Sto lavorando su un sito e vorrei aggiungere CAPTCHA alla pagina di registrazione dell'utente per impedire l'enumerazione dei nomi utente.
Sto lavorando con uno sviluppatore front-end che ritiene che non dovremmo aggiungere CAPTCHA alla pagina di registrazione perché è un problema per gli utenti e ridurrà il nostro tasso di conversione.
So che a volte esiste una relazione inversa tra la sicurezza di un sito e l'usabilità del sito e che alcune vulnerabilità di sicurezza sono peggiori di altre.
Se ci fosse qualcosa come una vulnerabilità di SQL Injection, vorrei insistere sul fatto che la risolviamo, ma non sono sicuro che una vulnerabilità di enumerazione degli utenti sia abbastanza seria da giustificarmi a combattere per questa particolare correzione.
Quanto è importante avere CAPTCHA su una pagina di registrazione e quanto seriamente dovrebbero essere presi gli attacchi di enumerazione degli utenti?