Share

Approfondir

Qualité Web le livre

Livre Qualité Web

Acheter

199 - The site provides a way to reinitialise a password.

Objectif
  • Allow users to access their accounts, even if they have lost their passwords.
  • Simplify user account management.
  • Boost security, by preventing the storage of passwords that are unencrypted so they can be re-sent to their users.
Mise en œuvre

Fournir un lien permettant l'envoi d'un mail à l'adresse associée au compte indiquant la procédure de réinitialisation.

Placer de préférence ce lien dans le formulaire de connexion.

Contrôle

Dans un site proposant un compte personnel protégé par mot de passe :

  • Sans être identifié sur le site, vérifier la présence d'un lien du type « Mot de passe oublié ? » à proximité du formulaire de connexion ;
  • Vérifier la présence d'une procédure permettant la création d'un nouveau mot de passe sur la page pointée par le lien « Mot de passe oublié ? » ;
  • Vérifier qu'il s'agit bien d'une procédure de réinitialisation et non pas d'un simple renvoi du mot de passe actuel.

Découvrez la certification Opquast

Rejoignez la communauté des certifiés Opquast. Plus de 5000 professionnels formés à la qualité Web. Au programme une formation en ligne de 14h, un examen de 1h30, un badge et un score à mettre sur votre cv et votre profil linkedin.

Commander en ligne