BtoCの人材系Webサービスにおいて、B側の新規アカウント登録のメールのバリデーションをどこまで厳しくするか
新規登録が済むと、すぐに求人DBを閲覧できる状態にあるサービスにです。
実在する企業の利用を前提(悪意のあるユーザーや、スパムは防ぎたい)としたいですが、
企業担当者がさっと登録ができ、サービスを気軽に試してみる、という利便性も損いたくありません。
よって、まずはフリーアドレスでの登録はまず避けたいと考えておりました。
・もっと緩い方が良い
・さらにバリデーションや認証をきつくした方が良い
などの意見を、セキュリティー、ユーザビリティの観点から頂戴できますと幸いでございます。
###現状の対策
メールアドレスの認証フロー、メールアドレスのバリデーション、共に行っていない状態です。
回答1件
あなたの回答
tips
プレビュー