Kom ihåg mig?
Home Menu

Menu


Varför maskerar du lösenordsfältet?

 
 
Ämnesverktyg Visningsalternativ
Oläst 2009-09-12, 17:50 #1
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Ursprungligen postat av tartareandesire Visa inlägg
Inte för att klaga men jag är själv utvecklare men anser ändå att användarvänlighet är bland det absolut viktigaste i det yrket. Trots det ser jag det inte som särskilt användarvänligt att använda klartext för lösenord. De risker det resulterar i ställer till betydligt mer besvär för användarna än nyttan av att se lösenordet i klartext.
Jag håller med dig, det är extremt viktigt med användarvänlighet, men just i detta fall ställer förslaget till med mer skada än nytta. Dessutom klarar moderna webbläsare av lösenordhanteringen själva, om användaren önskar ett enklare sätt att logga in.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-10, 05:21 #2
kw_wasabis avatar
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2008
Inlägg: 2 134
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
kw_wasabis avatar
 
Reg.datum: Feb 2008
Inlägg: 2 134
Jag är helt klart för att behålla maskeringen av lösenord. För min del händer det dagligen att jag loggar in med folk omkring mig.

Användarvänlighet och säkerhet är inte bästa vänner. T.ex:
Med Captch - Ingen spam, dålig användarvänlighet
Utan Captcha - Massor spam, användarvänligt

För övrigt skriver han:
"Password masking has proven to be a particularly nasty usability problem in our testing of mobile devices"

Mobila enheter, större risk att skriva fel, samt mindre risk att någon kan läsa lösenordet på den lilla skärmen. Har inte läst hela texten, reagerade på detta när jag skummade igenom.

Senast redigerad av kw_wasabi den 2009-09-10 klockan 05:24 Anledning: Tillägg
kw_wasabi är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-10, 17:32 #3
mephisto73s avatar
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2008
Inlägg: 730
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
mephisto73s avatar
 
Reg.datum: Jan 2008
Inlägg: 730
Men hela säkerhetsargumentet kan ju elimineras med en enkel toggle. Detta slängde jag ihop på 5 minuter.

Jag skulle tro att >90% av alla inloggningar sker där ingen risk för snooping föreligger, och för många "hobbysurfare" är denna siffra 100%.

Enligt mig finns inga hållbara argument att behålla en strikt maskning av lösenord, utom möjligtvis för extrema tillämpningar, men det är som alltid en fråga om personligt tycke och smak.
mephisto73 är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-10, 18:27 #4
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Ursprungligen postat av mephisto73 Visa inlägg
Men hela säkerhetsargumentet kan ju elimineras med en enkel toggle. Detta slängde jag ihop på 5 minuter.

Jag skulle tro att >90% av alla inloggningar sker där ingen risk för snooping föreligger, och för många "hobbysurfare" är denna siffra 100%.

Enligt mig finns inga hållbara argument att behålla en strikt maskning av lösenord, utom möjligtvis för extrema tillämpningar, men det är som alltid en fråga om personligt tycke och smak.
I dagens läge har i princip alla webbläsare en inbyggd "Remember password" funktion, då kan slutanvändaren själv välja vilka sidor som skall ha lösenordet ifyllt automatiskt. Det är mkt enklare och bättre. Jag skriver aldrig in lösenord på några "oviktiga" sidor, utan då använder jag webbläsarens kom-ihåg-funktion. På inloggningar av typen bank/webmail/paypal skriver jag alltid in lösenordet själv, då ska man naturligtvis ha ett annat lösenord för det känsliga inloggningarna.

Så visst beror det på vilken sida man besöker, som en vanlig standard-användare på ett forum är det väl inte lika viktigt med password masking.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-10, 20:20 #5
mephisto73s avatar
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2008
Inlägg: 730
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
mephisto73s avatar
 
Reg.datum: Jan 2008
Inlägg: 730
Citat:
Ursprungligen postat av SimonP Visa inlägg
I dagens läge har i princip alla webbläsare en inbyggd "Remember password" funktion, då kan slutanvändaren själv välja vilka sidor som skall ha lösenordet ifyllt automatiskt. Det är mkt enklare och bättre
Den här remember password funktionen är nog skulle jag tro en lika stor eller större säkerhetsrisk än omaskerade lösenord. Men visst är det bekvämt. Tills någon obehörig kommer åt din dator.
mephisto73 är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-10, 22:13 #6
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Citat:
Ursprungligen postat av mephisto73 Visa inlägg
Den här remember password funktionen är nog skulle jag tro en lika stor eller större säkerhetsrisk än omaskerade lösenord. Men visst är det bekvämt. Tills någon obehörig kommer åt din dator.
? Läs mitt inlägg igen, jag skrev att det bara är oviktiga lösenord som sparas.

Sen kan man i Firefox sätta ett master password, så behöver man bara komma igång ett lösenord.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-10, 19:26 #7
svedlund.net svedlund.net är inte uppkopplad
Medlem
 
Reg.datum: Mar 2007
Inlägg: 63
svedlund.net svedlund.net är inte uppkopplad
Medlem
 
Reg.datum: Mar 2007
Inlägg: 63
Det finns ju en variant på maskningen, att maska allt förutom sista tecknet:
http://css-tricks.com/better-passwor...-iphone-style/
svedlund.net är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-10, 20:18 #8
mephisto73s avatar
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2008
Inlägg: 730
mephisto73 mephisto73 är inte uppkopplad
Mycket flitig postare
mephisto73s avatar
 
Reg.datum: Jan 2008
Inlägg: 730
Citat:
Ursprungligen postat av svedlund.net Visa inlägg
Det finns ju en variant på maskningen, att maska allt förutom sista tecknet:
http://css-tricks.com/better-passwor...-iphone-style/
Det var två ganska kul lösningar, men jag fattar inte hur det är bättre att flasha tecken för tecken med stor font brevid lösenordsfältet, även om det ser coolt ut?

Den andra är bättre, där läsbarheten från mer än ett par meter borde vara nära noll för det nakna ögat.

Jag föredrar nog "min" lösning då den är betydligt mer light-weight, även om de du länkade till är elegantare.
mephisto73 är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-10, 23:28 #9
Alexs avatar
Alex Alex är inte uppkopplad
Administratör
 
Reg.datum: Sep 2004
Inlägg: 1 621
Alex Alex är inte uppkopplad
Administratör
Alexs avatar
 
Reg.datum: Sep 2004
Inlägg: 1 621
Det skulle även förstöra webbläsares "kom ihåg lösenord"-funktion. Den kollar efter ett form med ett password-field i. Finns inte det behandlas det inte som en inloggning.

Nä, använd type="password"!
__________________
@Zn4rK - Börja blogga - Paintball i Göteborg
Det jag skriver är mina personliga åsikter och återspeglar inte vad WN eller andra företag jag representerar tycker.
Alex är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-09-11, 08:37 #10
WoxAnYv WoxAnYv är inte uppkopplad
Medlem
 
Reg.datum: Dec 2008
Inlägg: 84
WoxAnYv WoxAnYv är inte uppkopplad
Medlem
 
Reg.datum: Dec 2008
Inlägg: 84
Citat:
Ursprungligen postat av Alex Visa inlägg
Det skulle även förstöra webbläsares "kom ihåg lösenord"-funktion. Den kollar efter ett form med ett password-field i. Finns inte det behandlas det inte som en inloggning.

Nä, använd type="password"!
En annan sak med att om den förstör webbläsarens "kom ihåg lösenord"-funktion är att då är folk benägna att ta och välja ett simplare lösenord med. Vilket gör att det är större sannolikhet att man kan gissa sig till lösenordet.

Själv använder jag slumpgenererade lösenord mha Keepass (http://keepass.info) till allt. Även "oviktiga" siter och där tillåter jag webbläsaren att spara lösenorden. Men om inte funktionen för att spara lösenordet skulle finnas så skulle jag troligen inte använda mig av så komplicerade lösenord utan som majoriteten av folket på nätet ett och samma simpla lösenord till allt.
WoxAnYv är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 06:32.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017