今天某手机软件忘记了密码,开始重置密码过程,输手机号,收发验证码,过程很顺利。但同时也想到了现在比较普遍的丢手机的风险,现在一些涉及到钱财和支付的软件对这点的防范比较普遍的做法是登录密码和支付密码分开,重置登录密码简单,重置支付密码很复杂。
可以增加一个第三方联系人(或者叫紧急联络人,或者叫监督人,名称好说)手机号的设置,一旦账号出现异常(例如重置密码等)行为,则给该手机发短信警告,并开通一个窗口期,在该窗口期之内可以使用该手机发送短信或者通过网页链接锁定账号,这样一旦使用者手机丢了,也可以知道自己的那些账户存在危险,可以通过锁定的方式拖延一定的时间甚至防止财产的进一步损失。
突发奇想,不知道是不是存在哪些硬伤或者不合理的地方。
不知道是因为我没说清楚还是大家理解有偏差,或者是我理解大家的话有偏差。
我想表达的这个功能是这样的:
场景:手机丢了,不法分子想通过手机重置密码的方式,来进入软件。此时,软件后台获得该请求,给手机(一般手机上的软件绑定的手机都是软件所在的手机)发短信,同时也给第三方联系人的手机发一条短信,类似于 “您账号为 XXX 的账户正通过 XXXX 手机重置密码,如非软件账户所有人操作,回复 XXXX 可以锁定账户 24 小时”。
作用:因为一般手机丢了,不卡需要时间,这段时间不知道那些软件出现过危险,这种方式第一个好处可以判断那些软件出现过危险,第二个好处可以赢得缓冲时间,来重新办卡并废除丢掉的卡。