Genereller Fehler bei Passwort-Anfrage

Thema wurde von Petra, 13. Januar 2016 erstellt.

  1. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Liebe Gambios,

    wir haben jetzt endlich mal einen generellen Fehler in Angriff genommen, bekommen ihn aber nicht gelöst.

    Folgendes Szenario:

    Kunde geht in den Shop, ist sich sicher, dass er schon Kunde ist. Fordert ein neues Passwort an, weil er sich nicht einloggen kann. Er bekommt die Meldung, dass ihm ein Link für ein neues Passwort zugeschickt wird. Die Mail kommt aber nie an, da der Kunde in der Datenbank nicht existiert.

    Sprich: Es wird anscheinend keine Abfrage gestartet, ob der Kunde schon registriert ist oder nicht, oder es wird ein falscher Text ausgegeben. Der Kunde müsste die Nachricht erhalten, dass kein Kundenkonto vorhanden ist und er sich registrieren soll. Bekommt er aber nicht.
     
  2. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
  3. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Fast... Die Meldung ist irreführend, denn der Kunde ist sich ja sicher, dass er schon ein Kundenkonto hat. Die Meldung muss in beiden Fällen (kein Kunde und Gastkunde) lauten: "Sie haben noch kein Kundenkonto, bitte registrieren Sie sich" oder so.
     
  4. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Ich sehe was das tut, aber will man das wirklich anders? Wir wollen nämlich nicht sagen, ob für eine angegebene Mailadresse ein Konto existiert oder nicht. Das könnten Konkurrenten sonst crawlen.
     
  5. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Dann haben sie aber viel zu tun, denn in anderen Shopsystemen ist das Standard. Das führt zu Abbrüchen, unnötigem Mailverkehr und genervten Kunden.
     
  6. Daniel (Gambio)

    Daniel (Gambio) Erfahrener Benutzer

    Registriert seit:
    8. April 2011
    Beiträge:
    1.901
    Danke erhalten:
    1.620
    Danke vergeben:
    424
    Ganz so einfach ist das nicht und es ist auch nicht korrekt, dass es da einen gängigen Standard gäbe. Ich gebe dir vollkommen recht, dass es aus Usability-Sicht für den Kunden blöd ist, keine eindeutige Meldung zu erhalten. Wilken hat aber ja bereits angedeutet, dass Gründe gibt das eben nicht zu tun.

    Der wichtigste ist der Datenschutz:
    Stell dir vor, jeder der deine Mailadresse kennt, kann über die Passowrt-vergessen-Funktion herausfinden ob du im Fetisch-Shop XY Kunde bist.

    Man könnte den Text aber tatsächlich anpassen, so dass dem Nutzer nicht suggeriert wird, dass auf jeden Fall ein neues Passwort versendet wurde, z.B. so:

    "Sofern ein KUndenkonto unter der angegebenen Adresse existiert, wurde eine E-Mail an die hinterlegte Adresse verschickt. Sollten Sie innerhalb der nächsten X Minuten keine Mail erhalten, registrieren Sie sich bitte erneut."
     
  7. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Gängig ist relativ, es gibt aber Shopsysteme, die lösen das anders. Es soll ja auch keine Mail verschickt werden, sondern es soll abgefragt werden: Kunde existiert = Mail raus, Kunde existiert nicht = Nachricht wie auf dem Bild
     

    Anhänge:

  8. Daniel (Gambio)

    Daniel (Gambio) Erfahrener Benutzer

    Registriert seit:
    8. April 2011
    Beiträge:
    1.901
    Danke erhalten:
    1.620
    Danke vergeben:
    424
    Ja, das stimmt. ich habe da auch in Shopsystemen aber auch in allen möglichen anderen Anwednungen schon ganz unterschiedliche Lösungen gesehen.

    Das ist schon klar, aber allein über den angezeigten Text kannst du ja bereits feststellen, ob eine E_Mail-Adresse im System existiert. Hier haben wir dann bereits das oben beschriebene Problem.
     
  9. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Der Screenshot zeigt ne andere Sache als die "Passwort vergessen" Funktion. Die Meldung bezieht sich auf die Eingabe einer inkorrekten Kombination von Nutzer und Passwort, das zeigen wir auch genauso.
     
  10. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Hmm, jetzt bin ich verwirrt :D Moment, ich muss mich gerade mal neu sortieren... *lol*
     
  11. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Das Problem ist ja, dass die Kunden nicht lesen. Außer es steht dick und fett und rot blinkend direkt im Blickfeld
     
  12. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Gut, Wilken und Daniel haben mich überzeugt, es wird nur der Text abgeändert.