Несколько причин, по которым не рекомендуется использовать адрес электронной почты в качестве сетевого идентификатора:
- Конфликт с концепцией минимального раскрытия информации. 1 Использование адреса электронной почты означает, что он сохраняется, что противоречит этому принципу. 1
- Угроза фишинга. 1 Проверяющая сторона может перенаправить на фишинговый сайт, который сохраняет идентификатор и пароль. 1
- Возможность угадать адрес электронной почты. 1 О нём может догадаться тот, кто хочет взломать учётную запись. 1
- Угроза утечки учётных данных. 2 Если пользователь входит с помощью адреса электронной почты, отличного от имени участника-пользователя, он не может изменить свой пароль. 2
Однако в некоторых случаях использование адреса электронной почты в качестве альтернативного идентификатора входа возможно, например, в Microsoft Entra ID. 2