Estoy diseñando un sitio web que contiene proveedores externos para registrarse y mantener actualizada su información con la empresa. Ya tenemos una base de datos con EIN, números de SSN y sus direcciones.
Una de las mejoras que los usuarios deseaban es mostrar una lista de direcciones cuando se ingresa un ein / ssn conocido durante el registro.
Esto evita crear una dirección duplicada en el back-end para la misma dirección. También les da un proceso de registro más fluido. El arquitecto se opone a esto por razones de seguridad.
Puedo implementar una función de bloqueo si ingresas más de 3 intentos infructuosos de adivinar ein / ssn, tu cuenta está bloqueada por una hora / día.
¿Esto es lo suficientemente bueno? Cualquier forma alternativa en la que pueda pensar sin permitir que alguien intente ssns y muestre direcciones. ¿Hay algún estándar establecido?