Username sichtbar oder unsichtbar

  • Liebe Leute,


    auf unserer Homepage geben die Menschen ihren Realname, also echten Namen und einen Usernamen ein. Ich handhabe es so, dass der Username für alle anderen sichtbar sein darf, aber der echte Name verborgen bleibt und nur in der Admin Oberfläche zur Verifizierung herangezogen werden kann. Ich verstehe es so, dass man seinen Username extra dafür wählen kann, damit andere Menschen nur den sehen, aber nicht den echten Namen.


    Wie ist das bei euch so, handhabt das jemand andersherum? Gehe ich hier von falschen Vorstellungen aus?


    Hintergrund ist ein Supportticket beim DPCalendar, wo ich darum gebeten hatte, für den Suchfilter nicht den echten Namen im Popup zu zeigen, sondern den Usernamen, damit der echte Name eben nicht sichtbar ist. Zumal in den Terminen selbst auch der username als Author angegeben wird. Dort sieht man das offensichtlich genau andersherum "usernames should whenever possible be hidden" und meine Anfrage wurde mit "Wont fix" geschlossen.


    Danke für eure Meinungen

  • Ein Username gehört absolut nicht zum Sicherheitskonzept des Logins und kann immer als "public information" angenommen werden. Es gibt aber durchaus andere Gründe Usernames geheim zu halten (oder statt echten Namen zu verwenden).


    Wichitg ist das Bewusstsein, dass Username + Passwort heutzutage (besonders bei schwachen Passwörtern) nicht mehr ausreicht und man definitiv eine 2fa einrichten sollte.


    Aber das war jetzt wohl sehr am Thema vorbei...