セキュリティ強化!パスワード再設定と退会フローの最適解

作るものはまだあったのです



作業はちゃんと進捗しているものの、まだ最低限必要なものがあったのです。


リスト



  1. パスワードリマインダー
  2. 請求金額確認
  3. 決済実行処理
  4. 退会処理

パスワードリマインダーとワンタイムパスワード



パスワードリマインダー機能で、登録済みメールアドレスに、パスワード再設定用のURLを送ります。
さて、ここでワンタイムパスワードをどうするか?です。

ワンタイムパスワードは、セキュリティを強化し、不正アクセスを防ぐための有効な手段となります。
パスワードリマインダーのURLに加えて、ワンタイムパスワードを求めることで、より安全なパスワード再設定フローを構築できます。
問題は、ワンタイムパスワード自体が発行できない状況にユーザが、陥っている場合です。

ワンタイムパスワード発行不可時の対応



  • 別の認証方法の提供:SMS認証、秘密の質問など、代替手段を用意する。ただ、ちょいとSMSは厄介です。何より電話番号が必要になるので。
  • カスタマーサポートへの誘導:電話やメールでサポートを提供し、パスワード再設定を支援する。
  • 一時的なパスワードの発行:ユーザーの本人確認後、一時的なパスワードを発行し、ログイン後に変更を促す。

退会の処理



退会が比較的簡単にできてしまいますが、これは良いのか…?
と言う状態陥っています。

退会処理が比較的簡単にできてしまう現状は、ビジネス戦略上、再考の余地があるかもしれません。
安易な退会は顧客との接点を失い、長期的な収益に影響を与える可能性があります。

しかし、退会できないのも問題です。

なかなか頭の痛い問題であります。

デジタルなイメージ