Momentan ist die Mailadresse die Chance zu sagen "Du hast deinen Namen und deine Mailadresse? Dann schicken wir dir an die Mailadresse nen Link zu einem neuen Passwort." Lässt man die Mailadresse weg, verliert man diese Validierungsmöglichkeit. Man könnte das wohl stattdessen mit einer Sicherheitsfrage lösen.
Eine E-Mail-Adresse hat fuer mich eine eher schwache Bindung an eine bestimmte natuerliche Person. Entsprechend erkenne ich sie nicht als (sichere) Validierungsmoeglichkeit an. Du siehst es ja aehnlich, da du von "Chance" sprichst, also keine Gewissheit zu haben scheinst.
Weiterhin empfinde ich das ganze Prozedere als ausgesprochen umstaendlich: der User befindet sich schon auf der Seite, muss aber sein E-Mail-Postfach konsultieren und daraus ueber einen meist kryptischen Link eine weitere Seite aufrufen, um anschliessend (unter Umstaenden) weitere Huerden anzugehen.
Eleganter finde ich die Angelegenheit mit der Sicherheitsabfrage. Hier raeume ich ein, dass die Bindung an eine bestimmte natuerliche Person aehnlich schwach ausgepraegt ist, hat aber zumindest den Vorteil, dass der Prozess sehr viel einfacher gestaltet werden kann.
Zudem ist man von dritten Systemen (eigener Mailserver, Remote-Mailserver, Remote-Mail-Client (Stichwort Filter, Blacklists, etc.) und all die Systeme, die dazwischen liegen und nicht immer so arbeiten, wie sie sollen, unabhaengig. Fehlerquellen werden also reduziert.
Letztendlich gehe ich hier und fuer mich selbst den Weg, nur die Daten zu erheben, die wirklich benoetigt werden und auf die man tatsaechlich nicht auf sie verzichten _kann_. Aus dem Stegreif fallen mir hier zwei, vielleicht drei unterschiedliche Daten ein.
Dhyani