Boardunity & Video Forum

Boardunity & Video Forum (https://boardunity.de/)
-   Community Management, Administration und Moderation (https://boardunity.de/community-management-administration-moderation-f35.html)
-   -   Passwort vergessen - Aktion vereinfachen (https://boardunity.de/passwort-vergessen-aktion-vereinfachen-t4075.html)

MrNase 30.03.2006 12:59

Passwort vergessen - Aktion vereinfachen
 
Mal ne Frage an euch..

Jeder vergisst mal sein Passwort und so bekomme ich innerhalb einer Woche 5-8 Anfragen.
Das heisst jedesmal für mich: Ins AdminCP, nach der eMail-Adresse suchen (den Benutzernamen wissen die wenigsten) um dann die Erinnerung zu verschicken.

Eigentlich keine grosse Sache aber es nervt schon zum Teil und ich möchte es vereinfachen da momentan ja auch ein Aufwand für die Benutzer entsteht wenn sie ihr Passwort vergessen haben (sie müssen mich anschreiben etc.). Ganz so einfach möchte ich es den Leuten dann aber auch nicht machen. Ein Passwort ist schliesslich nicht 'irgendeine' Sache und man sollte schon verantwortungsbewusst damit umgehen.


2 Dinge sind mir eingefallen:

1. Ich bastel' mir ein kleines Menü, speziell für Admins mit dem ich sowas erledigen kann.
Hat aber den Nachteil, dass ich mich trotzdem ins AdminCP einloggen muss um die eMail zu verschicken.

2. Ich setz' nen fetten Hinweis für Gäste irgendwohin mit einem Link unter dem diese ein neues Passwort erhalten können.
Das hat in meinen Augen aber gleich 2 negative Aspekte: Zum einen sehen auch Leute den Link die ihr Passwort nicht vergessen haben und zum anderen, dadurch das es jeder sieht, besteht auch die Gefahr des Missbrauchs. So könnte es ja passieren, dass jemand einen Benutzer im Forum mit diesen eMails bombadiert.
Wenn ich da nun weitere Vorkehrungen treffe (Anzeige für Suchmaschinen unterdrücken, IP-Sperre, usw.) dann kann ich auch gleich bei der manuellen Methode bleiben. ;)


Ich hoffe auf interessante Antworten! :)

H75 30.03.2006 14:28

Tag, also wenn ich mein Passwort vergesse würde, dann würde ich auf den Link klicken, der mir nach dem ersten 'Einlogg-Versuch' angezeigt wird! Einfach oben rechts irgendwas eingeben (es muss nur im Feld Benutzername mindestens 1 Buchstabe eingetragen werden) und schon landet man auf dieser Seite...

http://hollii.de/temp/boardunitiypassword.jpg

Dort bekommt man dann diesen Link angeboten um das Passwort zu ändern! Das neue wird einem dann automatisch von vBulletin zugeschickt. ;)

Passwort vergessen? = http://boardunity.de/login.php?do=lostpw

Dieser Link ist für jeden User zu sehen, der versucht hat, sich einzuloggen. Man sollte nur die E-mail Adresse noch wissen, mit der man sich registriert hat. Natürlich sollte es die auch noch geben....

Und: Wer sich nicht mehr an seinen Benutzernamen erinnert, der hat einfach Pech gehabt! - Finde ich! - Denn wenn man schon unter einem Pseudonym online geht, sollte man sich dieses auch merken.. ;) Warum ich das sage? Weil ich mehr als nur einen kenne, der/die in jedem Forum nen andren Nick benutzen!

Mein Tipp an alle, die Probleme haben, Benutzernamen, Passwörter und Daten diesen Informationen zusammenzuhalten.
Benutzt Password Safe (es gibt auch eine Freeware-Version)
Password Safe ist seit über 2 Jahren mein Lieblingsprogramm! Password Safe ist unknackbar, da die Daten mit einem Master-Passwort verschlüsselt (Blowfish, Twofish oder Ghost) gespeichert werden.

StGaensler 30.03.2006 17:04

Wäre auch mein erster Kommentar gewesen... :D

MrNase 31.03.2006 12:37

Im Prinzip keine schlechte Idee aber meine Mitglieder sind alle >40 Jahre alt und recht froh wenn sie die Registrierung erfolgreich erledigt haben. ;)

Bedenken muss man dabei aber auch, dass die Leute keinen Versuch starten sich anzumelden und so diese Seite niemals zu Gesicht bekommen. Es ist ja auch vollkommen logisch: Wenn ich mein Passwort (zum Teil sogar meinen Benutzernamen) nicht mehr weiss dann versuche ich es erst garnicht. :)

th 31.03.2006 14:19

Also ich weiß wirklich nicht, was gegen einen „Passwort vergessen“-Link spricht.

Zitat:

Zitat von MrNase
2. Ich setz' nen fetten Hinweis für Gäste irgendwohin mit einem Link unter dem diese ein neues Passwort erhalten können.
Das hat in meinen Augen aber gleich 2 negative Aspekte: Zum einen sehen auch Leute den Link die ihr Passwort nicht vergessen haben [...]

Wo ist da der Nachteil? Wenn ich mein Passwort nicht vergessen habe, beachte ich den Link ganz einfach nicht. Wenn schon, klick ich drauf und lass mir ein Neues zuschicken.

Zitat:

Zitat von MrNase
[...] und zum anderen, dadurch das es jeder sieht, besteht auch die Gefahr des Missbrauchs. So könnte es ja passieren, dass jemand einen Benutzer im Forum mit diesen eMails bombadiert.

Missbrauchen kann man diese Funktion immer, auch, wenn es keinen direkten Link zum Formular gibt. Das ist meiner Meinung nach das geringste Problem. Alternativ könnte man auch einstellen, dass man beispielsweise nur 1 mal im Monat sein Passwort zuschicken lassen kann. So oft vergisst man sein Passwort ja auch nicht... ;)

Jan Stöver 31.03.2006 15:45

Zitat:

Zitat von th
Missbrauchen kann man diese Funktion immer, auch, wenn es keinen direkten Link zum Formular gibt.

Zumal die mißbrauchenden Personen dann die hinterlegte E-Mail Adresse des zu Belästigenden kennen müssten. Eine guten Forensoftware gibt diese Adressen allerdings nicht öffentlich frei.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:10 Uhr.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25