법이 필요할것 같습니다.
너무 섬세한 배려인지도... ^^;;




로그인할 때 이메일(ID)가 틀리면 "존재하지 않는 계정이다" 고 알려주니까
나의 여러 이메일 중 어느것으로 가입했었는지는 몇번 시도하다 보면 금방 찾을 수 있을 것이라 생각됩니다.


그래서
일단 이메일주소는 안다는 가정하에 비밀번호 찾기를 시도 할 때 다음과 같이 진행되면 어떨까 시나리오를 짜봤습니다.


1. [이메일 주소]란에 자기 이메일을 입력합니다.
2. [이메일 주소]란 옆에 [질문을 메일로 발송] 버튼이 있어서 그것을 누르면 이메일로 질문을 던져줍니다.

3. MailBox를 열어서 내가 선택했던 질문을 확인합니다.
4. 사이트로 돌아와 [이메일 주소]란 아래 [비밀번호 질문/답변]란에 자기의 "답"을 입력합니다.

5. 답이 맞으면 "임시비밀번호 변경" 인증메일이 다시 발송됩니다.
6. 기존과 같은 방식으로 진행됩니다.


이렇게 해주면 보안상 헛점이 늘어나지는 않으면서도 "비밀번호 질문/답변"이 제역할을 할 수있지 않을까 하고 혼자 생각해 봤습니다.


함께 의견나누어 보아요.

태그 연관 글
  1. [2018/09/03] 묻고답하기 [보안] 이번에 XE4 오픈소스 게시판을 utf-8 버전으로 업그레이드 했는데... by Hi_Roy *2
  2. [2018/01/09] 묻고답하기 게시판 수정 by o**** *3
  3. [2014/06/18] 묻고답하기 익명게시판에서 비밀글 작성후 바로 비밀번호 물어보기 by 태권아줌마한대맞을래? *5
  4. [2014/04/16] 묻고답하기 관공서 홈페이지에 사용여부? by 배창훈521 *3
  5. [2014/04/15] 묻고답하기 회원가입시 비밀번호 찾기 필수입력 해제하려면? by 우끼우끼 *1