Kumpi olisi yhteydessä teihin? Häkkeri vai oikee omistaja, kun molemmilla olisi pääsy tilille? Jos ei ole toimivaa sähköposti-osoitetta, niin
ihan yhtälailla joutuu käyttäjää tunnistamaan ja tilin tiedot yksityisviestejä myöden on molempien tiedossa eli epä-relevantteja.
Ei siinä viivästykset auta, ku ette tiedä ilman pientä salapoliisityötä* kenen kans keskustelette tilin kaappauksen jäljltä. Ihan sama tilanne, kuin henkilöllä, joka haluais iha muute vaa vaihtaa sähköpostin, mut ei ole pääsyä vanhaan.
Siksi en edelleenkään ymmärrä miksi pitäisi tehdä monimutkaista asiaa, kun muutokset voisi hoitaa
alunperinkin jo sähköpostiin lähetettävällä varmennuksella. Se on jo todettu idean isänkin puolesta moneen kertaan, että idea ei toimi ilman toimivaa sähköpostiosoitetta (kunnes keksii
joka kerta, että toimiipas
).
Use-case skenaarionki (joka todisti, että ei toimi) kanssa oltii samaa mieltä, kunnes seuraavassa viestissä
taas ei.
*Teillä on kaiketi kirjautumishistoriaa ja ip-osoitehistoriaa. Ehkä käyttis- ja selaintietoja. Näiden avustuksella sit yritetään palauttaa tili sopivilla kysymyksillä, jos muut konstit on käytetty. Kuten ihan kaikkialla muualla.