Cuando escribí mi dirección de correo electrónico durante el inicio de sesión de Quora, muestra mi foto y mi nombre al lado de * antes * de inicio de sesión. ¿No viola la privacidad?

No creo que sea un error, el equipo de quora debe haber pasado tiempo construyendo esa ‘característica’.

Creo que es más un problema de seguridad que un problema de privacidad.

Alguien puede comenzar a ingresar mis direcciones de correo electrónico en el inicio de sesión y averiguar con qué correo electrónico estoy registrado.

Es como combinar la característica de pérdida de contraseña de la mayoría de los sitios, le dirá si tiene una dirección de correo electrónico registrada o no.

Tampoco me gusta, creo que una buena forma de solucionar este problema de seguridad (manteniendo la funcionalidad actual) sería extraer un gravatar de direcciones de correo electrónico si el correo electrónico no tiene un usuario asociado. En combinación con la eliminación del error ‘No se encontró una cuenta que coincida con esa dirección de correo electrónico’, esto proporcionaría menos información al pirata informático de la cuenta.

Interesado en escuchar el razonamiento de quora detrás de esto (aparte del factor cool / wow) e incluso sus comentarios al respecto.

No es un error seguro. Facebook tiene una funcionalidad similar.

Ahora estoy seguro de que tengo dos ideas al respecto. Aún así no lo veo como un problema importante. La opción de iniciar sesión de forma predeterminada sin una contraseña es un problema de seguridad mucho mayor, pero casi nadie discute esa pepita en particular.

Para cada sitio se trata de encontrar un equilibrio entre, como mínimo, la facilidad de uso y la seguridad. En mi opinión, Quora lo está manejando bien. Desde una perspectiva de facilidad de uso, la pantalla del avatar funciona muy bien: al principio, el avatar actúa como una confirmación de “Sí, creé una cuenta aquí”. Después de eso, “estoy usando el correo electrónico correcto para iniciar sesión”.

Por supuesto, esto es una violación de privacidad! Abriendo aún más caminos que los recolectores y agregadores de información pueden aprovechar para identificar específicamente la actividad de un individuo en Internet. Quora, solo porque revelemos nuestro nombre real no significa que queremos ser identificables en su sitio web.

Quizás construya una aplicación de cosecha, parece que será un negocio en auge en los próximos años.