Как узнать пароль от электронной почты — Раздел помощи
В статье мы расскажем, как узнать пароль от электронной почты.
При входе в почту форма авторизации запрашивает email и пароль.
Email — это адрес вашего почтового ящика, например, [email protected]. На него вам будут приходить письма, а также с этого адреса вы сможете отправлять сообщения. Пароль не дает прочитать ваши письма посторонним людям. Без него невозможно войти в электронный ящик.
Если вы забыли пароль электронной почты, можно поступить двумя способами:
- Посмотреть пароль в менеджере паролей.
- Сбросить пароль от почтового ящика.
Ниже мы расскажем, что делать, если забыл пароль от почты.
- Как узнать пароль от почты SpaceWeb
- Как посмотреть пароль от почты в менеджере паролей
- Google Chrome
- Firefox
- Opera
- Яндекс.Браузер
- Как найти пароль от почты на телефоне
- Как посмотреть пароль от почты на iOS
- Где посмотреть пароль от электронной почты на Android
- Как восстановить пароль электронной почты
- Как поменять пароль на почте Gmail
- Как сменить пароль на почте Яндекс
- Как изменить пароль на почте Mail. ru
Как узнать пароль от почты SpaceWeb
Ниже мы расскажем, как войти на почту SpaceWeb, если забыл пароль.
Если пароль для почтового ящика утерян, то вместо его восстановления необходимо задать новый пароль через раздел «Почта» в панели управления. Для этого:
- Войдите в панель управления.
- Нажмите «Хостинг», затем перейдите в раздел »Почта»:
- Нажмите на «Ящик» около нужного домена:
- Нажмите на кнопку «Операции» около нужного ящика и выберите «Изменить пароль ящика»:
- Введите новый пароль и нажмите «Сохранить»:
Готово, мой пароль от электронной почты изменен.
Теперь вы знаете, как вспомнить пароль от почты, если вы потеряли или забыли его.
Как посмотреть пароль от почты в менеджере паролей
Менеджер паролей — это специальная программа, в которой хранятся данные для авторизации на сайтах. В большинстве современных браузеров есть встроенные менеджеры паролей. При входе в свою учетную запись на сайте менеджер паролей предлагает сохранить данные. Если нажать «Да», то данные сохранятся и в будущем вы сможете посмотреть их в менеджере. Если пользователь забыл пароль от почты, то в первую очередь стоит проверить менеджер — есть вероятность, что в нём есть нужная вам информация. Чтобы узнать, как посмотреть пароль от электронной почты в вашем браузере, используйте подходящую инструкцию.
Где хранятся пароли в Google Chrome
- Откройте браузер.
- Нажмите на 3 точки в правом верхнем углу и перейдите в раздел «Настройки»:
- Перейдите в раздел «Автозаполнение»:
- Выберите пункт «Менеджер паролей»:
- В разделе «Сохраненные пароли» найдите ваш почтовый ящик и нажмите на значок «Глаз»:
- Скопируйте пароль:
Где хранятся пароли в Firefox
- Откройте браузер.
- Нажмите на 3 полоски в правом верхнем углу и перейдите в раздел «Пароли»:
- Найдите нужный почтовый ящик и нажмите на значок «Глаз» около пароля:
- Чтобы скопировать пароль, нажмите на кнопку «Копировать»:
Где хранятся пароли в Opera
- Откройте браузер.
- В правом верхнем углу нажмите на кнопку «Простая настройка», пролистайте вниз страницы и выберите «Открыть все настройки браузера»:
- Пролистайте вниз и нажмите «Дополнительно»:
- В разделе «Автозаполнение» выберите пункт «Пароли»:
- Найдите нужный почтовый ящик и нажмите на значок «Глаз» около пароля:
- Скопируйте пароль:
Где хранятся пароли в Яндекс.Браузере
- Откройте браузер.
- Нажмите на кнопку с тремя полосками и выберите «Пароли и карты»:
- Найдите нужный почтовый ящик. Кликните по нему правой кнопкой мыши и нажмите «Скопировать пароль»:
Как найти пароль от почты на телефоне
Как узнать сохраненный на телефоне пароль электронной почты, если забыл его? Помимо браузеров, встроенные менеджеры паролей есть и на телефонах. Если вы когда-то авторизовывались в почте со смартфона, то проверьте, возможно, пароль сохранен в менеджере.
Как узнать сохраненный на телефоне пароль электронной почты, если забыл его?
Как посмотреть пароль от почты на iOS
- Откройте приложение «Настройки».
- Перейдите в раздел «Пароли»:
- В списке паролей найдите необходимый аккаунт и нажмите на него:
- Вы увидите данные для авторизации. Для отображения пароля, нажмите на него:
Где посмотреть пароль от электронной почты на Android
- Откройте приложение «Настройки».
- Перейдите в раздел «Google»:
- Нажмите «Автозаполнение»:
- Выберите раздел «Автозаполнение от Google»:
- Нажмите «Пароли»:
- В списке найдите необходимый аккаунт и нажмите на него. Вы увидите данные для авторизации. Для отображения пароля нажмите на значок «Глаз».
Как восстановить пароль электронной почты
Если вы не сохранили данные для авторизации в менеджере паролей, то можно сделать смену пароля почты через почтовый сервис. Обычно доступ восстанавливается:
- по коду подтверждения из SMS,
- по коду подтверждения на резервный email,
- при помощи ответа на секретный вопрос.
Ниже мы расскажем, как восстановить пароль от почты в популярных почтовых сервисах.
Как поменять пароль на почте Gmail
- В браузере перейдите на сайт google.com.
- В правом верхнем углу нажмите «Войти»:
- Введите адрес электронной почты или номер телефона и нажмите «Далее»:
- Далее нажмите «Забыли пароль?»:
- Для восстановления доступа по номеру телефона введите номер в графе «Номер телефона» и нажмите «Отправить». Если вы хотите восстановить доступ по резервному email, нажмите «У меня нет доступа к телефону» и перейдите к следующему шагу:
Введите код доступа из SMS и нажмите «Далее»:
Заполните поля «Пароль» и «Подтвердить пароль». Чтобы увидеть введенный вами пароль, поставьте галочку в графе «Показать пароль». Нажмите «Далее»:
- Для восстановления доступа по резервному email введите резервный адрес электронной почты и нажмите «Далее»:
Введите код подтверждения и нажмите «Далее»:
Заполните поля «Пароль» и «Подтвердить пароль». Чтобы увидеть введенный вами пароль, поставьте галочку в графе «Показать пароль». Нажмите «Далее»:
Готово, доступ восстановлен.
Как сменить пароль на почте Яндекс
- В браузере перейдите на сайт mail.yandex.ru.
- В правом верхнем углу нажмите «Войти в почту»:
- Введите ваш email и нажмите «Войти»:
- Нажмите «Не помню пароль»:
- Введите символы с картинки и нажмите «Продолжить»:
- Чтобы восстановить доступ по номеру телефона, введите номер и нажмите «Продолжить». Если вы хотите восстановить доступ другим способом, нажмите «Другой метод восстановления» и перейдите к следующему шагу:
Введите секретный код из SMS и нажмите «Продолжить». Если код не пришел, нажмите «Отправить код еще раз»:
Укажите новый пароль и нажмите «Продолжить». Если вы хотите выйти со всех устройств при смене пароля, поставьте галочку «Выйти со всех устройств и браузеров после смены пароля»:
- Чтобы восстановить пароль через дополнительную почту, введите резервный email и нажмите «Продолжить»:
Введите код из письма и нажмите «Продолжить», либо перейдите по ссылке из письма:
Если у вас нет доступа к номеру телефона или резервной почте, нажмите «Не получается восстановить», затем заполните и отправьте открывшуюся форму восстановления:
Как изменить пароль на почте Mail.
ru- В браузере перейдите на сайт mail.ru.
- Нажмите на кнопку «Войти»:
- Нажмите «Восстановить доступ»:
- Введите имя ящика и нажмите «Продолжить»:
- Если к почте был привязан номер телефона, то доступ восстанавливается через код из SMS. Укажите номер телефона и нажмите «Продолжить»:
Введите код из SMS и нажмите «Продолжить». Если код не пришел, нажмите «Отправить код повторно»:
Укажите новый пароль и нажмите «Изменить пароль»:
- Если к почте был привязан резервный email, то на него придет ссылка для восстановления доступа:
Письмо восстановления приходит с адреса [email protected] и выглядит следующим образом:
Перейдите по ссылке из письма. Укажите новый пароль и нажмите «Изменить пароль»:
Если доступ к номеру и резервному email утерян, обратитесь в техническую поддержку mail. ru.
лучшие практики ✔️ — Stripo.email
Когда речь идет о безопасности данных, пользователи должны быть уверены, что вы на их стороне. В тот момент, когда им нужно сменить пароль, вы должны предоставить им такую возможность и сделать это так, чтобы не потерять их доверие. В противном случае результат будет неоднозначным.
В этой статье мы выясним, что делает письмо о сбросе пароля хорошим, рассмотрим убедительные темы для таких сообщений и приведем несколько примеров, чтобы вдохновить вас. Ну что, приступим?
Ускорьте создание писем с помощью готовых шаблонов Stripo
Использовать этот шаблон
Что нужно включить в письмо о сбросе пароля
Поскольку все, чего ожидают пользователи от этого письма, — это смена пароля, ваше сообщение должно быть простым, прямолинейным и понятным. Оно должно упростить получателю процесс сброса пароля, не перегружая его лишней информацией.
Для этого очень важно наполнить ваше письмо для сброса пароля следующим:
-
лаконичной темой письма, поясняющей, какую компанию вы представляете и когда пользователь попросил изменить пароль;
-
объяснением, почему было отправлено это сообщение;
-
ссылкой для сброса пароля;
-
сроком действия ссылки для сброса пароля;
-
четким CTA;
-
контактной информацией и ссылкой на ваши аккаунты в социальных сетях для дальнейших вопросов.
(Источник: Письмо от Grammarly)
Лучшие практики для писем о сбросе пароля
Теперь, когда вы понимаете, что должно содержать письмо о сбросе пароля, пришло время сделать ваше сообщение привлекательным и адаптивным. Мы собрали для вас лучшие практики, которым вы должны следовать, если хотите создавать письма еще лучше:
1. Сделайте его предельно коротким
Одного предложения может быть достаточно. Звучит странно, верно? Как может письмо о сбросе пароля состоять всего из одного предложения? Тем не менее, это возможно: 1 иллюстрация, 1 предложение и 1 CTA могут действительно сделать ваших пользователей счастливыми. Они получили запрошенную возможность сбросить пароль и никакой лишней информации.
(Источник: Письмо от Verve Wine)
И еще один пример минималистичных идей письма о сбросе пароля от Lingo.
(Источник: Письмо от Lingo)
2. Добавьте однозначный баннер
Баннеры — это всегда отличная идея для ключевого сообщения письма. Открыв его, получатели сразу поймут, почему в их почтовом ящике оказалась именно эта рассылка. Кроме того, если вы — компания, связанная с дизайном, как VSCO в нашем примере, то можете освежить в памяти пользователя, насколько вы хороши в своем деле. Также нелишним будет создать адаптивный шаблон письма о сбросе пароля, чтобы сэкономить время и силы.
(Источник: Письмо от VSCO)
3. Добавьте ссылку «сброс пароля» возле кнопки
Всегда лучше предупредить пользователей о возможных ошибках, чем отвечать на их гневные сообщения. Иногда кнопки могут не работать, и чтобы избежать такой ситуации, добавьте ссылку вместе с кнопкой. Таким образом, ваши подписчики смогут сбросить пароль, даже если кнопка сломалась.
(Источник: Письмо от Rdio)
4. Включите важные детали
Лучшие практики для писем со сбросом пароля также включают напоминание получателям о том, когда именно они просили изменить их пароли.
(Источник: Письмо от Stripe)
5.
Объясните, что нужно делать, если пользователи не запрашивали сброс пароляЕще одной существенной частью любого письма о сбросе пароля является блок с объяснениями дальнейших действий, если кто-то другой пытался сбросить пароль к учетным записям ваших пользователей. Есть 2 варианта действий, которые могут выполнить ваши получатели. Первый — проигнорировать письмо о сбросе пароля, как предлагает Zapier.
(Источник: Письмо от Zapier)
6. Отправьте письмо с подтверждением
Не знаю, как у вас, но у меня так много учетных записей, что иногда я забываю пароли. А потом я забываю, что сбросила забытый пароль. И в следующий раз, когда я пытаюсь войти в свой аккаунт, то могу расстроиться, что пароль неправильный (а я ввожу забытый). Это звучит странно, но так бывает. Для таких пользователей было бы лучше отправить письмо с подтверждением, в котором вы покажете подробную информацию о том, когда был изменен пароль.
(Источник: Письмо от Zapier)
7. Тратьте меньше времени на создание письма о сбросе пароля
Для вашего удобства дизайнеры Stripo создали более 250-ти готовых к использованию модулей контента. Каждый из них был тщательно подготовлен и хорошо проработан, поэтому все, что вам нужно сделать, — это загрузить необходимые изображения или отредактировать текст. Или можете использовать свои собственные модули, которые вы храните в своем аккаунте Stripo и которые остаются неизменными от письма к письму. И просто вставьте необходимые блоки в тело письма.
Your browser does not support HTML5 video tag.
Создавайте привлекательные и лаконичные письма о сбросе пароля в считанные минуты!
Присоединиться к Stripo
Еще одна приятная особенность этих модулей заключается в том, что вы можете использовать их столько раз, сколько потребуется для различных рассылок.
8. Добавьте логотип или любой визуальный атрибут бренда
Иногда люди склонны запоминать визуальную составляющую, а не текстовые названия. Убедиться, что пользователи узнают вас, несмотря ни на что, с помощью логотипа, баннера с названием компании, gif и т. д. в верхней части письма — это, пожалуй, один из самых важных советов по оформлению письма о сбросе пароля. Получатели и так находятся в состоянии стресса, поэтому постарайтесь максимально облегчить им жизнь.
(Источник: Письмо от Netflix)
9. Добавьте ссылки на свои профили в соцсетях
Это стоит сделать не для того, чтобы увеличить число подписчиков, а для того, чтобы гарантировать получателям, что они могут связаться с вами через разные источники и их сообщения будут прочитаны. Укажите все профили и мессенджеры, где вы можете быстро обрабатывать входящие запросы.
(Источник: шаблон Stripo)
В нашей блоговой статье «Социальные сети» мы показываем, как добавить иконки соцсетей в письма с помощью Stripo буквально за 1 минуту.
10. Включите подробную информацию о сроке действия
Этот небольшой совет относится к числу лучших рекомендаций для писем о сбросе пароля. Специалисты по безопасности рекомендуют использовать ссылки, действие которых истекает через некоторое время (предпочтительно через 24 часа), чтобы никто другой не смог воспользоваться этой ссылкой снова. Указывайте время истечения срока действия, чтобы получатель не пропустил его.
(Источник: Письмо от LinkedIn)
Полезная информация:
Поскольку ссылки иногда бывают длинными, и для того, чтобы избежать некрасивой горизонтальной прокрутки, мы рекомендуем вам включить функцию переноса строк при редактировании письма о сбросе пароля в Stripo. В этом случае вы получите красивую ссылку, которая поместится даже на экране мобильного телефона.
Создавайте привлекательные и профессиональные письма о сбросе пароля с помощью Stripo!
Присоединиться к Stripo
11. Обозначьте условия, при которых пользователи могут быть заблокированы
И последнее, но не менее важное среди советов по работе с письмами о сбросе пароля.
Иногда пользователи, которые пытаются сбросить пароль, могут иметь плохое соединение или по какой-либо другой причине не получить письмо о сбросе пароля мгновенно. И что делают такие пользователи? Правильно, они нажимают на кнопку «Сброс» на сайте как можно больше раз. И через несколько минут получают несколько писем со сбросом пароля. И каким же из них им теперь воспользоваться?
(Источник: Письмо от Stripo)
Некоторые компании не приветствуют многочисленные попытки сменить пароль. Они определяют многочисленные запросы как подозрительную активность.
Обязательно проинформируйте своих пользователей о том, почему именно их учетные записи были приостановлены.
Примеры темы письма о сбросе пароля
Чтобы сделать ваши письма более информативными и привлечь внимание получателей, мы собрали несколько примеров строк темы, которые можно добавить в ваши письма о сбросе пароля:
-
Ваши инструкции по сбросу пароля — Grammarly.
-
Завершите запрос на сброс пароля — Netflix.
-
Сбросьте пароль с помощью Outdoorsy — Outdoorsy.
-
Сбросить мой пароль — Similar Web.
-
Забыли пароль? — Wizarding World: The Official Home of Harry Potter.
-
Сбросьте пароль на Pinterest — Pinterest.
-
Сбросьте пароль Mailchimp — Mailchimp.
-
Сброс пароля Lingo — Lingo.
-
****** – ваш код к Canva — Canva.
-
Измените пароль к Goodreads — Goodreads.
-
[Имя пользователя], мы упростили ваше возвращение в Instagram — Instagram.
-
Сбросьте пароль — Wayfair.
-
Помощь с паролем к Amazon — Amazon.
-
Проверочный код от Alibaba Group — AliExpress.
-
Сбросьте пароль для Interpals — Interpals.
-
[Имя пользователя], вот ваш PIN-код — LinkedIn.
-
Сброс пароля к Patreon — Patreon.
-
Восстановление аккаунта Steam — Steam.
-
[Имя пользователя], ссылка для сброса пароля готова — Adidas.
-
Ваш запрос на сброс пароля Chanel — Chanel.
Примеры писем о сбросе пароля для вашего вдохновения
Теперь, когда вы знаете, что должно содержать ваше письмо о сбросе пароля и как сделать его лаконичным и привлекательным, давайте посмотрим на некоторые примеры, чтобы разжечь ваш творческий потенциал:
1. Настало время волшебства
Вы можете оставаться последовательным в рамках бренда даже в таких коротких сообщениях, как письма о сбросе пароля. Клуб поклонников Гарри Поттера просто упомянул сову в своем письме, чтобы вызвать положительные ассоциации и чувство ностальгии.
(Источник: Письмо от Wizarding World)
2. Нестареющая классика
Этот пример включает наиболее значимую информацию и не перегружает получателей ненужными подробностями. Объяснение, почему было отправлено это сообщение? Проверьте. Кнопка сброса пароля? Есть. Контактная информация для любых вопросов? Есть. Все, вы готовы предоставить подписчикам краткое и профессиональное письмо о сбросе пароля.
(Источник: Письмо от SimilarWeb)
3. Цепляюще и стильно
Кто сказал, что ваше письмо о сбросе пароля должно быть скучным и чрезмерно серьезным? Вы всегда можете украсить эти сообщения цепляющими визуальными эффектами, чтобы привлечь внимание подписчиков.
(Источник: шаблон Stripo)
4. Персонализация как ключевая составляющая
Чтобы ваши подписчики почувствовали, что их ценят и дорожат ими, внесите нотку персонализации в ваше письмо о сбросе пароля. Помимо имен получателей, вы также можете добавить их аватары в свое сообщение, чтобы сделать его более ориентированным на пользователя.
(Источник: Письмо от Dribbble)
5. Компактное письмо о сбросе пароля — всегда хорошая идея
Если вы можете сделать письмо о сбросе пароля максимально компактным, сделайте это. Ваши подписчики просто хотят сбросить свой пароль и продолжить пользоваться вашим сайтом. Привлекательное изображение, 1-2 предложения в тексте письма и ссылка на сброс пароля вполне подойдут.
(Источник: Письмо от Airtable)
Избегайте соблазна апсейла в письмах о сбросе пароля
Учитывая основную цель такого письма — помочь пользователю сбросить пароль — необходимо последовать одному правилу: сделать его простым. Тем более что у вас есть список лучших практик дизайна писем о сбросе пароля.
Весьма классический вариант, верно? Но все же некоторые компании решают добавить, например, скидочные купоны или информацию о новой линейке дизайна. Я знаю, знаю, что маркетологи стараются использовать любую возможность для увеличения прибыли, но в данной ситуации лучше пропустить это тут, поскольку это не то, что делает хорошим письмо о сбросе пароля.
Практически каждый месяц появляются новости об утечке личной информации из различных соцсетей и организаций. Сейчас все больше людей не решаются делиться своими данными с кем-либо в интернете.
Представьте себе следующее: ваши пользователи хотят сбросить свои пароли (довольно личное желание), чтобы защитить свои учетные записи, но вместо того, чтобы получить аккуратное письмо, которое покажет им, как это сделать, они получают странный текст с кучей продающих материалов.
Конечно, первая мысль, которая придет им в голову, будет: «Что за меркантильная компания! Они просто хотят воспользоваться мной! Отписываюсь и до свидания». Вы точно не хотите, чтобы это произошло.
Именно поэтому вам стоит выбрать светлую сторону и стать помощником для своих пользователей. Объясните, почему они получили это письмо, вставьте ссылку для сброса пароля, разместите кнопку «связаться со службой поддержки», и вуаля — вы по-прежнему бренд, которому доверяют.
В завершение
Когда дело доходит до создания писем о сбросе пароля, вам нужно помнить одно — позвольте вашим получателям сбросить свои пароли и максимально облегчите этот процесс с помощью технических моментов и чистого дизайна.
Создайте письмо о сбросе пароля для своих предстоящих кампаний
Начать
Письмо для сброса пароля: рекомендации + контрольный список и шаблон
Почти невозможно создать программное приложение без уведомления по электронной почте о забытом пароле.В каком-то смысле это именно то, что делает дизайн и содержание электронного письма для сброса пароля сложным. Они настолько распространены, что их легко принять как должное, но есть тонкие детали, которые влияют на то, удобны ли и полезны ли ваши электронные письма для сброса пароля или они вызывают путаницу.
Примечание редактора. Это руководство основано на советах из нашего руководства по транзакционной электронной почте, которое охватывает как контент, так и технические передовые методы, применимые ко всем вашим транзакционным электронным письмам. Это руководство является отличным пособием по транзакционной электронной почте в целом и поможет вам извлечь максимальную пользу из этого руководства.
Цели электронных писем для сброса пароля #
Электронные письма для сброса пароля являются одними из самых кратких электронных писем, которые вы можете отправить. Вообще говоря, у них одна цель: помочь пользователям безопасно восстановить доступ к своим учетным записям.
В большинстве случаев для этого будет отправлена ссылка для сброса пароля.
Однако есть несколько сценариев, которые могут усложнить ситуацию:
- Что делать, если срок действия ссылки истек?
- Что делать, если у них возникают проблемы с вводом нового пароля?
- Что, если они на мобильном устройстве?
- А если не просили сбросить пароль?
Итак, хотя основная цель проста, крайних случаев, связанных с помощью людям, не так много. Поскольку многие пограничные случаи слабо связаны между собой, мы сгруппируем цель электронного письма в две основные цели в зависимости от контекста запроса.
1. Если клиент инициировал запрос, помогите ему восстановить доступ к своей учетной записи #
В этом контексте единственная важная цель — заставить людей перейти на страницу для сброса пароля.
Также удобно предоставлять удобные варианты получения поддержки. Чем проще решить проблемы со сбросом пароля, тем счастливее они будут. Это может быть так же просто, как указать номер телефона службы поддержки или адрес электронной почты, как в примере ниже.
Изображение через Really Good Emails.
Verve Wine перечисляет адрес электронной почты для помощи и номер телефона в нижней части электронного письма для сброса пароля. Стоит отметить, что если пользователи могут отвечать непосредственно на электронное письмо, агент службы поддержки будет иметь доступ к исходному URL-адресу для сброса пароля. Надеюсь, ваша служба поддержки достаточно надежна, чтобы не злоупотреблять этим, но об этом стоит помнить. Если безопасность имеет решающее значение для вашего приложения, адрес без ответа может быть лучшим вариантом.
2. Если клиент не инициировал запрос (или не уверен, что он это сделал), помогите ему понять, что это значит и стоит ли ему беспокоиться #
Поскольку программное обеспечение используется во многих сферах жизни, это более теперь принято получать уведомление о сбросе пароля, не запрашивая его. Причиной может быть простая опечатка или попытка злоумышленника получить доступ к чужому аккаунту.
Получение таких писем может сбивать с толку и даже тревожить. Качественный процесс сброса пароля (и полученное сообщение электронной почты) должны убедить пользователя в том, что он может принять меры для решения проблемы.
В системах с высоким уровнем безопасности вы можете даже захотеть предоставить получателю возможность автоматически аннулировать или немедленно истечь срок действия URL-адреса для сброса пароля одним щелчком мыши, если он не инициировал запрос. Второстепенное действие «Я не отправлял этот запрос», подобное действию Airbnb ниже, также может помочь.
Изображение через Really Good Emails .
Airbnb отправляет электронное письмо после сброса пароля, чтобы дважды проверить, внес ли владелец аккаунта изменения.Наконец, убедитесь, что у пользователей есть простой способ связаться со службой поддержки или получить помощь, если они беспокоятся о безопасности своей учетной записи.
Теперь, когда мы рассмотрели две основные цели подобных электронных писем, давайте поговорим о самом важном аспекте этого руководства.
Рекомендации по электронной почте для сброса пароля: 6 обязательных элементов дизайна #
Теоретически, электронные письма для сброса пароля просты. На самом деле, есть довольно много деталей, которые нужно исправить. Ваша точная реализация может варьироваться в зависимости от вашей аудитории и продукта, но вам нужны следующие 6 ключевых деталей:
1. Соответствующая и читаемая тема и имя «От кого»
2. Ссылка для сброса пароля
3. Информация об истечении срока действия
4. Как связаться со службой поддержки
5. Кто запросил сброс (IP-адрес? Пользовательский агент?)
6. Электронное письмо «Адрес не найден»
1. Соответствующая и удобочитаемая тема и имя «От» #
Когда кому-то нужно сбросить свой пароль, вполне вероятно, что он направляется прямо в свой почтовый ящик, как только он отправить запрос. Хотя тема и отправитель не являются самыми важными частями информации, это первое, что увидит получатель. Четкое имя и тема «От» могут помочь им быстро определить правильное электронное письмо и принять меры.
2. Ссылка для сброса пароля #
В большинстве случаев ссылка для сброса пароля является самой важной частью письма. Это должно быть очевидно и легко нажимать. Поскольку URL-адрес неизбежно будет неуклюжим с токеном с истекающим сроком действия, лучше всего, если ссылка будет атрибутом HREF ссылки, а не встроена непосредственно в электронное письмо.
3. Информация об истечении срока действия #
Если срок действия ссылки истекает (а так и должно быть), сообщите получателю, как долго ссылка перестанет работать. Для удобства включите прямую ссылку, по которой они могут инициировать новый запрос на сброс пароля, если срок действия ссылки истек.
Хорошо продуманные процессы сброса пароля автоматически завершат срок действия или сделают недействительным URL-адрес для сброса пароля по истечении определенного периода времени. В некоторых случаях окно истечения срока действия может быть агрессивным, и срок действия ссылки может истечь до того, как получатель сможет проверить свою электронную почту и сбросить пароль. Поэтому важно сообщать как о факте истечения срока действия ссылки, так и о , когда истечет срок действия ссылки .
4. Как связаться со службой поддержки #
Когда люди запрашивают сброс пароля, им нужен доступ к чему-либо. В некоторых случаях они могли забыть свой пароль. В других они, возможно, забыли свое имя пользователя.
Вне зависимости от контекста им нужна помощь, а сброс пароля не всегда проходит гладко. Как минимум, пользователям нужен прямой доступ к каналу поддержки для получения помощи. В идеале у них должен быть доступ к нескольким вариантам поддержки, чтобы использовать тот, который лучше всего подходит для них.
5. Кто запросил сброс? (IP-адрес? Пользовательский агент?) #
Еще одна функция безопасности — предоставление контекста получателя относительно того, кто (или что) инициировал запрос. В зависимости от того, насколько технически подкована ваша аудитория, это может быть как простая информация об операционной системе или браузере, используемом для отправки запроса, так и расширенная информация, например IP-адрес.
В качестве альтернативы вы можете использовать службу поиска IP-адресов, чтобы примерно определить местонахождение запроса. Хотя это не было бы универсально полезным, это может быть отличным инструментом, помогающим завоевать доверие к нужным продуктам и аудитории.
6. Электронное письмо «Адрес не найден» #
Некоторые команды захотят отправить электронное письмо о том, что вы не нашли учетную запись пользователя по этому адресу. В этом контексте попытка может быть или не быть злонамеренной. Сообщите получателю о запросе и о том, следует ли ему беспокоиться. Если бы они сделали запрос, им нужна была бы рекомендация попробовать другой адрес электронной почты.
Контрольный список, упрощающий разработку электронного письма для сброса пароля.
в соответствующий раздел).- Четкая тема и имя «От кого»
- Укажите, для кого выполняется сброс пароля
- Четкий призыв к действию для решения проблемы
- Обнадеживающее заявление, если пользователь не инициировал сброс пароля
- Контактная информация службы поддержки
- Срок действия URL-адреса для сброса пароля (5 минут? 24 часа?)
Лучшие примеры писем для сброса пароля #
«, чем «рассказать». Ниже приведены некоторые из наших любимых примеров электронных писем для сброса пароля, а также то, что нам понравилось и что мы хотели бы улучшить в каждом из них.
Stripe #
Строка темы : Сброс пароля Stripe
Изображение из Really Good Emails .
- Да: Очистить строку темы
- Да: Определить, для кого предназначен сброс пароля
- Да: Очистить призыв к действию
- Да: Обнадеживающее заявление, если сброс пароля не был запланирован
- Да: Ответить на человек или адрес службы поддержки
- Нет: в целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Wistia #
Строка темы : Долой старый (пароль Wistia), давай новый!
От : Вистия
- Да: Очистить строку темы
- Нет: Указать, кому предназначен сброс пароля
- Да: Очистить призыв к действию
- Да: Обнадеживающее заявление, если сброс пароля не был запланирован
- Да: Ответить на лицо или адрес службы поддержки
- Нет: в целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Gusto #
Строка темы : Инструкции по сбросу пароля
От : Gusto
- Да: Очистить строку темы
- Нет: Указать, для кого предназначен сброс пароля
- Да: Очистить призыв к действию
- Да: Обнадеживающее заявление, если сброс пароля не планировался
- Нет: Ответ направляется реальному человеку или адресу службы поддержки
- Да: В целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Ulta #
Строка темы : Ваш запрос на сброс пароля Ulta Beauty
От : Уведомление о красоте Ulta
- Да: очистить строку темы
- Да: указать, для кого предназначен сброс пароля
- Да: очистить призыв к действию
- Нет: Обнадеживающее заявление, если сброс пароля не предполагался
- Да: Ответ направляется реальному человеку или адресу службы поддержки
- Да: В целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Patreon #
Строка темы : Сброс пароля Patreon
Изображение через Really Good Emails .
- Да: удалить строку темы
- Да: определить, для кого предназначен сброс пароля. : В целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Общество 6 #
Строка темы : Сбросить пароль для вашего общества6
От : Общество6
- Да: Очистить строку темы
- Да: Определить, для кого предназначен сброс пароля
- Да: Очистить призыв к действию
- Да: Обнадеживающее заявление, если сброс пароля не был запланирован
- Нет: Ответить на человек или адрес службы поддержки
- Нет: в целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Электронная почта с аварийным паролем #
Электронное письмо, содержащее пароль пользователя в текстовом виде, является небезопасным.В этом примере показано приветственное письмо для новой учетной записи. Несмотря на этот факт, это по-прежнему прекрасный пример того, чего не следует делать в электронных письмах для сброса пароля. Тема и приветствие письма хорошие, но пароль моей учетной записи отправляется в виде простого текста. Когда мы впервые увидели это электронное письмо, мы были удивлены, увидев, что безопасность обеспечивается так плохо. Бизнес должен знать лучше. Никогда не отправляйте пользователям пароль в виде простого текста, потому что это огромная уязвимость системы безопасности. Кстати говоря:
Как убедиться, что ваши электронные письма для сброса пароля безопасны #
Проблема сброса пароля заключается в том, чтобы найти правильный баланс между безопасностью и удобством использования. Вам нужно предоставить пользователям достаточно информации, чтобы знать, что происходит, когда они инициируют сброс пароля, но вы рискуете сыграть на руку хакеру, если откажетесь от слишком большого количества информации.
В идеале вы бы никогда не подтвердили или не опровергли существование учетной записи с данным адресом электронной почты или именем пользователя .
Иногда вы сталкиваетесь с сообщением об ошибке, которое выглядит примерно так: «Нам не удалось найти пользователя с таким адресом электронной почты». Если вы используете этот метод, то отсутствие этого сообщения неявно подтверждает существование учетной записи пользователя.
Однако вы не можете просто оставить пользователя зависшим. Что, если у них есть учетная запись, но зарегистрированная на другой адрес? Если вы не делаете что-то , чтобы сообщить пользователю, успешно ли вы нашли его адрес, это создает проблему удобства использования. К счастью, решение простое.
Вы всегда отправляете электронное письмо на указанный адрес электронной почты.
В сообщении с подтверждением, отображаемом на веб-странице, будет просто указано: «На (указанный адрес электронной почты) отправлено электронное письмо с дальнейшими инструкциями». Однако содержимое этого электронного письма изменяется в зависимости от того, существует ли пользователь с этим адресом электронной почты:
- Если пользователь существует , вы отправляете стандартное электронное письмо для сброса пароля с URL-адресом и инструкциями.
- Если пользователя не существует , вы отправляете другое электронное письмо с объяснением, что учетная запись пользователя не найдена, и предлагаете попробовать другой адрес электронной почты.
Недостатком этого подхода является то, что обратная связь на веб-странице не так мгновенна, как отображение сообщения «пользователь не найден». Однако на эту жертву стоит пойти, поскольку никто, кроме владельца адреса электронной почты, не может определить список учетных записей пользователей для данной службы. Только владелец адреса электронной почты получит какие-либо сведения о пароле, и любой, кто хочет раскрыть существующих пользователей, всегда увидит одно и то же сообщение и никогда не узнает, существует ли учетная запись или нет.
3 распространенные ошибки при составлении электронного письма для сброса пароля (и как их избежать) #
1. Отправка паролей в виде простого текста в электронных письмах #
Письма в виде обычного текста связаны с базовым управлением паролями, но они достаточно распространены и достаточно важны что он заслуживает обращения здесь.
Если электронное письмо с паролем когда-либо содержит пароль, значит, что-то явно не так с системой управления паролями. Период. Для решения проблемы, скорее всего, потребуются инженерные изменения, но если вы когда-нибудь увидите пароль в электронном письме, это должно быть огромным красным флажком.
Вместо паролей электронные письма должны отправлять только временные и безопасные URL-адреса.
2. Случайно похожие на фишинговые электронные письма #
Электронные письма для сброса пароля являются квинтэссенцией фишинговых электронных писем. В некоторых случаях фишинговые письма отлично справляются с имитацией бренда отправителя. Но в других случаях они плохо отформатированы и неаккуратны.
Если вы отправляете электронное письмо для сброса пароля, содержащее небрежный текст и неудобный URL-адрес со случайно сгенерированным токеном, люди могут сомневаться, можно ли ему доверять.
Конечно, если они просто запросили письмо по электронной почте, они не будут беспокоиться, но так бывает не всегда. По возможности указывайте релевантную информацию, чтобы ваши электронные письма не подвергались попыткам фишинга.
Если вы знаете, что в вашей отрасли широко распространена проблема с фишингом, убедитесь, что вы внедрили политику DMARC. Это поможет вам решить проблему и дать вашим клиентам повод быть более уверенными в том, что электронные письма от вас на самом деле от вас .
Кроме того, используйте наш бесплатный инструмент для получения еженедельных отчетов DMARC по электронной почте.
3. Медленная отправка или низкая доставляемость #
Еще одна причина, которая может создать проблемы с электронными сообщениями о сбросе пароля, — низкая скорость отправки. Как правило, если письмо приходит в папку «Входящие» более 20 секунд, оно идет медленно. Если это займет больше минуты, ваши клиенты могут уйти (и, возможно, не вернуться) или написать в службу поддержки по электронной почте. Оба результата навредят вашему бизнесу.
Поскольку медленная отправка может повлиять на вашу репутацию и создать дополнительную работу для вашей команды, важно найти провайдера электронной почты, который может быстро и надежно доставлять ваши электронные письма с паролями. На первый взгляд может показаться, что поставщики услуг электронной почты предоставляют стандартную услугу, но как только вы углубитесь в производительность, надежность и доставляемость, вы обнаружите, что это редкость.
Здесь, в Postmark, мы публикуем скорость доставки транзакционной электронной почты основным поставщикам электронной почты прямо на нашей странице статуса. Быстрое время доставки в почтовый ящик — ключевой элемент отличной доставляемости.
В некоторых случаях вам может сойти с рук медленная отправка, но когда люди запрашивают сброс пароля, они ожидают, что он будет получен почти мгновенно. Так что внимательно следите за сроками доставки и запросами в службу поддержки по поводу сброса пароля, потому что они являются одним из первых признаков того, что у вас есть проблемы, и ваш провайдер может не выполнить свою часть сделки.
Шаблон электронного письма для сброса пароля от Postmark #
Советы, которые мы рассмотрели в этом руководстве, дают вам отличные рекомендации по созданию отличного электронного письма для сброса пароля, но мы хотели сделать больше, чем дать вам рекомендации. Поэтому мы создали шаблон сброса пароля с открытым исходным кодом, который вы можете использовать для любого проекта. Он дает вам HTML и CSS, необходимые для быстрого запуска процесса сброса пароля вашего приложения.
В шаблоне сброса пароля Postmark используются все рекомендации, описанные в этом руководстве.В нашей коллекции есть два шаблона сброса пароля: один для простого шаблона сброса пароля для пользователей, которые забыли свой пароль, и один для шаблона справки по сбросу пароля для пользователей, которые используют неверный адрес электронной почты для сброса пароля. Оба основаны на всех передовых методах, которые вы только что изучили, и включают электронное письмо для интеллектуального рабочего процесса сброса пароля, который мы рассмотрели ранее. Все это можно использовать с любым поставщиком услуг электронной почты, а не только с Postmark. Вы получите HTML-шаблон, который вы видите здесь, и хорошо отформатированный простой текстовый эквивалент.
Вы можете получить шаблоны сброса пароля и узнать больше об остальной части нашей коллекции шаблонов на нашем веб-сайте шаблонов транзакционной электронной почты.
Если вам нравятся шаблоны Postmark, обратите внимание на MailMason. Это инструмент, который мы создали для оптимизации всех аспектов создания и обслуживания ваших транзакционных сообщений электронной почты. Каждый шаблон почтового штемпеля уже включен в MailMason. Помимо этих шаблонов, MailMason предоставляет вам возможности рабочего процесса проектирования электронной почты на основе Grunt и упрощает поддержку всех ваших транзакционных электронных писем. Вы можете использовать Mustachio для тесной интеграции с механизмом шаблонов Postmark или адаптировать MailMason к своему рабочему процессу для другого поставщика услуг электронной почты.
Мы хотим помочь вам отправлять невероятные транзакционные сообщения электронной почты, даже если вы решите использовать другого поставщика услуг электронной почты. Если у вас есть идеи по улучшению MailMason, мы будем рады, если вы поделитесь ими в репозитории MailMason на Github.
Ознакомьтесь со всеми нашими практическими руководствами по транзакционной электронной почте #
Мы собрали ряд руководств по передовым практикам для различных типов транзакционных электронных писем.
- Рекомендации по транзакционной электронной почте
- Рекомендации по электронной почте с приветствием
- Рекомендации по получению и выставлению счетов
- Рекомендации по приглашению пользователей
- Рекомендации по электронной почте с пробным периодом действия
- Рекомендации по электронной почте с уведомлением о комментариях
Отправка молниеносных транзакционных электронных писем пользователей, поэтому быстрый и надежный сброс пароля жизненно важен. Postmark помогает тысячам команд сделать именно это.
Подпишитесь на бесплатную пробную версию Кредитная карта не требуется
Электронная почта для сброса пароля: рекомендации + контрольный список и шаблон
Электронная почта для сброса пароля — один из самых распространенных видов электронной почты. Почти невозможно создать программное приложение без уведомления по электронной почте о забытом пароле.
В каком-то смысле это именно то, что делает дизайн и содержание электронного письма для сброса пароля сложным. Они настолько распространены, что их легко принять как должное, но есть тонкие детали, которые влияют на то, удобны ли и полезны ли ваши электронные письма для сброса пароля или они вызывают путаницу.
Примечание редактора. Это руководство основано на советах из нашего руководства по транзакционной электронной почте, которое охватывает как контент, так и технические передовые методы, применимые ко всем вашим транзакционным электронным письмам. Это руководство является отличным пособием по транзакционной электронной почте в целом и поможет вам извлечь максимальную пользу из этого руководства.
Цели электронных писем для сброса пароля #
Электронные письма для сброса пароля являются одними из самых кратких электронных писем, которые вы можете отправить. Вообще говоря, у них одна цель: помочь пользователям безопасно восстановить доступ к своим учетным записям.
В большинстве случаев для этого будет отправлена ссылка для сброса пароля.
Однако есть несколько сценариев, которые могут усложнить ситуацию:
- Что делать, если срок действия ссылки истек?
- Что делать, если у них возникают проблемы с вводом нового пароля?
- Что, если они на мобильном устройстве?
- А если не просили сбросить пароль?
Итак, хотя основная цель проста, крайних случаев, связанных с помощью людям, не так много. Поскольку многие пограничные случаи слабо связаны между собой, мы сгруппируем цель электронного письма в две основные цели в зависимости от контекста запроса.
1. Если клиент инициировал запрос, помогите ему восстановить доступ к своей учетной записи #
В этом контексте единственная важная цель — заставить людей перейти на страницу для сброса пароля.
Также удобно предоставлять удобные варианты получения поддержки. Чем проще решить проблемы со сбросом пароля, тем счастливее они будут. Это может быть так же просто, как указать номер телефона службы поддержки или адрес электронной почты, как в примере ниже.
Изображение через Really Good Emails.
Verve Wine перечисляет адрес электронной почты для помощи и номер телефона в нижней части электронного письма для сброса пароля. Стоит отметить, что если пользователи могут отвечать непосредственно на электронное письмо, агент службы поддержки будет иметь доступ к исходному URL-адресу для сброса пароля. Надеюсь, ваша служба поддержки достаточно надежна, чтобы не злоупотреблять этим, но об этом стоит помнить. Если безопасность имеет решающее значение для вашего приложения, адрес без ответа может быть лучшим вариантом.
2. Если клиент не инициировал запрос (или не уверен, что он это сделал), помогите ему понять, что это значит и стоит ли ему беспокоиться #
Поскольку программное обеспечение используется во многих сферах жизни, это более теперь принято получать уведомление о сбросе пароля, не запрашивая его. Причиной может быть простая опечатка или попытка злоумышленника получить доступ к чужому аккаунту.
Получение таких писем может сбивать с толку и даже тревожить. Качественный процесс сброса пароля (и полученное сообщение электронной почты) должны убедить пользователя в том, что он может принять меры для решения проблемы.
В системах с высоким уровнем безопасности вы можете даже захотеть предоставить получателю возможность автоматически аннулировать или немедленно истечь срок действия URL-адреса для сброса пароля одним щелчком мыши, если он не инициировал запрос. Второстепенное действие «Я не отправлял этот запрос», подобное действию Airbnb ниже, также может помочь.
Изображение через Really Good Emails .
Airbnb отправляет электронное письмо после сброса пароля, чтобы дважды проверить, внес ли владелец аккаунта изменения.Наконец, убедитесь, что у пользователей есть простой способ связаться со службой поддержки или получить помощь, если они беспокоятся о безопасности своей учетной записи.
Теперь, когда мы рассмотрели две основные цели подобных электронных писем, давайте поговорим о самом важном аспекте этого руководства.
Рекомендации по электронной почте для сброса пароля: 6 обязательных элементов дизайна #
Теоретически, электронные письма для сброса пароля просты. На самом деле, есть довольно много деталей, которые нужно исправить. Ваша точная реализация может варьироваться в зависимости от вашей аудитории и продукта, но вам нужны следующие 6 ключевых деталей:
1. Соответствующая и читаемая тема и имя «От кого»
2. Ссылка для сброса пароля
3. Информация об истечении срока действия
4. Как связаться со службой поддержки
5. Кто запросил сброс (IP-адрес? Пользовательский агент?)
6. Электронное письмо «Адрес не найден»
1. Соответствующая и удобочитаемая тема и имя «От» #
Когда кому-то нужно сбросить свой пароль, вполне вероятно, что он направляется прямо в свой почтовый ящик, как только он отправить запрос. Хотя тема и отправитель не являются самыми важными частями информации, это первое, что увидит получатель. Четкое имя и тема «От» могут помочь им быстро определить правильное электронное письмо и принять меры.
2. Ссылка для сброса пароля #
В большинстве случаев ссылка для сброса пароля является самой важной частью письма. Это должно быть очевидно и легко нажимать. Поскольку URL-адрес неизбежно будет неуклюжим с токеном с истекающим сроком действия, лучше всего, если ссылка будет атрибутом HREF ссылки, а не встроена непосредственно в электронное письмо.
3. Информация об истечении срока действия #
Если срок действия ссылки истекает (а так и должно быть), сообщите получателю, как долго ссылка перестанет работать. Для удобства включите прямую ссылку, по которой они могут инициировать новый запрос на сброс пароля, если срок действия ссылки истек.
Хорошо продуманные процессы сброса пароля автоматически завершат срок действия или сделают недействительным URL-адрес для сброса пароля по истечении определенного периода времени. В некоторых случаях окно истечения срока действия может быть агрессивным, и срок действия ссылки может истечь до того, как получатель сможет проверить свою электронную почту и сбросить пароль. Поэтому важно сообщать как о факте истечения срока действия ссылки, так и о , когда истечет срок действия ссылки .
4. Как связаться со службой поддержки #
Когда люди запрашивают сброс пароля, им нужен доступ к чему-либо. В некоторых случаях они могли забыть свой пароль. В других они, возможно, забыли свое имя пользователя.
Вне зависимости от контекста им нужна помощь, а сброс пароля не всегда проходит гладко. Как минимум, пользователям нужен прямой доступ к каналу поддержки для получения помощи. В идеале у них должен быть доступ к нескольким вариантам поддержки, чтобы использовать тот, который лучше всего подходит для них.
5. Кто запросил сброс? (IP-адрес? Пользовательский агент?) #
Еще одна функция безопасности — предоставление контекста получателя относительно того, кто (или что) инициировал запрос. В зависимости от того, насколько технически подкована ваша аудитория, это может быть как простая информация об операционной системе или браузере, используемом для отправки запроса, так и расширенная информация, например IP-адрес.
В качестве альтернативы вы можете использовать службу поиска IP-адресов, чтобы примерно определить местонахождение запроса. Хотя это не было бы универсально полезным, это может быть отличным инструментом, помогающим завоевать доверие к нужным продуктам и аудитории.
6. Электронное письмо «Адрес не найден» #
Некоторые команды захотят отправить электронное письмо о том, что вы не нашли учетную запись пользователя по этому адресу. В этом контексте попытка может быть или не быть злонамеренной. Сообщите получателю о запросе и о том, следует ли ему беспокоиться. Если бы они сделали запрос, им нужна была бы рекомендация попробовать другой адрес электронной почты.
Контрольный список, упрощающий разработку электронного письма для сброса пароля. в соответствующий раздел).
- Четкая тема и имя «От кого»
- Укажите, для кого выполняется сброс пароля
- Четкий призыв к действию для решения проблемы
- Обнадеживающее заявление, если пользователь не инициировал сброс пароля
- Контактная информация службы поддержки
- Срок действия URL-адреса для сброса пароля (5 минут? 24 часа?)
Лучшие примеры писем для сброса пароля #
«, чем «рассказать». Ниже приведены некоторые из наших любимых примеров электронных писем для сброса пароля, а также то, что нам понравилось и что мы хотели бы улучшить в каждом из них.
Stripe #
Строка темы : Сброс пароля Stripe
Изображение из Really Good Emails .
- Да: Очистить строку темы
- Да: Определить, для кого предназначен сброс пароля
- Да: Очистить призыв к действию
- Да: Обнадеживающее заявление, если сброс пароля не был запланирован
- Да: Ответить на человек или адрес службы поддержки
- Нет: в целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Wistia #
Строка темы : Долой старый (пароль Wistia), давай новый!
От : Вистия
- Да: Очистить строку темы
- Нет: Указать, кому предназначен сброс пароля
- Да: Очистить призыв к действию
- Да: Обнадеживающее заявление, если сброс пароля не был запланирован
- Да: Ответить на лицо или адрес службы поддержки
- Нет: в целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Gusto #
Строка темы : Инструкции по сбросу пароля
От : Gusto
- Да: Очистить строку темы
- Нет: Указать, для кого предназначен сброс пароля
- Да: Очистить призыв к действию
- Да: Обнадеживающее заявление, если сброс пароля не планировался
- Нет: Ответ направляется реальному человеку или адресу службы поддержки
- Да: В целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Ulta #
Строка темы : Ваш запрос на сброс пароля Ulta Beauty
От : Уведомление о красоте Ulta
- Да: очистить строку темы
- Да: указать, для кого предназначен сброс пароля
- Да: очистить призыв к действию
- Нет: Обнадеживающее заявление, если сброс пароля не предполагался
- Да: Ответ направляется реальному человеку или адресу службы поддержки
- Да: В целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Patreon #
Строка темы : Сброс пароля Patreon
Изображение через Really Good Emails .
- Да: удалить строку темы
- Да: определить, для кого предназначен сброс пароля. : В целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Общество 6 #
Строка темы : Сбросить пароль для вашего общества6
От : Общество6
- Да: Очистить строку темы
- Да: Определить, для кого предназначен сброс пароля
- Да: Очистить призыв к действию
- Да: Обнадеживающее заявление, если сброс пароля не был запланирован
- Нет: Ответить на человек или адрес службы поддержки
- Нет: в целях безопасности срок действия ссылки для сброса пароля истекает через определенный период времени
Электронная почта с аварийным паролем #
Электронное письмо, содержащее пароль пользователя в текстовом виде, является небезопасным.В этом примере показано приветственное письмо для новой учетной записи. Несмотря на этот факт, это по-прежнему прекрасный пример того, чего не следует делать в электронных письмах для сброса пароля. Тема и приветствие письма хорошие, но пароль моей учетной записи отправляется в виде простого текста. Когда мы впервые увидели это электронное письмо, мы были удивлены, увидев, что безопасность обеспечивается так плохо. Бизнес должен знать лучше. Никогда не отправляйте пользователям пароль в виде простого текста, потому что это огромная уязвимость системы безопасности. Кстати говоря:
Как убедиться, что ваши электронные письма для сброса пароля безопасны #
Проблема сброса пароля заключается в том, чтобы найти правильный баланс между безопасностью и удобством использования. Вам нужно предоставить пользователям достаточно информации, чтобы знать, что происходит, когда они инициируют сброс пароля, но вы рискуете сыграть на руку хакеру, если откажетесь от слишком большого количества информации.
В идеале вы бы никогда не подтвердили или не опровергли существование учетной записи с данным адресом электронной почты или именем пользователя .
Иногда вы сталкиваетесь с сообщением об ошибке, которое выглядит примерно так: «Нам не удалось найти пользователя с таким адресом электронной почты». Если вы используете этот метод, то отсутствие этого сообщения неявно подтверждает существование учетной записи пользователя.
Однако вы не можете просто оставить пользователя зависшим. Что, если у них есть учетная запись, но зарегистрированная на другой адрес? Если вы не делаете что-то , чтобы сообщить пользователю, успешно ли вы нашли его адрес, это создает проблему удобства использования. К счастью, решение простое.
Вы всегда отправляете электронное письмо на указанный адрес электронной почты.
В сообщении с подтверждением, отображаемом на веб-странице, будет просто указано: «На (указанный адрес электронной почты) отправлено электронное письмо с дальнейшими инструкциями». Однако содержимое этого электронного письма изменяется в зависимости от того, существует ли пользователь с этим адресом электронной почты:
- Если пользователь существует , вы отправляете стандартное электронное письмо для сброса пароля с URL-адресом и инструкциями.
- Если пользователя не существует , вы отправляете другое электронное письмо с объяснением, что учетная запись пользователя не найдена, и предлагаете попробовать другой адрес электронной почты.
Недостатком этого подхода является то, что обратная связь на веб-странице не так мгновенна, как отображение сообщения «пользователь не найден». Однако на эту жертву стоит пойти, поскольку никто, кроме владельца адреса электронной почты, не может определить список учетных записей пользователей для данной службы. Только владелец адреса электронной почты получит какие-либо сведения о пароле, и любой, кто хочет раскрыть существующих пользователей, всегда увидит одно и то же сообщение и никогда не узнает, существует ли учетная запись или нет.
3 распространенные ошибки при составлении электронного письма для сброса пароля (и как их избежать) #
1. Отправка паролей в виде простого текста в электронных письмах #
Письма в виде обычного текста связаны с базовым управлением паролями, но они достаточно распространены и достаточно важны что он заслуживает обращения здесь.
Если электронное письмо с паролем когда-либо содержит пароль, значит, что-то явно не так с системой управления паролями. Период. Для решения проблемы, скорее всего, потребуются инженерные изменения, но если вы когда-нибудь увидите пароль в электронном письме, это должно быть огромным красным флажком.
Вместо паролей электронные письма должны отправлять только временные и безопасные URL-адреса.
2. Случайно похожие на фишинговые электронные письма #
Электронные письма для сброса пароля являются квинтэссенцией фишинговых электронных писем. В некоторых случаях фишинговые письма отлично справляются с имитацией бренда отправителя. Но в других случаях они плохо отформатированы и неаккуратны.
Если вы отправляете электронное письмо для сброса пароля, содержащее небрежный текст и неудобный URL-адрес со случайно сгенерированным токеном, люди могут сомневаться, можно ли ему доверять.
Конечно, если они просто запросили письмо по электронной почте, они не будут беспокоиться, но так бывает не всегда. По возможности указывайте релевантную информацию, чтобы ваши электронные письма не подвергались попыткам фишинга.
Если вы знаете, что в вашей отрасли широко распространена проблема с фишингом, убедитесь, что вы внедрили политику DMARC. Это поможет вам решить проблему и дать вашим клиентам повод быть более уверенными в том, что электронные письма от вас на самом деле от вас .
Кроме того, используйте наш бесплатный инструмент для получения еженедельных отчетов DMARC по электронной почте.
3. Медленная отправка или низкая доставляемость #
Еще одна причина, которая может создать проблемы с электронными сообщениями о сбросе пароля, — низкая скорость отправки. Как правило, если письмо приходит в папку «Входящие» более 20 секунд, оно идет медленно. Если это займет больше минуты, ваши клиенты могут уйти (и, возможно, не вернуться) или написать в службу поддержки по электронной почте. Оба результата навредят вашему бизнесу.
Поскольку медленная отправка может повлиять на вашу репутацию и создать дополнительную работу для вашей команды, важно найти провайдера электронной почты, который может быстро и надежно доставлять ваши электронные письма с паролями. На первый взгляд может показаться, что поставщики услуг электронной почты предоставляют стандартную услугу, но как только вы углубитесь в производительность, надежность и доставляемость, вы обнаружите, что это редкость.
Здесь, в Postmark, мы публикуем скорость доставки транзакционной электронной почты основным поставщикам электронной почты прямо на нашей странице статуса. Быстрое время доставки в почтовый ящик — ключевой элемент отличной доставляемости.
В некоторых случаях вам может сойти с рук медленная отправка, но когда люди запрашивают сброс пароля, они ожидают, что он будет получен почти мгновенно. Так что внимательно следите за сроками доставки и запросами в службу поддержки по поводу сброса пароля, потому что они являются одним из первых признаков того, что у вас есть проблемы, и ваш провайдер может не выполнить свою часть сделки.
Шаблон электронного письма для сброса пароля от Postmark #
Советы, которые мы рассмотрели в этом руководстве, дают вам отличные рекомендации по созданию отличного электронного письма для сброса пароля, но мы хотели сделать больше, чем дать вам рекомендации. Поэтому мы создали шаблон сброса пароля с открытым исходным кодом, который вы можете использовать для любого проекта. Он дает вам HTML и CSS, необходимые для быстрого запуска процесса сброса пароля вашего приложения.
В шаблоне сброса пароля Postmark используются все рекомендации, описанные в этом руководстве.В нашей коллекции есть два шаблона сброса пароля: один для простого шаблона сброса пароля для пользователей, которые забыли свой пароль, и один для шаблона справки по сбросу пароля для пользователей, которые используют неверный адрес электронной почты для сброса пароля. Оба основаны на всех передовых методах, которые вы только что изучили, и включают электронное письмо для интеллектуального рабочего процесса сброса пароля, который мы рассмотрели ранее. Все это можно использовать с любым поставщиком услуг электронной почты, а не только с Postmark. Вы получите HTML-шаблон, который вы видите здесь, и хорошо отформатированный простой текстовый эквивалент.
Вы можете получить шаблоны сброса пароля и узнать больше об остальной части нашей коллекции шаблонов на нашем веб-сайте шаблонов транзакционной электронной почты.
Если вам нравятся шаблоны Postmark, обратите внимание на MailMason. Это инструмент, который мы создали для оптимизации всех аспектов создания и обслуживания ваших транзакционных сообщений электронной почты. Каждый шаблон почтового штемпеля уже включен в MailMason. Помимо этих шаблонов, MailMason предоставляет вам возможности рабочего процесса проектирования электронной почты на основе Grunt и упрощает поддержку всех ваших транзакционных электронных писем. Вы можете использовать Mustachio для тесной интеграции с механизмом шаблонов Postmark или адаптировать MailMason к своему рабочему процессу для другого поставщика услуг электронной почты.
Мы хотим помочь вам отправлять невероятные транзакционные сообщения электронной почты, даже если вы решите использовать другого поставщика услуг электронной почты. Если у вас есть идеи по улучшению MailMason, мы будем рады, если вы поделитесь ими в репозитории MailMason на Github.
Ознакомьтесь со всеми нашими практическими руководствами по транзакционной электронной почте #
Мы собрали ряд руководств по передовым практикам для различных типов транзакционных электронных писем.