Et nyt ymmärtänyt. Tuossa aiemmin kommentoitiin sitä, että vanhaan sähköpostiin tulisi pakollinen kuittaus, jotta sähköpostiosoitteen voisi vaihtaa. Se ei ole hyvä idea juuri siitä syystä että kaikilla ei ole välttämättä pääsyä enää vanhaan sähköpostiin, jolloin kuittausta ei voisi koskaan tehdä.
Mutta minä ajoin takaa sitä, että vanhaan sähköpostiin tulisi vain tieto siitä, sähköposti tai salasana on vaihdettu. Ja siitä lähtisi esim. se kolmen päivän karenssi, ettei toista voi vaihtaa.
Käytännössä toimisi siis niin, että jos hakkeri kirjautuu tunnuksillasi sisään ja vaihtaa sähköpostiosoitteen, niin hakkeri ei voisi samalla kertaa vaihtaa salasanaa, jolloin pääsisit vielä itse kirjautumaan sisään ja reagoimaan asiaan. Ja tämän 3 päivän karenssin aikana salasanan resetointi toimisi vain vanhan sähköpostiosoitteen kautta.
Ja samoin jos hakkeri vaihtaakin salasanan, niin hän ei voi samalla kertaa vaihtaa sähköpostiosoitetta, ja siitä tulee tieto käyttäjän sähköpostiin, jolloin käyttäjällä olisi taas aikaa reagoida ja resetoida salasana vanhan sähköpostiosoitteen kautta.