E-mail verificatie
Hallo,
Graag wil ik dat het op mijn site mogelijk is voor gebruikers om hun e-mail aan te passen. Nu wil ik dit doen door middel van een verificatie e-mail, maar ik weet niet precies of de verificatie e-mail naar het huidige e-mailadres moet worden gestuurd of naar het nieuwe e-mailadres.
Ik heb hier en daar al wat rondgevraagd maar krijg niet echt een duidelijk antwoord wat nou het beste is, aangezien er aan beide manieren voor- en nadelen zitten.
Iemand enig idee hoe ik dit het best kan doen?
Alvast bedankt!
Graag wil ik dat het op mijn site mogelijk is voor gebruikers om hun e-mail aan te passen. Nu wil ik dit doen door middel van een verificatie e-mail, maar ik weet niet precies of de verificatie e-mail naar het huidige e-mailadres moet worden gestuurd of naar het nieuwe e-mailadres.
Ik heb hier en daar al wat rondgevraagd maar krijg niet echt een duidelijk antwoord wat nou het beste is, aangezien er aan beide manieren voor- en nadelen zitten.
Iemand enig idee hoe ik dit het best kan doen?
Alvast bedankt!
Ik weet dat ze bij bol.com een email sturen naar beide emailadressen.
Naar beide adressen gaat een mail met de volgende tekst
Naar beide adressen gaat een mail met de volgende tekst
Quote:
Geachte [aanhef] [naam],
Wij hebben de wijziging van uw e-mailadres verwerkt. Uw e-mailadres is gewijzigd van [emailoud] naar [emailnieuw].
Om veiligheidsredenen sturen wij deze e-mail naar uw oude en naar uw nieuwe e-mailadres. Als u deze e-mail ontvangt en u heeft uw e-mailadres niet gewijzigd, neemt u dan contact op met onze klantenservice.
Wij hebben de wijziging van uw e-mailadres verwerkt. Uw e-mailadres is gewijzigd van [emailoud] naar [emailnieuw].
Om veiligheidsredenen sturen wij deze e-mail naar uw oude en naar uw nieuwe e-mailadres. Als u deze e-mail ontvangt en u heeft uw e-mailadres niet gewijzigd, neemt u dan contact op met onze klantenservice.
Ik zou de verificatie doen op het oude e-mail adres. enig nadeel is dan dat wanneer iemand het oude e-mailadres niet meer heeft het niet meer kan verifiëren. Omdat op te vangen kun je misschien iets met vragen doen? bijv "de naam van je hond" of "de meisjesnaam van je moeder", als het e-mailadres niet meer bestaat.
Je kan ook het ingevoerde e-mail adres niet tonen, zodat ze het oude e-mailadres moeten invoeren voor ze de nieuwe kunnen toevoegen. OF je gaat iets doen met een SMS provider.
Je kan ook het ingevoerde e-mail adres niet tonen, zodat ze het oude e-mailadres moeten invoeren voor ze de nieuwe kunnen toevoegen. OF je gaat iets doen met een SMS provider.
Q S op 30/09/2013 17:11:17:
Ik weet dat ze bij bol.com een email sturen naar beide emailadressen.
Naar beide adressen gaat een mail met de volgende tekst
Naar beide adressen gaat een mail met de volgende tekst
Quote:
Geachte [aanhef] [naam],
Wij hebben de wijziging van uw e-mailadres verwerkt. Uw e-mailadres is gewijzigd van [emailoud] naar [emailnieuw].
Om veiligheidsredenen sturen wij deze e-mail naar uw oude en naar uw nieuwe e-mailadres. Als u deze e-mail ontvangt en u heeft uw e-mailadres niet gewijzigd, neemt u dan contact op met onze klantenservice.
Wij hebben de wijziging van uw e-mailadres verwerkt. Uw e-mailadres is gewijzigd van [emailoud] naar [emailnieuw].
Om veiligheidsredenen sturen wij deze e-mail naar uw oude en naar uw nieuwe e-mailadres. Als u deze e-mail ontvangt en u heeft uw e-mailadres niet gewijzigd, neemt u dan contact op met onze klantenservice.
Maar deze e-mail wordt dus verstuurd nadat de wijziging is doorgevoerd? Waar gaat dan de verificatie e-mail zélf heen?
Ik werk het liefst zonder beveiligingsvragen of SMS, ik wil het zo simpel mogelijk.
Praktisch gezien is het heel goed mogelijk dat mensen niet meer bij hun oude email kunnen komen omdat ze bijvoorbeeld het wachtwoord niet meer weten of omdat het een werk-mailadres was en ze ergens anders gaan werken waarna ze hun account verliezen bij de vorige werkgever.
Daarom zou ik kiezen voor:
verificatiemail naar het nieuwe mailadres. Maar ook zorgen dat ze het nieuwe mailadres nogmaals kunnen wijzigen waarna er weer een verificatiemail naar het gewijzigde adres gestuurd wordt. Dit laatste omdat mensen in de haast ook rustig hun mailadres verkeerd spellen.
Daarom zou ik kiezen voor:
verificatiemail naar het nieuwe mailadres. Maar ook zorgen dat ze het nieuwe mailadres nogmaals kunnen wijzigen waarna er weer een verificatiemail naar het gewijzigde adres gestuurd wordt. Dit laatste omdat mensen in de haast ook rustig hun mailadres verkeerd spellen.
Normaal met verificatie word het altijd naar het oude emailadres gestuurd.
alleen zoals al vermeld als het email niet bestaat heeft men een probleem.
Als het email meteen naar het nieuwe email adres gaat, is het niet meer veilig te noemen.
Indien bijvoorbeeld een account gehacked word.
En vaak als het oude email adres niet meer klopt, zijn er altijd nog extra beveiligingsvragen die beantwoord moeten worden, om wel de gegevens naar een nieuw email adres te krijgen.
nu ben ik daar ook geen voorstander van zoals al genoemd. maar ja je wil toch de veiligheid van je klanten waarborgen. en dat brengt helaas wat mee.
alleen zoals al vermeld als het email niet bestaat heeft men een probleem.
Als het email meteen naar het nieuwe email adres gaat, is het niet meer veilig te noemen.
Indien bijvoorbeeld een account gehacked word.
En vaak als het oude email adres niet meer klopt, zijn er altijd nog extra beveiligingsvragen die beantwoord moeten worden, om wel de gegevens naar een nieuw email adres te krijgen.
nu ben ik daar ook geen voorstander van zoals al genoemd. maar ja je wil toch de veiligheid van je klanten waarborgen. en dat brengt helaas wat mee.
Waarom bevestigen? Men moet toch ingelogd (en dus goedgekeurd zijn) wil men het adres wijzigen?
Gisteren heb ik dit ook gehad (probeer van mijn @gmail.com-adres af te komen).
Moet je dus, na het wijzigen, weer bevestigen dat ik het zelf ben. Maar ik was toch ingelogd, dan ben ik dat toch zelf?
Dit was Twitter trouwens.
Ja, als het account gehacked wordt... dan kan je mail ook gehacked worden.
Als je per se wilt dat het bevestigd moet worden, mail het dan naar beide. En één keer bevestigen (op 1 van de 2 adressen) is genoeg.
In je database heb je dus 3 kolommen: emailadres (dit is het huidige), nieuw_emailadres én bevestigings_hash
Zodra je bevestigd (met de bevestiginshash), leeg je 'emailadres', vul je 'emailadres' met 'nieuw_emailadres' en leeg je vervolgens 'nieuw_emailadres' en leeg je ook nog 'bevestigins_hash'.
Al met al 3 queries dus.
Gisteren heb ik dit ook gehad (probeer van mijn @gmail.com-adres af te komen).
Moet je dus, na het wijzigen, weer bevestigen dat ik het zelf ben. Maar ik was toch ingelogd, dan ben ik dat toch zelf?
Dit was Twitter trouwens.
Ja, als het account gehacked wordt... dan kan je mail ook gehacked worden.
Als je per se wilt dat het bevestigd moet worden, mail het dan naar beide. En één keer bevestigen (op 1 van de 2 adressen) is genoeg.
In je database heb je dus 3 kolommen: emailadres (dit is het huidige), nieuw_emailadres én bevestigings_hash
Zodra je bevestigd (met de bevestiginshash), leeg je 'emailadres', vul je 'emailadres' met 'nieuw_emailadres' en leeg je vervolgens 'nieuw_emailadres' en leeg je ook nog 'bevestigins_hash'.
Al met al 3 queries dus.




