Rarek darf seinen Trollmodus zurückfahren. Eine E-Mail nachdem man bereits auf der Webseite bereits seine Bestätigung erhalten hat ist unnötiger Spam.
Ich würde aber in dem Fall gern wissen, was an SSL für alle Funktionsbereiche mit persönlichen Daten und bei vergessenen Passwörtern ein Link zur Seite statt dem Passwort in der E-Mail schlechter ist, als auf anderen Seiten. Konstruktive Kritik statt abfälliges Gejohle ist der intelligente Weg.
ja die 2. hälfte kann durchaus unpassend sein und dennoch sehe ich auf anderen Seiten Features, welche ich als Fundament ansehe, welche hier fehlen... aber was für ne 2. Mail?
ich meinte, dass man sein aktuelles PW braucht, damit man seine Mailadresse ändern können kann - nichts von ner 2. Mail... es müssten 3 sein
ich kenne es oft so, dass eine Mail an die neue Adresse geht um zu bestätigen, dass sie einem gehört (via 5min. Token o.ä.)
wenn erfolgreich bestätigt geht eine Mail an die alte Adresse mit der Info, dass Kontoinfos geändert wurden (mit beschreibeung was genau)
und eine Mail an die neue adresse, welche sagt, dass die neue Adresse aktiviert wurde
zur Sicherheit:
automatischer Tokenablauf nach 3 Monaten (oder 6)- sprich nach spätestens 3 (6) Monaten darfste dein PW neu eingeben, um zu garantieren, dass das immernoch du bist und net der Token geklaut wurde
(normal wird er ja immer erneuert, sobald man sich wieder sehen lässt mit dem vorherigen, solange dieser nicht zu alt ist)
SSL grundsätzlich und Global auf pcgh und Unterseiten anwenden (bzw. Schwesterseiten)
eventuell auch noch 2FA - immerhin ist hier dank Abo ja Geld im Spiel (ich weiß allerdings nicht, ob das Abosystem selbst eventuell eine 2FA hat, da ich soweit noch nicht geschaut habe)
und für die Paranoiden unter uns: wahlweise eine Verschlüsselung eben jener Bezahlrelevanten Daten mit einem Nutzer eigenen Passwort von mindestens 32bit Stärke
ich hoffe das ist Konstruktiv genug - anderweitig gerne fragen oder korrigiert mich bei grundsetzlichen Denkfehlern