簡単ログイン

ハウスダイレクト https://www.house-direct.jp/ には、簡単ログインがあります。

★ 簡単ログイン方法のご案内 ★
(1)ご登録メールアドレス:「(伏せます)」
(2)仮パスワード:「house+お電話番号下4桁」
【例】お電話番号「03-1111-2222」の場合→仮パスワード「house2222」
 ※「お電話番号」は「ご登録いただいているお電話番号」です。

(メルマガより)

これは、パスワード復旧メールを送信する機能とは違い、メールアドレスと電話番号という2つの公開情報で、メール受信等による本人確認なしに」即座にログインできてしまうシステムらしいです。


さて、私もパスワードを覚えていなかったのでこれを利用し、上記の通り、house+電話番号下4桁を仮パスワードとしたものの、登録されている電話番号と違うとしてはじかれてしまったので、

house-wf.co.jpの問い合わせフォームから、中の人へ問い合わせを行いました。

質問:
1.「簡単ログイン」機能のセキュリティ(パスワード強度の低さ)について、どのようにお考えでしょうか。


要望:
2.ログインして、登録されている個人情報を再度確認し、メルマガを解約して、そして退会しようと思っているのですが、上記サイトで、簡単ログインできませんでした。
で、パスワード復旧しようとしても、電話番号が一致しないと出ました。(であれば、簡単ログインできないのも不思議ではない。)
しかし、
「生年月日」「電話番号」のどちらかを入力ください。
の画面でも電話番号が必須である要求され(バグ)、パスワードの復旧は不可能と知りました。
…退会したいので、できればサイト管理の人にお伝えください。

まず自動メールが届き、中の人による返信も早々に届きました。


質問のほうへのおこたえ。

簡単ログインのお手続きをいただいてから
パスワードをご変更いただくことによって
今よりも、よりセキュリティが強くなると考えております。

意図が汲み取られなかったぽくて残念。


要望のほうへのおこたえ。

今回は、退会をご希望とお伺いしましたので
このメールにて、手続きさせていただきました。

問い合わせフォームからメール受信等による本人の確認なしに退会手続きをしてもらえました。
(「問い合わせありがとうございます」の自動送信メールは届いているけど、問い合わせそのものが本当に本人の手によるかの再確認は無し)
仕事が早いのは嬉しいけど、手順を飛ばして早すぎるのも不安になるわけ。



この「退会やったよ」のサポートメールの数時間後、
「この夏だけの「食の新習慣応援キャンペーン」は、あと3日で終了します。」
のメールが1通届いていて、
まあ次からが止まったんだろうけど、ちょっとばかり不安。