Las aplicaciones más populares hoy en día requieren activación de cuenta por correo electrónico. Nunca lo he hecho con aplicaciones que he desarrollado, ¿me estoy perdiendo alguna característica de seguridad crucial?
Por activación por correo electrónico quiero decir que cuando te registras en un sitio, te envían un correo electrónico que contiene un enlace en el que debes hacer clic antes de que se active tu cuenta.
Respuestas:
La activación confirma que el correo electrónico es suyo. No se trata tanto de ser falso o inexistente, sino de ser tuyo y lo necesitan para una forma alternativa / plan-b de autenticación, en primer lugar.
fuente
La mayoría de los servicios web quieren poder contactar a los usuarios y utilizar el correo electrónico para eso. En particular, el usuario olvida su contraseña, el hecho de que pueda leer un correo electrónico en la dirección que el servicio tiene en el archivo los autentica como el usuario legítimo, a quien se le permite restablecer la contraseña. El correo electrónico también puede ser una forma de informarle sobre actualizaciones importantes (también conocido como spam).
Para que el servicio valide el correo electrónico, debe asegurarse de que el usuario que está creando la cuenta tenga acceso a ese correo electrónico. Esto es tanto para proteger al usuario contra un error tipográfico en la dirección de correo electrónico como para proteger la capacidad del sitio para enviar correo no deseado.
No tiene que solicitar un correo electrónico para suscribirse a su servicio. Sin embargo, cuando los usuarios olvidan sus credenciales, no estarán contentos. Los restablecimientos de contraseña de correo electrónico son la norma.
Si el usuario elige una dirección de correo electrónico desechable, es una elección deliberada de su parte no tener control exclusivo sobre la cuenta. Algunos sitios que desean enviar correos no deseados intentan rechazar tales direcciones, aunque por supuesto es inútil (los sitios grandes como Gmail también le permiten crear direcciones desechables, después de todo).
fuente
La aceptación confirmada también se puede hacer para cumplir con las leyes contra correo no deseado por otro motivo para enviar un enlace en el correo electrónico.
fuente
Sí es usted. Al verificar la dirección de correo electrónico, se asegura de que el titular de la cuenta sea el propietario de esa dirección.
Más adelante, si alguien más intenta registrarse con la misma dirección, esto no será posible, ya que ya ha verificado que el propietario correcto ya tiene la cuenta.
Básicamente garantiza a las personas quienes son quienes dicen ser. Si tuviera un sitio de red social donde las personas pudieran agregar contactos por dirección de correo electrónico, esto limitará lo que un usuario fraudulento podría hacer al usar la dirección de otra persona.
fuente
Algunas razones de uso frecuente son:
fuente
Creo que depende de las posibilidades que le des a tu usuario. ¿Puede él o ella enviar mensajes a otros usuarios y enviarles spam con anuncios? ¿Puede él o ella publicar en su sitio y publicar anuncios de viagra en todas partes? ¿Puede él o ella cargar muchos archivos y llenar su valioso espacio en el servidor? Si existe algo de lo anterior o alguna otra cosa que pueda usarse para enviar spam o destruir su servidor, desea que sea lo más difícil posible para que los spammers se registren en su sitio. Y, por lo tanto, la autenticación por correo electrónico es un paso más que dificulta que los spammers finjan ser humanos.
Para lograr esto, debe usar la autenticación de correo electrónico con un formulario que también dificulta que las máquinas se llenen con un captcha u otras técnicas y también debe bloquear los servicios de correo basura.
fuente