Para mi es un error grave por el tema de seguridad que implica, pero tampoco para matar a nadie. Nuestros datos de clientes están en la web de R y con sólo saber el identificador de la factura, el NIF del cliente y el identificador de cuenta, sin necesidad de ninguna contraseña ni de hacer login, se puede acceder a la factura.
Por ejemplo:
Para probar esto: Haz login y copia el enlace de una factura, cierra sesión y pega el enlace en un navegador et voilá!, puedes entrar a la factura.
No es que sea muy muy muy grave, pero si alguien de R ve esto, podría solucionarlo o avisar al departamento que sea para que se compruebe si el usuario ha hecho o no login en esa página y aumentar así un poco la seguridad de nuestros datos.
Que si, que el número de cuenta de cliente y el id de factura serán difíciles de obtener y no serán públicos, pero queda bastante mal y puede dar acceso a intentos por fuerza bruta.
PD No llamo a R porque el servicio de atención al cliente me da miedo.