Bonjour tout le monde,
Déjà, un peu de contexte : Zeste de Savoir a une fonction de suppression de compte accessible directement aux utilisateurs, ce qui est une excellente chose. C’est une suppression immédiate et définitive, sans confirmation autre qu’une popup (par mail, par exemple). Bon, on ne peut pas supprimer son compte par mégarde, parce qu’il faut déjà trouver l’option, cliquer sur le gros bouton rouge, et cliquer sur une confirmation.
Cependant pour moi le fonctionnement actuel a deux défauts :
- Un problème de sécurité : quiconque a accès au compte peut le supprimer, sans besoin d’aucune information ou action supplémentaire.
- En cas de suppression suite à un coup de sang (aussi appelé ragequit), impossible d’annuler la suppression du compte : tout est définitivement perdu (on peut réattribuer les contenus au nouveau compte – ça a déjà été fait – mais les messages et commentaires sont toujours anonymisés, je pars du principe qu’on ne va pas jouer avec les sauvegardes pour ça).
Une idée pour corriger ça serait d’ajouter une temporisation à la suppression : pendant X temps (une semaine ? Un mois ?) le compte supprimé s’affiche comme le compte anonyme, mais reste récupérable. Un automatisme lance le processus actuel dès que ce délais est terminé.
Est-ce que ça vous parait intéressant ? Compatible avec les valeurs de ZdS ?
Deux remarques en plus :
- On ne peut pas mettre d’option « supprimer immédiatement » pour qui le voudrait, parce que dans les deux cas suscités il suffirait de cocher l’option pour revenir au problème d’origine.
- Dans tous les cas, il me semble intéressant de rajouter une sécurité (re-saisie du mot de passe…) sur les éléments suivants de modification du compte :
- Modification de l’adresse mail
- Suppression du compte
PS : je n’ai pas étudié la difficulté technique de ces idées.