Блог Дмитрия Волотко - Это нормально © Подпишись на обновления!

Хватит скрывать пароли за звёздочками

Сколько раз вы оказывались в ситуации, что печатая сложный пароль, вы путались, сбивались и забывали, на каком символе вы остановились? И что вы делали? Стирали уже набранные 14 знаков и набирали по новой, так ведь? А всё почему? Потому что ваш пароль скрывается за звёздочками. А нужны ли они?


Обеспечение зрительной связи всегда было одним из самых важных аспектов в обеспечении удобства и простоты использования сайтом. И то, что пароли закрывают звёздочками вовсе не укладывается в простоту и удобство.

Хватит скрывать пароль за звёздочками

Вообще, изначально планировалось, что скрытие пароля за звёздочками поможет отгородится от злодея, который не прочь эти пароли подсмотреть. Однако сейчас есть множество способов более удобных, для злодея, выманить ваши пароли. Начиная от троянов с кейлоггерами, кончая фишинговыми страницами.

Более того, в подавляющем большинстве случаев, даже у вас за спиной никто не стоит. Вы остаётесь с браузером один на один, сидя в своём офисе или дома, поздно ночью. А если в вашем офисе рабочие места расставлены так, что ваш коллега может легко прочитать что-то на экране, может пора сделать перестановку?

Эта проблема была бы и вовсе огромной, если бы мобильные браузеры, где опечатки часты, не придумали механизм, при котором введённый символ виден некоторое время. Всё для того, чтобы дать пользователю время удостоверится, верен ли конкретный символ, и пароль в общем. Ну и не гонять попросту трафик, только для того, что бы увидеть ошибку авторизации.

Да и кстати, далеко не все пользователи пользуются менеджерами паролей, и рано или поздно им надоедает вбивать сложные пароли и нередко ошибаться. Потому они начинают использовать чрезмерно простые пароли, что вовсе не ведёт к повышению безопасности.

Я вижу два варианта, которые устроят почти всех. И обычных пользователей, от новаторов до консерваторов.

Первый. На стороне клиента.
Вижу отдельную менюшку в параметрах, которая предлагает либо отключить звёздочки и внести в список сайты-исключения (банки или е-валюта), либо напротив, включить скрытие и указать в исключениях сайты, где скрывать не надо. Но на мой взгляд, более жизнеспособен вариант с отключением звёздочек и списком отключений. Важных сайтов, где требуется авторизация, много меньше, нежели тех, где требуется максимальная безопасность.

Второй. На стороне сервера.
Чекбокс около поля ввода пароля, переключающий видимость пароля со звёздочек на читабельные символы, и обратно. Например в формах интернет-банкинга можно поставить чекбокс для сокрытия пароля по умолчанию включённым. А при авторизации в админ-панель своего блога напротив, можно пароль оставить, по умолчанию, видимым.

Второй вариант, опять же, нравится мне больше, потому что пользователю это будет более удобно в использовании. Единственно что, вероятней всего, придётся ставить куку, для того, что бы выбор пользователя запоминался. Пользователь при повторной авторизации точно оценит.

Хватит скрывать пароль за звёздочками

И помнится мне, некоторый софт имеет такой чекбокс. Тот же qip, если мне не изменяет память, умеет делать это. Считаю, что это просто великолепный пример заботы о пользователе. Ну и заодно не позволяет посмотреть уже сохранённый пароль, что тоже правильно.

Как мне кажется, некоторому проценту пользователей данный функционал формы авторизации придётся по душе, а остальными же останется практически незамеченным.

Считаю, что неуправляемые звёздочки в полях, для ввода пароля — это такой же анахронизм, как и кнопка сброса формы, и рано или поздно он отомрёт. Избавление или модернизация этих и некоторых других полей и кнопок не приведёт к тому, что пользователь впадёт в ступор от нового интерфейса или способа отображения пароля.

Ведь проще дать пользователю выбор, и он будет тратить своё время и силы на работу или использование вашего сервиса, нежели на борьбу с интерфейсом своего браузера или вашего сайта. Пора делать Сеть удобнее, ведь кроме нас её никто такой не сделает.

Этот пост является очень вольным переводом статьи Jakob Nielsen Stop Password Masking. Основные отличия этого поста от поста Якоба в том, что считаю необходимым вводить возможность убрать звёздочки (демаскировать) не только при регистрации, но и при авторизации, плюс несколько вариантов того, как это можно сделать.

Ссылки:
Аддон для Firefox - https://addons.mozilla.org/ru/firefox/addon/462
Userscripts - http://userscripts.org/scripts/show/46393
Плюс можно почитать комментарии на HabraHabr.ru - http://habrahabr.ru/blogs/ui_design_and_usability/62977/

Random Posts

# 3 июля 2009 в 7:12

Володя

Я с такой проблемой встречаюсь постоянно, потому что работаю фрилансером, а там необходимо быть зарегистрированным намногих сайтах, а так как постояно вводить по 18 символов без ошибок я еще научился то я согласен, что можно уже и снять эти звездочки!

# 3 июля 2009 в 11:36

proff

Использую менеджер паролей уже много лет (конкретнее Roboform), проблем никогда не было, пароли ни разу не украли (конечно же категорически не рекомендуется давать браузеру “”автовход”).
А антифишинг по-моему либо для недалёких и ленивых, либо для полных новичков.
Помнится мне на почту когда то упало письмо минувшеее спам фильтр потому, что оно было якобы от IRS - налоговое управление США. В письме было написано что-то вроде этого “вам необходимо перевести 200$ на такой-то счёт, это обязательный налог для каждого”. И ссылка на сайт в точности повторяющий интерфейс irs.gov, только тот вёл куда-то типа этого irs1.gov (точно не помню) )))
И вот прикиньте из миллиона человек, 5000 заплатит по 200, хорошенькая такая сумма получается ))
Ну я разумеется написал в irs.gov письмо в котором рассказал, как хотят надуть граждан их страны, типа примите меры.
Внизу письма указал все свои реквизиты, наивно предполагая, что в качестве вознаграждения я получу гражданство США или хотя бы гринкарт “вне очереди” (шутка) )))

# 3 июля 2009 в 22:28

Дмитрий

Я считаю что достаточно и удобно будет сделать галочку возле ввода пароля показывать или нет звёздочки.

# 4 июля 2009 в 0:43

AMD

Поддерживаю.

# 4 июля 2009 в 9:22

zor

Нужны звездочки…нужны…

# 4 июля 2009 в 11:41

Алексей

Я тоже отказался от звездочек, ибо они мешают только, на моих сайтах, теперь можно не ошибиться) Только конечно может экранный келогегер все запечатлеть, но мне кажется это не страшно, сейчас у всех антивири есть..

# 5 июля 2009 в 8:54

Радкевич С.

Мне так вроде особо и не мешают, использую слепой метод печати и бывает сбиваюсь с пароля если только слишком быстро начинаю строчить. Но вообще предложенные решения неплохие - всегда хорошо, когда у пользователя широкий выбор.

# 5 июля 2009 в 14:48

Анатолий

Нет, ну ты что, звездочки по любому нужны. Вот я в офисе сижу, ввожу пароль, а за мной постоянно кто-то ходит из сотрудников. Так я хоть уверен, что они его не знают…

# 5 июля 2009 в 15:02

vvsh

втором метод просто замечательный, спс, уже у ся в блоге сделал, правда пока не помнит состояние чекбокса в прошлый раз…

# 5 июля 2009 в 18:24

Сергей М.

Всегда были средства для перехвата паролей, всегда :).

Просто сейчас все (поголовно) вдруг (внезапно) озаботились интерфейсами, и начали накидываться на подобные мелочи. Впрочем, да, я за то, чтобы около форм стояла возможность показа пароля за звездочками (если за спиной никто не стоит), или “модный” вариант, где последний введенный символ отображается, а потом превращается в звездочку (js нам поможет). Ну и при регистрации можно отказаться от скртого введения и нудного повторения пароля (хотя это и дополнительный стимул к запоминанию пароля) - впрочем, если на куче движков до сих пор просят повторить даже e-mail зачем-то, интерфейсный рай нас не скоро ждет.

# 6 июля 2009 в 1:49

Вадим

Я прошу прощения, а как установить данный ‘Mouse over password’?

# 6 июля 2009 в 10:49

Маленыч

Помойму со звездами нормально. Но оставить их надо только при регистрации на сайтах при повторе пароля, а не при входе в панель управления. Хотя меня и так все устраивает.

# 6 июля 2009 в 12:43

Волотко Дмитрий

@Сергей М., напиши плагин для авторизации WP, где есть чекбокс, запоминающий состояние. Я его попиарю, начнём делать мини-рай в своей вселенной.

# 6 июля 2009 в 12:44

Волотко Дмитрий

@vvsh, это здорово! Где посмотреть можно?

# 6 июля 2009 в 12:46

Волотко Дмитрий

@Вадим, установите себе плагин GreaseMonkey на Firefox - https://addons.mozilla.org/ru/firefox/addon/748

# 6 июля 2009 в 17:58

GerSer

Вообще звездочки очень актуально для наших стран. :)
Когда ты сидишь в игровом зале или инет кафэ и сзади кто-то крысит твой пасс… :)

Так воруют смотря на клаву.. а, что будет если пасс будет на экране?:)

Я за них. : )

# 7 июля 2009 в 15:42

Эммануил

не только в QIP такое есть. Видел кучу веб-сервисов, где это реализовано.

# 7 июля 2009 в 17:47

Владимир

Лично я практически никогда не ошибаюсь при вводе пароля, я их на автомате ввожу не задумываясь, пальцы сами бегают по клавиатуре :) Хотя может это потому, что длинных паролей мне вводить не приходится, т.к. я их тупо копирую из текстового файлика.

# 9 июля 2009 в 14:14

Игорь Кальметов

Ни разу не сталкивался с такой проблемой т.к. использую 1passwd в Mac OS.
При необходимости в форму автоматически вставляется сгенерированный программой пароль и запоминается.
В дальнейшем всякий раз он применяется автоматически.
Другими словами, я этих паролей не ввожу и не знаю.
Мне достаточно того, что их не знает и не сможет подобрать другой человек.
Мораль: используйте лучше и не парьте мозги :)

# 12 июля 2009 в 10:14

Гвест

зачем придумывать пароли в 14символов? я думаю 8вполне хватает.
а галачка скрвать и не скрывать можно делать. или даж не галочка а какаето пимбочка которая будет узнаваема всегда - этому надо приучить пользователей.
потомучто наработе реально лучше звездами пользоваться, а то нехочется чтобы какаето ревнивая машк-какашка запомнила мой пароль к сайту знакомств, где он не оч и большой и удобно читаем=)

# 12 июля 2009 в 20:15

Kichrum

Не поддерживаю.

первое: длинные пароли набираю всегда “на автомате” и не задумываюсь о их значении. То есть, если у меня пароль n9us5d76f7w7s8a, а я набрал n9us5d75, то если я и удалю последнюю 5, я вряд ли вспомню, что там дальше, не повторив предыдущую комбинацию клавиш. Более того, вероятно я наберу дальше f7w7s8a вовсе пропустив цифру 6 и не смогу понять, где допустил ошибку.
То есть, если будет возможность просматривать пароль, я всё-равно по страринке буду нажимать Shift+Home и набирать пароль заново. По этому пункту вроде бы это и не мешает, и не легче, в общем, параллельно. Но!

второе.адын: сижу я на работе, подсаживается ко мне клиент, я не глядя набираю пароль и даже не заметив, что у меня не стоит галочка “скрыть пароль”, нажимаю ентер. И откуда потом берется взломанная система? А клиент-то хитрый, виду не подал…

второе.два: просит злоумышленник ввести пароль, поставив поле в режим показа символов, а ты, начинающий админ, без задней мысли, привыкнув, что у тебя всегда светятся звездочки, вводишь пароль однопальцевым методом набора глядя лишь на клавиатуру. Результат аналогичен.
И вот поэтому я против такой идеи.

Пароли должны вообще светиться как в линуксе, точней, не светиться вообще. Чтоб даже количество символов было сложно сосчитать (лишь по количество ударов пальцами об клаву). Вот это понимаю - защита :)

# 13 июля 2009 в 13:05

felix

Дело в том, что некоторые троянчики в состоянии сделать скриншот вашего работего стола при вводе какой-то пары в поле входа и отослать. Дело-то не хитрое, просто скриншот активного окна, а звёздочки уже помогут :)

# 13 июля 2009 в 15:15

linzshop

Думаю, необходимость смотреть на свой пароль может возникнуть только в том случае, когда ты не вводишь его каждый раз, а пользуешься запоминанием паролей.. Но запоминание - это далеко не лучшая идея.
Не управляемые звёздочки в полях для ввода пароля — ИМХО правильно, хотя возможно таки это и рано или поздно он отомрёт.

# 14 июля 2009 в 12:08

Антоан4

Я считаю что достаточно и удобно будет сделать галочку возле ввода пароля показывать или нет звёздочки.

# 15 июля 2009 в 12:46

oleg

а как Вам вот такой вариант: http://css-tricks.com/examples/iPhonePassword/ в частности 2 вариант

# 15 июля 2009 в 21:12

Сергей М.

Ага, а на кнопку вешать вот это http://ilyabirman.ru/meanwhile/2009/05/21/1/comments/

# 16 июля 2009 в 1:42

Денис

Мне фиолетово на звёздочки, ошибаюсь в наборе только тогда, когда забываю пароль и ввожу другой, а опечатками не страдаю. Сделали бы поскорее доступной массам идентификацию по отпечаткам или радужной оболочке…

# 16 июля 2009 в 16:38

Epsilon

Да уж, у меня тоже такая проблема, аддон такой скачаю полюбому, только неохота уходить с оперы на файрфокс :)

# 16 июля 2009 в 20:08

alex

Не считаю эту проблему критичной, лично меня не раздражает набрать лишний раз свой пароль, в 11 знаков.

# 17 июля 2009 в 7:32

flash

Ну думаю что пароль скрывать за звездочками например в банкоматах это правильно : )

# 17 июля 2009 в 9:42

fc-spartac

Да всё правильно написал. Сколько раз я сбивался :( С этим надо что-то делать. Вообще не удобно. Как-то даже создавал .txt файл с паролями и просто копировал и вставлял на сайт, но это у меня не прижилось

# 17 июля 2009 в 17:53

HoHoL

Да и в правду к чему скрывать, я не понимаю?

# 17 июля 2009 в 19:18

proff

Вот читаю и думаю: “А зачем в банкоматах при вводе пин-кода, звёздочки?” )) так и тут, чтобы сосед не подсмотрел.
И вообще такое впечатление, будто пользователи комментарии вообще не читают. Для тех у кого куча паролей и надоело заниматься копипастом из текстового файла в форму, менеджеры паролей в руки - и будет счастье :)

# 20 июля 2009 в 22:25

Евгений

Имхо, решение на любителя, мне например звездочки никак не мешают.

# 21 июля 2009 в 13:49

Journalizm

Спасибо за перевод, хоть и вольный. Да бывают проблемы при наборе звездочками, что забываешь, что набирал, однако в целом не такая уж это и проблема. Лучше все-таки как-то скрывать, чем не скрывать совсем.

# 21 июля 2009 в 16:46

Сергей

Согласен, должна присутствовать возможность убрать звездочки. Иногда это очень кстати и необходимо. Исключения это наверное гос.структуры , где какой-то уровень секретности должен быть по-умолчанию.

# 21 июля 2009 в 21:28

Андрей

Я за вариант on/off звездочки..

# 22 июля 2009 в 11:51

Nordoks

Все справедливо сказано. Бывает, забываешь переключить раскладку клавы, и приходиться набирать пасс заново. Прятать пасс под звездочкой - анахронизм, который наверняка скоро уйдет. Вернее уйдет так скоро, насколько веб мастера поймут, что этот гемор пользователю не нужен.

# 23 июля 2009 в 22:08

Наталья Розина

Проблема для меня не столько в том, что пароли не видно, а в том, что я их не помню. Поэому держу в отдельном файле и при необходимости — делаю копипаст. ;)

# 24 июля 2009 в 16:51

Алексей

Пользуюсь плагином для лисы LastPass. И уже давно забыл как вводить пароли и т.п.
Хотя действительно, тема актуальная, т.к. из-за этих звездочек теряется часть юзабилити

# 24 июля 2009 в 17:41

Soeti

Если это была шутка, то явно неудачная.
Кейлогеры и трояны перехватываются, а вот есть логгеры через скринсейверы - их перехватить гораздо сложнее…
Карочи с секьюрити шутить не стоит)

# 25 июля 2009 в 6:19

Хром

У некоторых в офисай сидят злые сисадмины, которые мониторят компы через радмин или прочие спайвари, которые делают скрины. Звездочки впринципе никогда и не мешали, т.к. длинные пароли я все равно набираю “на автопилоте”, могу даже не смотря на клаву набрать все свои пароли. Причем средняя длина паролей 16 символов ;)

# 29 июля 2009 в 11:04

Vikki

Во многих офисах пароли как наклеивали на бумажку к монитору, так и будут наклеивать) Так что подсмотреть тут не проблема.
А для звездочек - должно быть отключение этой функции. По моему опыту, пароли чаще ломают брутфорсом, чем “выкрадыванием”.

# 1 августа 2009 в 12:39

Сергей

а мне эти звездочки очень нужны… часто на работе за спиной проходят всякие… а т.к. работаю в терминале сразу на нескольких машинах (бывает до 7-10) очень часто приходится авторизироваться…

поэтому я за звездочки:)

# 3 августа 2009 в 15:21

Glam

Звёздочки - это в первую очередь безопасность аккаунта самого пользователя, а не вопрос дизайна и юзабилити!

# 9 августа 2009 в 2:56

Алексей

Прочитал пост - вспомнил себя :)
уходил с прошлой работы - решил забрать с собой аську. Канулся вспоминать пароль, все перерыл - не нашел :( Спросил у коллег совет - и помогли, посоветовали поставить галочку напротив “показать пароль” :)
А иначе - прощай аська :(

# 9 августа 2009 в 8:48

Студент Халявщик

Звездочки нужны. Так как подсмотреть ваш пароль все же могут.
Я делаю так, важные аккуанты (почта, жж, вконтакте, деньги и т.д) я регистрирую на несколько сложных паролей (они различны и даже если один из них подберут, то в общем то ничего страшного, одну потерю пережить можно). На основной почте пароль более чем из 15 знаков сгенерированый случайным (закрыл глаза и набрал изредка нажимая шифт) образом.

А всякие форумы (на них кстати парольпочти всегда qwerty) на которых я появляюсь раз в два месяца я регистрирую на отдельный ящик (он же и является основным, на него приходит корреспонденция) (там простоq пароль и логин) и даже если вдруг его сломают, мне будет глубоко чихать.

# 11 августа 2009 в 0:46

Клавишник

Я заметил, что последнее время стал просто набирать пароль где-нибудь в текстовой строке и тупо его копировать. А если блокировка после трех неправильных – это выход. Пусть звездочек не будет!

# 13 августа 2009 в 13:13

FOX

Это точно. Звездочки актуальны только на предприятиях, где много пользователей за одним компом, как у нас например. Что бы другой не подглядывал за паролем! А в домашних условиях это достаточно неудобно

# 13 августа 2009 в 23:10

Ваня Б.

Для таких ситуаций есть сочетание клавиш Ctrl+C and Ctrl+V и программа KeePass

# 13 августа 2009 в 23:21

Клавишник

Ну, да. Только в буфер-то копируем из редактора - пароль в открытом виде. Двойная работа, а в звездочках смысл пропадает.

# 15 августа 2009 в 9:38

Lera

Да, иногда наличие звездочек вместо вводимых символов - не всегда удобно, если сбился при вводе пароля (если пароль большой) - не видно с какого места продолжить, но для безопасности - так лучше звездочки!

# 16 августа 2009 в 0:26

Артур

Звездочки остались по моему мнению по привычке.
Все привыкли, если поле со звездочками, значит там пароль.
Если убрать это будет много путаницы.
Я согласен с предложением поставить галочку” показать пароль” и пусть пользователь сам решает скрывать его или нет.

# 22 августа 2009 в 11:20

Роман

Никогда не мешали звездочки. Пароль после 2-го - 3-его раза запоминается и потом уже не задумываешься что ты вводишь. На автомате, рефлексе, как больше нравится. Но если ты сидишь один дома, поставь какую-нибудь программку и все дела. А на счет галочки “Показать пароль” (на сайте допустим): зашел в клуб или еще куда и забыл её убрать…будут проблемы. Даже если пароль длинный(у самого длиннющий практически на всех сайтах), лучше пару раз стереть и ввести заново, чем потом его менять или еще хуже - распрощаться с аккаунтом!

# 22 августа 2009 в 15:24

Каменец-Подольский . Алекс

Знакомая проблема думаю вариант с отключением звёздочек и списком отключений реальный выход из этой ситуации

# 26 августа 2009 в 9:19

vvsh

@Волотко Дмитрий, http://vvsh.ru/login/

# 26 августа 2009 в 9:33

Волотко Дмитрий

@vvsh, здорово! БУду приводить как пример!

# 26 августа 2009 в 17:26

vvsh

@Волотко Дмитрий, ок :)

# 28 августа 2009 в 17:40

lozvan

Лучшего шифровщика чем ручка и бумага еще никто не придумал.
Самы-самые важные (денежные) пасы держу в таком формате.

# 31 августа 2009 в 1:22

qboxdani

Нее… Звездочки обязок нужны!! Вы что!! Сидищь в клубе, интернет кафе.. а тута крыса подсморела за спиной и усе!!)) + кейлог снял скрин.. а тута чистый пароль!!..
а например если со звездочками и на компе стоит кейлог (даже если в доверенных), то новые версии антивирей обязок крикнут - кейлог!!! во как!!!
А вообще советую всем чистить куки после работы на Любом компе, будь-то на работе, в клубе и даже дома..

# 31 августа 2009 в 8:00

Fantom

Я считаю,что звездочки будут жить вечно. Ведь каждый хочет спрятать информацию от посторонних глаз.

# 4 сентября 2009 в 9:29

Iceek

Я использую один и тот же пароль из букв и символов только меняю их местами. Тоисть у меня грубо говоря 10 разных паролей, но используемые буквы и цифры одни и те же))) работаю в лаборатории где куча людей, не дай бог кто-то мой пароль запалит и у него все мои документы будут!!! Такого нельзя допустить!!!

# 4 сентября 2009 в 19:14

WOLF-BEPREDEL

У меня такой проблемы не возникает, так как во первых всегда генерирую 16ричные пароли и храню их зашифрованные файлах программы… Так что тут дело вкуса… Вообще советую юзайте скарабей, т.к. он подходит не только для браузеров и становиться портативным при желании… Я как то писал о нём у себя на блоге (оставлю ссылку на пост если Дмитрий не против) http://wolf-bespredel.ru/internet/gde-i-kak-hranit-paroli.html

# 5 сентября 2009 в 16:39

RX

Ммм. Согласен но не совсем. Нужно было додумать графу как, к примеру у квипе, показать пароль. ибо в клубах некоторые любят смотреть и записывать пароли, а для дома такая функция будет очень полезна! :)

# 5 сентября 2009 в 20:41

qru

вообще удобнее всего авторизоваться по ssh ключам, кстати способ вебмани лайт мне нравиться в этом плане, еще бы не было таких проблем с продлением сертификата и было бы супер ;)

# 7 сентября 2009 в 14:17

Мишка

На компьютере мне звездочки не особо мешают. Там их в принципе можно понять. А вот на своем коммуникаторе я уже замучался, когда набираю текст стилусом иногда поподаю не на ту кнопку.

# 10 сентября 2009 в 11:25

triton

Имхо звездочки при вводе пароля нужны.

# 12 сентября 2009 в 13:40

Вадим

Второй способ наиболее удобен и практичен. Тут даже слов лишних не нужно. Пароли пусть будут звездочками, лишняя безопасность никогда не помешает, а функция “Показать пароль” должна быть доступна.

# 14 сентября 2009 в 19:40

Sergey

Я частенько читаю ваш блог и иногда пападаются интереные новасти :) P.S ваш сайт у меня в закладках ;)

# 15 сентября 2009 в 16:48

alextk77

Дело все в том, где эти звездочки использовать, если дома, то действительно они не нужны, даже если пароль длинный, можно плугинами для Лисы пользоваться, например Робоформом. Но если приходиться вводить пароли вдали от дома, на чужих машинах, то без звездочек действительно не обойтись. Ну не нужно палиться.

# 17 сентября 2009 в 11:58

Фрик

Согласен полностью. Если пароль длинный, то стирпать и вбивать заново раздражает. С другой стороны, хранить пароли в менеджерах не позволяет здоровая паранойя :) Поэтому будем надеяться, что чекбокс, наподобие QIP’овского, со временем станет одним и правил хорошего тона для разработчиков

# 19 сентября 2009 в 20:21

Молоток

Идея со зведочками очень неплохая. Действительно, запомнить пароли порой от сотни сайтов нереально.Да, можно, как некоторые, записывать все пароли от всех сайтов в текстовый документ и делать его скрытым, но не каждый захочет так заморачиваться. Спасибо за полезные ссылки.

# 21 сентября 2009 в 17:15

Seo-прагматик

Я чисто на мобиле всегда ошибаюсь, но звездочки в реге и авторизации и вправду надоели…(((

# 21 сентября 2009 в 21:02

конни

Полностью с тобой согласен , звёздочки так напрягают.поэтому пользуюсь менеджером паролей

# 23 сентября 2009 в 17:40

Роман

+1, тоже отказался от звездочек. Спасибо за ссылочку на аддон для мозилы.

# 24 сентября 2009 в 17:44

Guard

Да, неудобства с этими паролями конечно же не радуют. Мой способ гараздо проще. Не нужно ничего ни включать или отключать.
Если проль неважный (форум и т.п.) то - запоминалка браузерная. Если сложный - внимательным быть и можно сперва написать в блокноте и скопировал/вставил. Если бояться “торяна-шпиона” который отслеживает буфер обмена, то нужно бояться и клавиатурных шпиков :)

# 25 сентября 2009 в 11:09

Dol

А я тау понял у вас Dofollow стоит, - молодцы

# 25 сентября 2009 в 14:48

Markey

Всё-таки, зависит нужны или нет от того, куда ты этот пароль вводишь. Я всегда использую пароли из 6-8 символов и никогда не испытывал затруднение при их вводе.

# 25 сентября 2009 в 14:57

Valdemarin (блог про AdSense)

Никогда не имел никаких проблем с паролей - не терял, не забывал.
Имею несколько паролей, которыми и пользуюсь.

# 30 сентября 2009 в 20:27

Виталий

У меня были случаи когда при регистрации на сайте надо было вводить всего один раз пароль - а как результат ввел его неправильно и е-мэил уже занят, кнопка “вспомнить пароль” не работала.
А еще был прекрасный сайт где сначала вводишь пароль, он как надо звездочками отображается, а потом здоровым шрифтом после регистрации на весь экран “Ваш пароль такой-то”)))).
Думаю звездочки не скоро уйдут - вот например я использую шаблоны для создания сайтов. Там надо оооочень много думать целы

# 30 сентября 2009 в 20:28

Виталий

(простите, отправился случайно)…..ый день чтоб вместо звездочек поставить нормальное поле, что лень). Другое дело когда делаешь с нуля программу или сайт. Вот мне квип понравился этим. Заботятся о пользователях, молодцы.

# 4 октября 2009 в 19:13

работяга

Зввездочки иногда нужны, но мне понравился первый вариант автора, где можно выбираться сайты на которых стоит включать здвездочки а на которых нет. Кажется что они только мешают, но у меня были случаи когда звездочки мне помогали, скрывая от любопытных глаз пароль)))

# 11 октября 2009 в 1:25

IProgerI

Не знаю, я просто привык к тому, что пароль всегда скрыт, мне кажется это вполне нормально…

# 11 октября 2009 в 1:26

Лентяй

Не знаю, думаю что было бы удобно если использование/неиспользование звездочек было опциональным явлением.

# 26 октября 2009 в 9:58

Никанорыч

“Квиповскую” систему оценил давно, действительно удобная реализация. А полный отказ от звездочек невозможен, это будет кошмар безопасника. Дома-то за спиной никто не стоит, а вот в офис вероятность слишком велика.

# 26 октября 2009 в 17:38

Gudini

Я вот тоже отметил бы Roboform так как доверять программам неизвестных производителей в таком важном деле явно не стоит!

# 27 октября 2009 в 21:19

moneySEO

Я бы снял их. у меня за спиной стенка - никто не подсматривает. )

# 28 октября 2009 в 10:55

Teimos

Автору за перевод респект =) Все, я вдохновленный побежал писать скрипт поля с чекбоксом!

# 30 октября 2009 в 21:59

solaris

По-моему самый оптимальный метод – использовать менеджер паролей.
Во-первых генератор паролей существует, так что не нужно париться о том, что если станет известен пароль скажем от почты, то злоумышленник сможет его применить и к другому сайту (ведь зачастую у людей есть только один запомненный в голове пароль, который он использует на всех сайтах).
Во-вторых – кейлогеры в этом случае отдыхают, т.к. с клавиатуры ничего не вводится.
В-третьих – запоминать ничего не нужно. Все автоматом вносится в нужные поля.

Единственное, что я посоветовал – это делать время от времени распечатку логинов/паролей, мало ли что…

# 4 ноября 2009 в 11:30

Алексей

Абсолютно согласен - звезды это лишний гемор, особенно если пасс состоит не из 3-6 символов а поболее.

# 6 ноября 2009 в 7:02

Slavik_X

Я к примеру пользуюсь прогой которая хранит пароли. Вырезал -вставил и ноу проблем.

# 15 ноября 2009 в 14:11

Артём

а есть программа PWDshow, которая открывает пароли скрытые за звёздами,очень полезная вець,если забывали куда записывали пароль,а допустим заходите и пытаетесь копировать пароль за звёздами и вставить,то не выходит,эта прога поможет.

# 15 ноября 2009 в 15:59

Фёдор

Действительно, есть такая проблема.А ведь сохранять пароли, хотя бы в тех же фтп- клиентах небезопасно… Но действует на нервы только когда вы еще плохо выучили пароль. После руки сами набирают пароль в автоматическом режиме :)

# 15 ноября 2009 в 16:05

Артём

то что сохранять в фтп небезопасно это мягко сказано, я бы вообще сказал противопоказано,у меня такие вещи творились с ресурсами на хостах,я представить не мог,а то что руки сами набирают пароль,это очень даже здорово,к сожалению есть ещё такая тема,что набираешь автоматом но,потом когда регишься где-то на очень важных ресурсах,паролей становится всё больше и больше что,то что вбивал авто начинаешь забывать,у меня лично такой прикол

# 17 ноября 2009 в 12:05

Роман

Менеджером паролей никогда не пользовался, возможно это и удобней но нету времени его изучать. А насчет видимости набираемого пароля я согласен, что надо дать людям выбор. Я допустим сижу в кабинете еще с одним сотрудником, но он никак не может видеть что у меня на мониторе потому конечно хотелось бы видеть что набираешь.

# 27 ноября 2009 в 15:33

dimbosik

Думаю, что звездочки все-таки нужны. Просто пользователям нужно быть повнимательнее, при вводе пароля и тогда никаких проблем не должно возникнуть. Просто, когда вводишь данные нужно сконцентрироваться на этой процедуре, а не одновременно витать в облаках…

# 28 ноября 2009 в 4:54

Lersen

ну учитывая что защиту они дают только от задестоящих невидимок, то втопку

# 2 декабря 2009 в 21:15

Евген

Вообще не вижу смысла в звездочках, поскольку взломать пароль за звездочкой легко (есть спец проги), а когда вводишь сам - как идиот ни по разу стираешь, то капслок нажат, то еще что-нить…

# 10 декабря 2009 в 14:55

as125

Никогда не машали звездочки, почти на всех сайтах где нужно регистрироваться использую один и тот же пароль из 6 букв и цифр, на более серьезных пароль посложнее web money, яндекс деньги, почта.

# 13 декабря 2009 в 13:49

GoldVish

Да я низнаю я нечего страшного в этом невижу, ввожу без ошибок да даже если и когда ошибусь то несложно стереть все, а на счет троянов: мне кажется намного проще подсмотреть чем трояна пустить.

# 22 декабря 2009 в 15:07

Ricman

От троянов и клавиатурных шпионов можно использовать виртуальную клавиатуру.

# 29 декабря 2009 в 1:37

степан

Долой звёздочки, да здравствуют кружочки. А если серьёзно берить пример с айфона. я у себя на сайте именно так и сделал.

# 2 января 2010 в 21:54

Aritmer

Да, эти звездочки ужасно мешают!

# 3 января 2010 в 2:15

Игорь

Мне тоже звездочки не нужны. У меня компьютер дома стоит и за спиной у меня никто не стоит и мои пароли не подсматривает.

# 6 января 2010 в 2:25

Роман

Как по мне веселенкие предложили аддоны и стили . Но честно говоря эти все звездочки нужны лишь там где поправде нужно скрыть информацию от дурных глаз, так например банки, офисы и конечно же банкоматы, во всех других случаях, как домашний ПК , то это даже не нужно

# 7 января 2010 в 1:08

basstudio

И мне кажеться что звёздочки были будут и должны быть всё же если прилюдно водиш пароль я бы не хотел что бы его кто нибудь видит!)Можно канешно и без них здесь дело кадого впринцыпи!

# 8 января 2010 в 13:48

Женька

Я за чекбоксы. И волки сыты и овцы целы ;)

# 10 января 2010 в 13:53

Zver

Полностью согласен с автором насчет засилья звездочек! Особенно это бесит, когда пытаешся серфить по нету с КПК - на нем страницы грузятся намного медленне и сделать ошибку при вводе пароля намного легче. Иногда от злости просто хочется разбить наладонник об стену :)

Я сам занимаюсь веб-разработками и учавствую в создании веб-интерфейсов. Часто на митингах предлагаю выносить глобальные настройки в специальный раздел с чекбоксами “не показывать подсказки”, “не прятать пароль при вводе” и т.д. Однако начальство такие предложения отвергает, ибо надо чтобы было “как у всех”. Вот и копируем все друг у друга и никакого прогресса :(

# 12 января 2010 в 10:49

Советник

Со звёздочками, конечно, удобнее. Но вот оставлять их далеко не безопасно, так как ломается такое довольно просто. Хотя я сам всё время их везде оставляю, но вот попыток взлома ещё небыло. Повезло…

# 15 января 2010 в 0:27

Sergej

Пароли звёздочками я считаю надо в тех случаях когда кто-то может посмотреть при вводе, а вообще я их вставляю из буфера обмена и сохраняю в секретном файлике

# 15 января 2010 в 7:18

Dizel

Нет, скрывать пароли нужно - это не помешает. К тому же, есть менеджеры паролей. Но личто я , предпочитаю смысловые для себя комбинации

# 16 января 2010 в 20:23

Vladimir

Звездочки нужны. Если проблема с набором(какая раскладка и т.п.) можно набрать пароль в окне “Пуск/Выполнить” и потом скопировать его нуда нужно.

# 21 января 2010 в 14:06

site-katalog

не люблю эти звездочки, но они нужны на тот момент, когда сзади кто-то стоит и специально записывает ваш пароль вот :)

# 25 января 2010 в 10:32

mailar

по большей части звездочки не нужны, нервы только на них тратяться))))

# 1 февраля 2010 в 18:30

Евгений

Ввожу пароль на автомате, точнее пальцы сами вводят) Даже на клавиатуру смотреть не приходится - потому что одно и то же по нескольку раз в день. А звездочки, считаю, все-таки нужны. В сети и так безопасность та еще, так зачем еще и самостоятельно помогать злоумышленникам?)

# 1 февраля 2010 в 20:54

Светка

Никогда эти звездочки для меня проблемой не были. А вот для моей мамы это просто больная тема :-)

# 2 февраля 2010 в 9:33

Гриша

Эти звездочки ваша безопасность, которая защищает вас от тех, кто стоит рядом и во все врубается …

# 3 февраля 2010 в 21:55

Коля

Надо просто функцию чтоб менять режим со звёздочками и без!!!

# 5 февраля 2010 в 5:45

Светлана

Правильно, достали эти звездочки. Как буд-то кто-то за спиной стоит и запоминает мои многозначные пароли.
Банк - это другое дело, и то если я захажу в интернет банк в людном месте, а дома …
Короче, я за второй вариант!

# 5 февраля 2010 в 9:25

Olve

Я считаю что звездочки все таки нужны. Никогда не знаешь где и когда тебе придется пароль вводить.. Как вариант можно сделать возможности отключения такой функции, но по умолчанию думаю звездочки нужны

# 6 февраля 2010 в 20:29

Joomla

FoxNet, почему от себы, например сидите вы в интернет кафе, вот и звездочки чтоб никто пароль не увидел…))) но сам иногда из-за них путаюсь и по пять раз пароль вбиваю(((

# 7 февраля 2010 в 16:02

Lima

Думаю что звездочки это правильно. Ко мне часто заглядываю иностранные гости или просто люди не работающие у нас но имеющие отношение к нам. Так сто? Просить их каждый раз отвернуться?? Нет конечно. Анабрать неправильно можно один или максимум два раза, зато будете спать спокойно, зная что никто не нагадит на ваше творение!!!

# 7 февраля 2010 в 16:11

Рискач

Согласен с Lim-ой, только добавлю с мойей стороны, что и функция показа и скрытия пароля тоже нужна. Хотя професионалы и без нее справяться, а функция нужна для новичков на клавиатуре, потому как они много путают буквы.

# 7 февраля 2010 в 17:25

Coder

Пароль звёздочками скрывать нужно. Особенно, если вы выходите в интернет не с домашнего компьютера, а с рабочего или из интернет-кафе. Там могут стоять программы наподобие Radmin, которые могу предоставлять неограниченные права доступа к вашему компьютеру. Если вы вводите пароль без звёздочек, и на компьютере работает такая программа, то пользователь, ею управляющий увидит и ваш логин, и ваш пароль.

# 9 февраля 2010 в 14:04

Jester

Думаю нужно делать опцию по выбору. Скажем, некоторые параноики могут скрывать пароль. Другие - нормально набивать пассворд. Всем не угодишь, а так максимально будет подходить всем.

# 9 февраля 2010 в 16:46

Никита

Coder. Не какие звездочки, и даже звезды, не помогут если кто захочет ломануть ваш пароль, так что ИМХО, на х не нужна эта фича.

# 16 февраля 2010 в 16:47

nalehke

Хех, а я пароль иногда сначала в блокноте пропечатаю, а потом CTRL+C и CTRL+V

оч. помогает))

так что мне звездочки не мешают в принципе, хотя без них было бы легче, не спорю

# 22 февраля 2010 в 17:01

Владимир

Я тоже против звездочек.

# 22 февраля 2010 в 17:03

Юлия

Я думаю, должен быть выбор. Если хочешь, будут звезды, а если тебе не от кого скрывать пароль, то ты можешь их убрать и писать нормально цифрами.

# 26 февраля 2010 в 14:10

Thai Ridgeback Dog

Приколы со звездочками действительно пару раз “вставляли”. Чаще всего, когда переустанавливал винду, а потом пытался реанимировать аську. То, что я не помнил пароль - это еще пол беды, но вот вспомнить даже мыло, на который она была зарегина было настоящей проблемой)) В итоге завел новую

# 28 февраля 2010 в 20:30

west

меня тоже это бесит, но вить это же не просто так придумали -это необходимость

# 1 марта 2010 в 20:19

euro-traveller

Знаете, с данной статьей можно было бы и поспорить. Я студент. По роду своей дополнительной деятельности в интернете, мен часто приходиться посещать определенные сайты, прямо из аудитории. В этой ситуации очень удобно, когда пароль входа на сайт закрыт звёздочками, так как не всегда знаешь кто сидит рядом. Хотя во всех других случаях - он, наверное, действительно не нужен…

# 1 марта 2010 в 20:26

Артем

Также поддержую от част выбор, хотя сомневаюсь что обычный пользователь на это будет реагировать. Так что больше за звездочки.

# 3 марта 2010 в 0:44

Виктор

В архиваторе winrar есть такая опция при запороливании архива показывать или не показывать пароль при вводе. Немного напрягает когда варезные сайты паролят архивы, на сайте пишут пароль и скрывают все это звездочками.

Зачем скрывать если он в общем доступе пароль открыт

# 7 марта 2010 в 16:29

dnepr0077

Да согласен такая проблема есть, но для этого есть робоформ очень помогает и запоминает пароли

# 7 марта 2010 в 16:32

Ярослав

Что бы не ошибаться при вводе сложного пароля наилучший способ придумать пароль русскими буквами а вводить его при английской раскладке - запомнить просто, а в английской раскладке получится бессмысленный набор букв. Ну а звездочки пусть себе будут. Мне не мешают.

# 11 марта 2010 в 13:42

Ðàäèîãðàôè÷åñêèé êîíòðîëü

Óëüòðàçâóêîâîé íåðàçðóøàþùèé êîíòðîëü…

Óëüòðàçâóêîâûå ïðèáîðû…

# 12 марта 2010 в 15:18

Ëàçåðíûå äàëüíîìåðû

Òàõåîìåòðû ýëåêòðîííûå…

Òåîäîëèòû ýëåêòðîííûå…

# 12 марта 2010 в 18:28

Владимир

Вспоминается анекдот - как две блондинки говорили о паролях - “… как не помнишь пароль?!!! - шесть звездочек :DDD …



* Должны быть заполнены. Кстати, nofollow в комментариях отключен.




Да, меня тоже утомили спамеры, и так как мне лень решать этот вопрос на стороне сервера, то этот вопрос решите мне вы. Извините.

Сделаете то, что вас просят на картинке, хорошо? Это, типа, вместо кнопки «Отправить»

counter