Todella epäkohteliasta ja epäkorrektia lähettää suoraan tunnukset mailiin, jos niitä ei ole erikseen pyydetty. Mielestäni käyttäjäposti saisi tulla, ja siinä saisi olla muistutus miten salasanan saa noudettua, eikä salasana saisi näkyä suoraan itsenäisessä viestissä. Lisäksi mailissa voisi olla esim uutisotsikoita tai jotain muuta vastaavaa, järjestelmään tehdyt parannukset / muutokset tms edellisen viestin jälkeen. Jotta sillä olisi jotain lisäarvoa käyttäjälle.
Uutiset tulevat viikottaisessa uutiskirjeessä, jos sen on tilannut. Ja tunnusten + salasanan lähetys on tapa, jonka on todettu toimivan ja jota käyttäjämme ovat halunneet. Noin 47,000 rekisteröityneestä käyttäjästä noin 10,000 ei ole logannut tunnuksillaan sisään yli vuoteen, joten muistutusmaili on varsin ajankohtainen.
Ihan hyvä muistutus, salasanaa ei kuitenkaan tarvitsisi olla itse muistutus mailissa. Ei sinänsä että tämä olisi henkkoht ongelma, mutta ihan yleisenä käytäntönä lienisi hyvä. Vaan tilalla ohjeet miten sen voi tilata mailiin. VRT, jos esim luet maileja niin, että joku muu näkee ne tms.
Tutkittu juttu on, että lisäät yhdenkin ylimääräisen "esteen" hyppyradalle ja porukka, joka tekisi asialle jotain, vähenee noin puoleen -- tämä on siis ihan oikeasti totta ja testattua, niin aD:n kuin ihan oikeiden tutkijoidenkin puolesta. Eli siksi tunnus + salasana samassa mailissa, että asialle tehtäisiin jotain ja käytettäisiinkin niitä tunnuksia. IMHO, enemmän turvallisuusriskiä on siinä, että käytetään omia nimikirjaimia/tyttöystävän nimeä/koiran nimeä/vastaavaa salasanana ja samaa salasanaa jokapaikassa.
"Tutkittu juttu on, että lisäät yhdenkin ylimääräisen "esteen" hyppyradalle ja porukka, joka tekisi asialle jotain, vähenee noin puoleen." Hyvin totta... Siksi esim huuto.net:in kaltaisissa paikoissa, pitäisi käyttöehtojen sekaan upottaa yksi asiaankuulumaton sana, jota kysytään kun olet hyväksynyt ehdot. Sinulla on aikaa kirjoittaa tämä sana 20 sekuntia. Jos et suoriudu tehtävästä siinä ajassa. Olet todennäköisesti ohittanut käyttöehdot lukematta niitä, ja käyttäjätunnuksesi voidaan hylätä välittömästi... Toimisi aivan loistavasti peelojen poistamisessa. Tehdään tarkoituksella vaikeaksi, ei kaikkia tarvitse tai halutakkaan hyväksyä.
Käyttäjän näkökulmasta tavallaan hyvin totta -- saitin ylläpidon näkökulmasta väärä ajattelumalli, kun homma nyt kuitenkin toimii järjestelmässä joka on tunnettu jo useamman vuoden nimellä "Kapitalismi" (vrt. Mirriam-Webster, painos 26., kohta "communism") ja sivulataukset ovat meille niitä monopolipelin leikkiseteleitä, jotka mainosten avulla muuttuvat ihan oikeiksi rahoiksi (liian huonolla vaihtokurssilla tosin, mutta kuitenkin .