Здравствуйте,
Ожидание 45 секунд, чтобы повторно ввести пароль может быть неприятно. Тем не менее, сегодня я был занят в течение этих 45 секунд, потому что я ввел пароль с другого сайта. Я меняю пароль на другом сайте.
Мое предложение:
Если пароль неверен (предположительно, если имя пользователя неправильно слишком, чтобы избежать отличительных атак), возможно, промежуточный экран должен размещать предложения для хорошей безопасности, как:
Если вы случайно ввели пароль с другого сайта, вы должны пойти изменить этот пароль.
Если ваш Пароль в этом спискеВы должны изменить свой пароль.
Если ваш пароль на этот списокВы должны изменить свой пароль.
Вы должны написать свои пароли или держать их в кольцо для ключей. Ваши пароли должны генерироваться случайным образом. (Это один будет спорной: однако я думаю, что совет никогда не записывайте пароли результатов паролей повторного использования или забытые пароли).
Edit: Убрана ссылка Facebook для топ-25 списка. Я понятия не имею, почему главные новости организация будет ссылка на страницу facebook, а не пресс-релиз. У меня есть одна теория: чтобы держать массы невежественны и зависит от них.