Quindi hai appena creato un link per la password. Qual è la differenza? Alla fine, è come generare casualmente la password per un utente (che è stata usata un po 'in passato - e il più delle volte, significava semplicemente mantenere l'e-mail di registrazione nella tua casella di posta).
Fare clic su un collegamento non è un'azione gratuita: l'utente sta trasferendo alcune informazioni dalla sua interfaccia di posta elettronica all'utente. Certo, la maggior parte delle volte oggigiorno questo significa solo un rinvio, ma questa è ancora un'informazione.
Il problema principale che vedo, tuttavia, è che ci si aspetta che l'utente faccia clic su un collegamento in una e-mail che gli viene inviata. La maggior parte delle persone non legge i link: li fa semplicemente clic. Quindi qualcuno può facilmente inviare una e-mail a tutti gli utenti registrati sul tuo sito (il destinatario non ha modo di sapere che è veramente tu) e inviarli a qualsiasi sito loro vogliono - perché hai insegnato ai tuoi utenti che fare clic sui link nelle tue e-mail è giusto e prevedibile. E poi dai loro la possibilità di YourAwesomeSite Toolbar! e la installano, perché si fidano di tu . Oppure usi un bug di sicurezza in Flash o Java, qualunque sia.
Ricorda che le persone sono sempre l'anello più debole. Sanno che dovrebbero trattare le loro password come un segreto. Non sanno che chiunque può inviare una e-mail che fa finta provenga da te.
Oh, e dal punto di vista dell'esperienza dell'utente, questo è semplicemente sciocco. Non voglio accedere alla mia e-mail e cercare un messaggio specifico solo per accedere al tuo sito - questo è un ottimo modo per smettere semplicemente di usare il tuo sito. Potresti pensare che sia sufficiente mantenere l'utente loggato, ma è qualcosa che faccio solo con pochissimi siti - tendo ad evitare sessioni persistenti (e salvando le password). E per quanto riguarda il tuo esempio di Facebook, infatti, lo apro solo in un browser separato e in una sessione anonima - lo stesso che con qualsiasi altro sito di monitoraggio fastidioso. Considera se devi accedere a Facebook facendo clic su un collegamento e-mail: ora vedi il problema?