Formulaire de récupération de mots de passe
- 07/08/2011
Développement web://
Formulaire de récupération de mots de passeJe bataille depuis des jours avec Yahoo pour récupérer l'accès à un compte. Aucune idée de ce que j'ai fait du mot de passe, d'ordinaire je n'ai pas de soucis, mais là... Leur procédure de récupération (en cas de perte du mot de passe) demande d'abord le nom du compte, et demande de lire un CAPTCHA où les chiffres se chevauchent. Puis je dois saisir une date de naissance, un code postal et un pays de résidence, qui doivent correspondre à ce que j'ai saisi lors de mon inscription.
Je vais vous confier ma grande honte : je saisi systématiquement et volontairement n'importe quoi comme date de naissance et localisation quand je m'inscris sur un site où la véracité de telles informations n'a pas d'importance. J'utilise mon compte Yahoo pour lire les Yahoo Groups. Quelle importance l'endroit où je réside, la date de ma première bouffée d'air ou la longueur de mes cils?
Mon problème est que ces informations sont de plus en plus systématiquement utilisées pour la récupération des mots de passe, là où un envoi sur l'adresse courriel secondaire (saisie correctement, pour sa part), suffirait.
Des services qui embêtent autant l'humble utilisateur devraient mettre dans la balance ce qu'ils perdent en temps à gérer cela, ce qu'il font perdre en temps, et les utilisateurs qu'ils perdent parce que tout le monde n'a pas la volonté de se battre pour récupérer un compte en ligne. Promis, je ne ferai pas ce coup là à mes utilisateurs!
Rubriques des billets
- Agilité (22)
- Archerie (10)
- Avis (71)
- Cultures (16)
- Délires (43)
- Démocrachie (8)
- Développement (58)
- Développement web (35)
- Ergonomie (18)
- Geekerie (12)
- Inclassable (6)
- Informatique (26)
- Japon (9)
- Littératures (37)
- PHP (9)
- Poor Lonesome Coder (29)
- Régalons-nous (6)
- Sortons! (3)
- Travail (20)
- Vivre mieux (32)
- Voyages (4)
- Webmasteriat (20)
Commentaires(s)
- 2011-08-07 14:55:09 - Leto2
L'humble utilisateur est là pour saisir des informations exactes pour que le gentil Yahoo puisse les revendre à sa régie publicitaire non? ;-)
Je dirais que l'explication officielle est sûrement la "sécurité" qui permet de te rendre ton mot de passe... en clair? C'est bien entendu une hérésie : ils doivent t'en attribuer un nouveau et t'obliger à le changer dès ton login.
Pour info, l'une des toutes premières choses à faire quand on s'inscrit sur un site, c'est justement de tester le système pour retrouver l'accès à son compte. S'il ne te réattribue pas un mot de passe aléatoire, il faut le fuir, ça veut dire mot de passe chiffré en réversible ou pire, non chiffré en base.
Pour le coup, je dirais que tu es à moitié responsable, tu l'as un peu cherché! ;-) - 2011-08-07 18:03:04 - Cédric
Vrai que si je saisie souvent des informations erronées c'est pour enquiquiner leur processus de collecte d'informations et limiter les croisements de bases de données. Un mot de passe non crypté n'est pas un mot de passe ;-)
Pour le reste, je reste sur l'idée qu'ils ne cherchent pas vraiment à faciliter la vie de leurs utilisateurs.
Ecrire votre commentaire
07/08/2011 - Systeme