Un cher ami me montre un projet de site Internet (récupéré chez le client, qu'il adapte). Comme ce n'est pas lui qui l'a créé, il fonctionne plutôt bien. Mais par inadvertance, je remarque une chose : il n'y a pas de lien « Mot de passe perdu ». Je le lui en fais part, et il me répond que c'est lui qui a supprimé le lien volontairement.
Il explique : « Si un utilisateur oublie son mot de passe, il doit m'envoyer un e-mail directement (alors qu'il n'y a aucune indication sur la marche à suivre, et surtout pas l'adresse e-mail qu'ils doivent donc deviner), avec son identifiant, l'adresse e-mail de son compte. Puis, je me charge de lui créer un autre password, que je lui envoie manuellement (en clair, évidemment) ».
En ajoutant finalement : « Ah, et aussi, ne poste pas ce que je viens de te dire sur ton site marrant, là ».
Trop tard. PEBKAC.
Ce serait déjà un premier pas vers la non-PEBKACitude.