Как угробить безопасность аккаунта и заставить всех себя ненавидеть, или почему контрольные вопросы

Как угробить безопасность аккаунта и заставить всех себя ненавидеть, или почему контрольные вопросы — злейшее зло?Когда я собираюсь в путь, я всегда стараюсь выбирать авиакомпании из альянса SkyTeam. Но бывает иначе, и мне приходится использовать карточки других альянсов. Например, у меня есть мили Star Alliance в United. Почему именно там — даже сам не знаю, наверное, так сложилось. А вот с сайтом United у меня всегда были проблемы. Никак не мог понять, почему нельзя залогиниться через e-mail, только через номер участника. И этот номер каждый раз приходилось искать — не то чтобы я часто летаю «старзами».

И вот однажды мне приходит письмо от United: они изменяют алгоритм логина! Теперь можно будет зайти даже по e-mail. Я радостно жму на ссылку и… Оказывается, чтобы продолжить, нужно ответить на пять (!) вопросов для восстановления пароля. Я обычно ненавижу такие вопросы. Во-первых, они небезопасны (какой там ответ на «любимое блюдо»?). Во-вторых, через годы ответы могут поменяться.

Нормально все было бы, если бы можно было самому написать вопросы. У меня есть парочка таких, на которые только я знаю ответы. Но тут надо выбирать из предложенных. И эти вопросы еще подвели: какой инструмент любишь? Какая порода собаки тебе по душе? Ответы уже подготовлены! Нельзя даже пошутить про экзотический инструмент или любовь к звездам — система не примет.

Конечно, безопасность превыше всего, но иногда кажется, что специалисты по безопасности переборщили. Кто-то может любить не только бейсбол или музыкальные фестивали, а еще и экзотический инструмент со звуком Кифары! А им все равно — выбирай из предложенного списка.

Если когда-нибудь захочу написать книгу о самых запутанных интерфейсах в истории, то этот случай с United точно займет первое место!

Комментарии 2

  • FrozenSnap
    Автор: FrozenSnap Добавлено 29 декабря, 2025 в 17:16

    Безопасность данных — важнее всего.

  • Светлана Журавлёва
    Автор: Светлана Журавлёва Добавлено 4 марта, 2026 в 19:19

    «Проблемы с доступом к аккаунту United понятны, но изменения в алгоритме логина не всегда оправдывают ожидания. Выбор предложенных вопросов для восстановления пароля может быть ограничивающим и небезопасным, а возможность создания собственных вопросов была бы приветствована.»