Mi chiedevo quali sono i pro e i contro sull'invio di una e-mail con la password a un utente che si registra su un sito Web (come fa wordpress.org).
Usano password piuttosto buone (12 caratteri con lettere maiuscole e minuscole, numeri e simboli). Ora, supponendo che le password siano abbastanza sicure, perché qualcuno dovrebbe decidere di utilizzare questo approccio rispetto a quello tradizionale (lasciando che gli utenti decidano le proprie password)?
La prima cosa che mi viene in mente è che, facendo ciò, si evita l'uso di password deboli al momento della registrazione, aumentando così la sicurezza, ma consentire all'utente di cambiare la password renderebbe tutto inutile.
La seconda cosa che posso pensare è che potresti evitare il rischio di credenziali inviate in chiaro durante il processo di registrazione, se il sito web non supporta HTTPS. Ma poi di nuovo, se un sito web si preoccupa così tanto della sicurezza dell'utente, presumo che abbia probabilmente anche il supporto HTTPS.
C'è qualcosa che sto dimenticando?
E per rendere la domanda più adatta a questo sito web: ritieni che creare una password casuale strong e poi inviarlo via email agli utenti sia una buona idea?