Ho cercato online e questo sito per cercare ulteriori informazioni sulla sicurezza di questo sito, ma non ho trovato nulla. Nel mio caso particolare, il prodotto è un sito Web, ma penso che questa domanda si applichi a qualsiasi software che ospita un numero elevato di utenti.
So che ci sono numerosi siti Web che consentono di modificare il nome utente, ma allo stesso tempo ci sono molti che non lo consentono. Sono sicuro che alcuni che non lo consentono potrebbero essere solo per semplicità, ma probabilmente anche per la sicurezza.
La mia domanda è proprio come il titolo chiede:
Dal punto di vista della sicurezza, diresti che è una buona o cattiva pratica consentire alle persone di cambiare il loro nome utente?
Al momento non riesco a pensare a nessuna ragione per non permetterlo, dato che è fatto correttamente (cioè rendere impossibile per i nomi utente duplicati, richiedere l'immissione della password corrente per accertarsi che i requisiti della password siano ancora soddisfatti per quanto non contengono nome utente, ecc), ma Non posso fare a meno di pensare che ci sia qualcosa che mi manca.
So che ci sono vantaggi dal punto di vista dell'utente per consentire loro di cambiare il loro nome utente. Un esempio potrebbe essere se impostano il loro nome utente al loro indirizzo e-mail e decidono di utilizzare un indirizzo e-mail diverso successivamente. Invece, sono curioso dei vantaggi rispetto ai rischi per quanto riguarda la sicurezza dell'applicazione e del processo di accesso se permetti loro di cambiare il loro nome utente.
Modifica
Alcune delle risposte sollevano dei buoni punti riguardo ai nomi visualizzati pubblicamente, ma per chiarire, la domanda non riguarda alcun nome di visualizzazione pubblico, ma il nome utente univoco utilizzato per accedere.