Блог Дмитрия Волотко Подпишись на обновления!

Хватит скрывать пароли за звёздочками

Сколько раз вы оказывались в ситуации, что печатая сложный пароль, вы путались, сбивались и забывали, на каком символе вы остановились? И что вы делали? Стирали уже набранные 14 знаков и набирали по новой, так ведь? А всё почему? Потому что ваш пароль скрывается за звёздочками. А нужны ли они?


Обеспечение зрительной связи всегда было одним из самых важных аспектов в обеспечении удобства и простоты использования сайтом. И то, что пароли закрывают звёздочками вовсе не укладывается в простоту и удобство.

Хватит скрывать пароль за звёздочками

Вообще, изначально планировалось, что скрытие пароля за звёздочками поможет отгородится от злодея, который не прочь эти пароли подсмотреть. Однако сейчас есть множество способов более удобных, для злодея, выманить ваши пароли. Начиная от троянов с кейлоггерами, кончая фишинговыми страницами.

Более того, в подавляющем большинстве случаев, даже у вас за спиной никто не стоит. Вы остаётесь с браузером один на один, сидя в своём офисе или дома, поздно ночью. А если в вашем офисе рабочие места расставлены так, что ваш коллега может легко прочитать что-то на экране, может пора сделать перестановку?

Эта проблема была бы и вовсе огромной, если бы мобильные браузеры, где опечатки часты, не придумали механизм, при котором введённый символ виден некоторое время. Всё для того, чтобы дать пользователю время удостоверится, верен ли конкретный символ, и пароль в общем. Ну и не гонять попросту трафик, только для того, что бы увидеть ошибку авторизации.

Да и кстати, далеко не все пользователи пользуются менеджерами паролей, и рано или поздно им надоедает вбивать сложные пароли и нередко ошибаться. Потому они начинают использовать чрезмерно простые пароли, что вовсе не ведёт к повышению безопасности.

Я вижу два варианта, которые устроят почти всех. И обычных пользователей, от новаторов до консерваторов.

Первый. На стороне клиента.
Вижу отдельную менюшку в параметрах, которая предлагает либо отключить звёздочки и внести в список сайты-исключения (банки или е-валюта), либо напротив, включить скрытие и указать в исключениях сайты, где скрывать не надо. Но на мой взгляд, более жизнеспособен вариант с отключением звёздочек и списком отключений. Важных сайтов, где требуется авторизация, много меньше, нежели тех, где требуется максимальная безопасность.

Второй. На стороне сервера.
Чекбокс около поля ввода пароля, переключающий видимость пароля со звёздочек на читабельные символы, и обратно. Например в формах интернет-банкинга можно поставить чекбокс для сокрытия пароля по умолчанию включённым. А при авторизации в админ-панель своего блога напротив, можно пароль оставить, по умолчанию, видимым.

Второй вариант, опять же, нравится мне больше, потому что пользователю это будет более удобно в использовании. Единственно что, вероятней всего, придётся ставить куку, для того, что бы выбор пользователя запоминался. Пользователь при повторной авторизации точно оценит.

Хватит скрывать пароль за звёздочками

И помнится мне, некоторый софт имеет такой чекбокс. Тот же qip, если мне не изменяет память, умеет делать это. Считаю, что это просто великолепный пример заботы о пользователе. Ну и заодно не позволяет посмотреть уже сохранённый пароль, что тоже правильно.

Как мне кажется, некоторому проценту пользователей данный функционал формы авторизации придётся по душе, а остальными же останется практически незамеченным.

Считаю, что неуправляемые звёздочки в полях, для ввода пароля — это такой же анахронизм, как и кнопка сброса формы, и рано или поздно он отомрёт. Избавление или модернизация этих и некоторых других полей и кнопок не приведёт к тому, что пользователь впадёт в ступор от нового интерфейса или способа отображения пароля.

Ведь проще дать пользователю выбор, и он будет тратить своё время и силы на работу или использование вашего сервиса, нежели на борьбу с интерфейсом своего браузера или вашего сайта. Пора делать Сеть удобнее, ведь кроме нас её никто такой не сделает.

Этот пост является очень вольным переводом статьи Jakob Nielsen Stop Password Masking. Основные отличия этого поста от поста Якоба в том, что считаю необходимым вводить возможность убрать звёздочки (демаскировать) не только при регистрации, но и при авторизации, плюс несколько вариантов того, как это можно сделать.

Ссылки:
Аддон для Firefox – https://addons.mozilla.org/ru/firefox/addon/462
Userscripts – http://userscripts.org/scripts/show/46393
Плюс можно почитать комментарии на HabraHabr.ru – http://habrahabr.ru/blogs/ui_design_and_usability/62977/

Так же можно прочитать:



# 3 July 2009 в 7:12

Володя

Я с такой проблемой встречаюсь постоянно, потому что работаю фрилансером, а там необходимо быть зарегистрированным намногих сайтах, а так как постояно вводить по 18 символов без ошибок я еще научился то я согласен, что можно уже и снять эти звездочки!

# 3 July 2009 в 11:36

proff

Использую менеджер паролей уже много лет (конкретнее Roboform), проблем никогда не было, пароли ни разу не украли (конечно же категорически не рекомендуется давать браузеру “”автовход”).
А антифишинг по-моему либо для недалёких и ленивых, либо для полных новичков.
Помнится мне на почту когда то упало письмо минувшеее спам фильтр потому, что оно было якобы от IRS – налоговое управление США. В письме было написано что-то вроде этого “вам необходимо перевести 200$ на такой-то счёт, это обязательный налог для каждого”. И ссылка на сайт в точности повторяющий интерфейс irs.gov, только тот вёл куда-то типа этого irs1.gov (точно не помню) )))
И вот прикиньте из миллиона человек, 5000 заплатит по 200, хорошенькая такая сумма получается ))
Ну я разумеется написал в irs.gov письмо в котором рассказал, как хотят надуть граждан их страны, типа примите меры.
Внизу письма указал все свои реквизиты, наивно предполагая, что в качестве вознаграждения я получу гражданство США или хотя бы гринкарт “вне очереди” (шутка) )))

# 3 July 2009 в 22:28

Дмитрий

Я считаю что достаточно и удобно будет сделать галочку возле ввода пароля показывать или нет звёздочки.

# 4 July 2009 в 0:43

AMD

Поддерживаю.

# 4 July 2009 в 9:22

zor

Нужны звездочки…нужны…

# 4 July 2009 в 11:41

Алексей

Я тоже отказался от звездочек, ибо они мешают только, на моих сайтах, теперь можно не ошибиться) Только конечно может экранный келогегер все запечатлеть, но мне кажется это не страшно, сейчас у всех антивири есть..

# 5 July 2009 в 8:54

Радкевич С.

Мне так вроде особо и не мешают, использую слепой метод печати и бывает сбиваюсь с пароля если только слишком быстро начинаю строчить. Но вообще предложенные решения неплохие – всегда хорошо, когда у пользователя широкий выбор.

# 5 July 2009 в 14:48

Анатолий

Нет, ну ты что, звездочки по любому нужны. Вот я в офисе сижу, ввожу пароль, а за мной постоянно кто-то ходит из сотрудников. Так я хоть уверен, что они его не знают…

# 5 July 2009 в 15:02

vvsh

втором метод просто замечательный, спс, уже у ся в блоге сделал, правда пока не помнит состояние чекбокса в прошлый раз…

# 5 July 2009 в 18:24

Сергей М.

Всегда были средства для перехвата паролей, всегда :).

Просто сейчас все (поголовно) вдруг (внезапно) озаботились интерфейсами, и начали накидываться на подобные мелочи. Впрочем, да, я за то, чтобы около форм стояла возможность показа пароля за звездочками (если за спиной никто не стоит), или “модный” вариант, где последний введенный символ отображается, а потом превращается в звездочку (js нам поможет). Ну и при регистрации можно отказаться от скртого введения и нудного повторения пароля (хотя это и дополнительный стимул к запоминанию пароля) – впрочем, если на куче движков до сих пор просят повторить даже e-mail зачем-то, интерфейсный рай нас не скоро ждет.

# 6 July 2009 в 1:49

Вадим

Я прошу прощения, а как установить данный ‘Mouse over password’?

# 6 July 2009 в 10:49

Маленыч

Помойму со звездами нормально. Но оставить их надо только при регистрации на сайтах при повторе пароля, а не при входе в панель управления. Хотя меня и так все устраивает.

# 6 July 2009 в 12:43

Волотко Дмитрий

@Сергей М., напиши плагин для авторизации WP, где есть чекбокс, запоминающий состояние. Я его попиарю, начнём делать мини-рай в своей вселенной.

# 6 July 2009 в 12:44

Волотко Дмитрий

@vvsh, это здорово! Где посмотреть можно?

# 6 July 2009 в 12:46

Волотко Дмитрий

@Вадим, установите себе плагин GreaseMonkey на Firefox – https://addons.mozilla.org/ru/firefox/addon/748

# 6 July 2009 в 17:58

GerSer

Вообще звездочки очень актуально для наших стран. :)
Когда ты сидишь в игровом зале или инет кафэ и сзади кто-то крысит твой пасс… :)

Так воруют смотря на клаву.. а, что будет если пасс будет на экране?:)

Я за них. : )

# 7 July 2009 в 15:42

Эммануил

не только в QIP такое есть. Видел кучу веб-сервисов, где это реализовано.

# 7 July 2009 в 17:47

Владимир

Лично я практически никогда не ошибаюсь при вводе пароля, я их на автомате ввожу не задумываясь, пальцы сами бегают по клавиатуре :) Хотя может это потому, что длинных паролей мне вводить не приходится, т.к. я их тупо копирую из текстового файлика.

# 9 July 2009 в 14:14

Игорь Кальметов

Ни разу не сталкивался с такой проблемой т.к. использую 1passwd в Mac OS.
При необходимости в форму автоматически вставляется сгенерированный программой пароль и запоминается.
В дальнейшем всякий раз он применяется автоматически.
Другими словами, я этих паролей не ввожу и не знаю.
Мне достаточно того, что их не знает и не сможет подобрать другой человек.
Мораль: используйте лучше и не парьте мозги :)

# 12 July 2009 в 10:14

Гвест

зачем придумывать пароли в 14символов? я думаю 8вполне хватает.
а галачка скрвать и не скрывать можно делать. или даж не галочка а какаето пимбочка которая будет узнаваема всегда – этому надо приучить пользователей.
потомучто наработе реально лучше звездами пользоваться, а то нехочется чтобы какаето ревнивая машк-какашка запомнила мой пароль к сайту знакомств, где он не оч и большой и удобно читаем=)

# 12 July 2009 в 20:15

Kichrum

Не поддерживаю.

первое: длинные пароли набираю всегда “на автомате” и не задумываюсь о их значении. То есть, если у меня пароль n9us5d76f7w7s8a, а я набрал n9us5d75, то если я и удалю последнюю 5, я вряд ли вспомню, что там дальше, не повторив предыдущую комбинацию клавиш. Более того, вероятно я наберу дальше f7w7s8a вовсе пропустив цифру 6 и не смогу понять, где допустил ошибку.
То есть, если будет возможность просматривать пароль, я всё-равно по страринке буду нажимать Shift+Home и набирать пароль заново. По этому пункту вроде бы это и не мешает, и не легче, в общем, параллельно. Но!

второе.адын: сижу я на работе, подсаживается ко мне клиент, я не глядя набираю пароль и даже не заметив, что у меня не стоит галочка “скрыть пароль”, нажимаю ентер. И откуда потом берется взломанная система? А клиент-то хитрый, виду не подал…

второе.два: просит злоумышленник ввести пароль, поставив поле в режим показа символов, а ты, начинающий админ, без задней мысли, привыкнув, что у тебя всегда светятся звездочки, вводишь пароль однопальцевым методом набора глядя лишь на клавиатуру. Результат аналогичен.
И вот поэтому я против такой идеи.

Пароли должны вообще светиться как в линуксе, точней, не светиться вообще. Чтоб даже количество символов было сложно сосчитать (лишь по количество ударов пальцами об клаву). Вот это понимаю – защита :)

# 13 July 2009 в 13:05

felix

Дело в том, что некоторые троянчики в состоянии сделать скриншот вашего работего стола при вводе какой-то пары в поле входа и отослать. Дело-то не хитрое, просто скриншот активного окна, а звёздочки уже помогут :)

# 13 July 2009 в 15:15

linzshop

Думаю, необходимость смотреть на свой пароль может возникнуть только в том случае, когда ты не вводишь его каждый раз, а пользуешься запоминанием паролей.. Но запоминание – это далеко не лучшая идея.
Не управляемые звёздочки в полях для ввода пароля — ИМХО правильно, хотя возможно таки это и рано или поздно он отомрёт.

# 14 July 2009 в 12:08

Антоан4

Я считаю что достаточно и удобно будет сделать галочку возле ввода пароля показывать или нет звёздочки.

# 15 July 2009 в 12:46

oleg

а как Вам вот такой вариант: http://css-tricks.com/examples/iPhonePassword/ в частности 2 вариант

# 15 July 2009 в 21:12

Сергей М.

Ага, а на кнопку вешать вот это http://ilyabirman.ru/meanwhile/2009/05/21/1/comments/

# 16 July 2009 в 1:42

Денис

Мне фиолетово на звёздочки, ошибаюсь в наборе только тогда, когда забываю пароль и ввожу другой, а опечатками не страдаю. Сделали бы поскорее доступной массам идентификацию по отпечаткам или радужной оболочке…

# 16 July 2009 в 16:38

Epsilon

Да уж, у меня тоже такая проблема, аддон такой скачаю полюбому, только неохота уходить с оперы на файрфокс :)

# 16 July 2009 в 20:08

alex

Не считаю эту проблему критичной, лично меня не раздражает набрать лишний раз свой пароль, в 11 знаков.

# 17 July 2009 в 7:32

flash

Ну думаю что пароль скрывать за звездочками например в банкоматах это правильно : )

# 17 July 2009 в 9:42

fc-spartac

Да всё правильно написал. Сколько раз я сбивался :( С этим надо что-то делать. Вообще не удобно. Как-то даже создавал .txt файл с паролями и просто копировал и вставлял на сайт, но это у меня не прижилось

# 17 July 2009 в 17:53

HoHoL

Да и в правду к чему скрывать, я не понимаю?

# 17 July 2009 в 19:18

proff

Вот читаю и думаю: “А зачем в банкоматах при вводе пин-кода, звёздочки?” )) так и тут, чтобы сосед не подсмотрел.
И вообще такое впечатление, будто пользователи комментарии вообще не читают. Для тех у кого куча паролей и надоело заниматься копипастом из текстового файла в форму, менеджеры паролей в руки – и будет счастье :)

# 20 July 2009 в 22:25

Евгений

Имхо, решение на любителя, мне например звездочки никак не мешают.

# 21 July 2009 в 13:49

Journalizm

Спасибо за перевод, хоть и вольный. Да бывают проблемы при наборе звездочками, что забываешь, что набирал, однако в целом не такая уж это и проблема. Лучше все-таки как-то скрывать, чем не скрывать совсем.

# 21 July 2009 в 16:46

Сергей

Согласен, должна присутствовать возможность убрать звездочки. Иногда это очень кстати и необходимо. Исключения это наверное гос.структуры , где какой-то уровень секретности должен быть по-умолчанию.

# 21 July 2009 в 21:28

Андрей

Я за вариант on/off звездочки..

# 22 July 2009 в 11:51

Nordoks

Все справедливо сказано. Бывает, забываешь переключить раскладку клавы, и приходиться набирать пасс заново. Прятать пасс под звездочкой – анахронизм, который наверняка скоро уйдет. Вернее уйдет так скоро, насколько веб мастера поймут, что этот гемор пользователю не нужен.

# 24 July 2009 в 16:51

Алексей

Пользуюсь плагином для лисы LastPass. И уже давно забыл как вводить пароли и т.п.
Хотя действительно, тема актуальная, т.к. из-за этих звездочек теряется часть юзабилити

# 24 July 2009 в 17:41

Soeti

Если это была шутка, то явно неудачная.
Кейлогеры и трояны перехватываются, а вот есть логгеры через скринсейверы – их перехватить гораздо сложнее…
Карочи с секьюрити шутить не стоит)

# 25 July 2009 в 6:19

Хром

У некоторых в офисай сидят злые сисадмины, которые мониторят компы через радмин или прочие спайвари, которые делают скрины. Звездочки впринципе никогда и не мешали, т.к. длинные пароли я все равно набираю “на автопилоте”, могу даже не смотря на клаву набрать все свои пароли. Причем средняя длина паролей 16 символов ;)

# 29 July 2009 в 11:04

Vikki

Во многих офисах пароли как наклеивали на бумажку к монитору, так и будут наклеивать) Так что подсмотреть тут не проблема.
А для звездочек – должно быть отключение этой функции. По моему опыту, пароли чаще ломают брутфорсом, чем “выкрадыванием”.

# 1 Augu 2009 в 12:39

Сергей

а мне эти звездочки очень нужны… часто на работе за спиной проходят всякие… а т.к. работаю в терминале сразу на нескольких машинах (бывает до 7-10) очень часто приходится авторизироваться…

поэтому я за звездочки:)

# 3 Augu 2009 в 15:21

Glam

Звёздочки – это в первую очередь безопасность аккаунта самого пользователя, а не вопрос дизайна и юзабилити!

# 9 Augu 2009 в 2:56

Алексей

Прочитал пост – вспомнил себя :)
уходил с прошлой работы – решил забрать с собой аську. Канулся вспоминать пароль, все перерыл – не нашел :( Спросил у коллег совет – и помогли, посоветовали поставить галочку напротив “показать пароль” :)
А иначе – прощай аська :(

# 9 Augu 2009 в 8:48

Студент Халявщик

Звездочки нужны. Так как подсмотреть ваш пароль все же могут.
Я делаю так, важные аккуанты (почта, жж, вконтакте, деньги и т.д) я регистрирую на несколько сложных паролей (они различны и даже если один из них подберут, то в общем то ничего страшного, одну потерю пережить можно). На основной почте пароль более чем из 15 знаков сгенерированый случайным (закрыл глаза и набрал изредка нажимая шифт) образом.

А всякие форумы (на них кстати парольпочти всегда qwerty) на которых я появляюсь раз в два месяца я регистрирую на отдельный ящик (он же и является основным, на него приходит корреспонденция) (там простоq пароль и логин) и даже если вдруг его сломают, мне будет глубоко чихать.

# 11 Augu 2009 в 0:46

Клавишник

Я заметил, что последнее время стал просто набирать пароль где-нибудь в текстовой строке и тупо его копировать. А если блокировка после трех неправильных – это выход. Пусть звездочек не будет!

# 13 Augu 2009 в 13:13

FOX

Это точно. Звездочки актуальны только на предприятиях, где много пользователей за одним компом, как у нас например. Что бы другой не подглядывал за паролем! А в домашних условиях это достаточно неудобно

# 13 Augu 2009 в 23:10

Ваня Б.

Для таких ситуаций есть сочетание клавиш Ctrl+C and Ctrl+V и программа KeePass

# 13 Augu 2009 в 23:21

Клавишник

Ну, да. Только в буфер-то копируем из редактора – пароль в открытом виде. Двойная работа, а в звездочках смысл пропадает.

# 15 Augu 2009 в 9:38

Lera

Да, иногда наличие звездочек вместо вводимых символов – не всегда удобно, если сбился при вводе пароля (если пароль большой) – не видно с какого места продолжить, но для безопасности – так лучше звездочки!

# 16 Augu 2009 в 0:26

Артур

Звездочки остались по моему мнению по привычке.
Все привыкли, если поле со звездочками, значит там пароль.
Если убрать это будет много путаницы.
Я согласен с предложением поставить галочку” показать пароль” и пусть пользователь сам решает скрывать его или нет.

# 22 Augu 2009 в 11:20

Роман

Никогда не мешали звездочки. Пароль после 2-го – 3-его раза запоминается и потом уже не задумываешься что ты вводишь. На автомате, рефлексе, как больше нравится. Но если ты сидишь один дома, поставь какую-нибудь программку и все дела. А на счет галочки “Показать пароль” (на сайте допустим): зашел в клуб или еще куда и забыл её убрать…будут проблемы. Даже если пароль длинный(у самого длиннющий практически на всех сайтах), лучше пару раз стереть и ввести заново, чем потом его менять или еще хуже – распрощаться с аккаунтом!

# 22 Augu 2009 в 15:24

Каменец-Подольский . Алекс

Знакомая проблема думаю вариант с отключением звёздочек и списком отключений реальный выход из этой ситуации

# 26 Augu 2009 в 9:19

vvsh

@Волотко Дмитрий, http://vvsh.ru/login/

# 26 Augu 2009 в 9:33

Волотко Дмитрий

@vvsh, здорово! БУду приводить как пример!

# 26 Augu 2009 в 17:26

vvsh

@Волотко Дмитрий, ок :)

# 28 Augu 2009 в 17:40

lozvan

Лучшего шифровщика чем ручка и бумага еще никто не придумал.
Самы-самые важные (денежные) пасы держу в таком формате.

# 31 Augu 2009 в 1:22

qboxdani

Нее… Звездочки обязок нужны!! Вы что!! Сидищь в клубе, интернет кафе.. а тута крыса подсморела за спиной и усе!!)) + кейлог снял скрин.. а тута чистый пароль!!..
а например если со звездочками и на компе стоит кейлог (даже если в доверенных), то новые версии антивирей обязок крикнут – кейлог!!! во как!!!
А вообще советую всем чистить куки после работы на Любом компе, будь-то на работе, в клубе и даже дома..

# 4 September 2009 в 9:29

Iceek

Я использую один и тот же пароль из букв и символов только меняю их местами. Тоисть у меня грубо говоря 10 разных паролей, но используемые буквы и цифры одни и те же))) работаю в лаборатории где куча людей, не дай бог кто-то мой пароль запалит и у него все мои документы будут!!! Такого нельзя допустить!!!

# 4 September 2009 в 19:14

WOLF-BEPREDEL

У меня такой проблемы не возникает, так как во первых всегда генерирую 16ричные пароли и храню их зашифрованные файлах программы… Так что тут дело вкуса… Вообще советую юзайте скарабей, т.к. он подходит не только для браузеров и становиться портативным при желании… Я как то писал о нём у себя на блоге (оставлю ссылку на пост если Дмитрий не против) http://wolf-bespredel.ru/internet/gde-i-kak-hranit-paroli.html

# 5 September 2009 в 16:39

RX

Ммм. Согласен но не совсем. Нужно было додумать графу как, к примеру у квипе, показать пароль. ибо в клубах некоторые любят смотреть и записывать пароли, а для дома такая функция будет очень полезна! :)

# 5 September 2009 в 20:41

qru

вообще удобнее всего авторизоваться по ssh ключам, кстати способ вебмани лайт мне нравиться в этом плане, еще бы не было таких проблем с продлением сертификата и было бы супер ;)

# 7 September 2009 в 14:17

Мишка

На компьютере мне звездочки не особо мешают. Там их в принципе можно понять. А вот на своем коммуникаторе я уже замучался, когда набираю текст стилусом иногда поподаю не на ту кнопку.

# 10 September 2009 в 11:25

triton

Имхо звездочки при вводе пароля нужны.

# 12 September 2009 в 13:40

Вадим

Второй способ наиболее удобен и практичен. Тут даже слов лишних не нужно. Пароли пусть будут звездочками, лишняя безопасность никогда не помешает, а функция “Показать пароль” должна быть доступна.

# 14 September 2009 в 19:40

Sergey

Я частенько читаю ваш блог и иногда пападаются интереные новасти :) P.S ваш сайт у меня в закладках ;)

# 15 September 2009 в 16:48

alextk77

Дело все в том, где эти звездочки использовать, если дома, то действительно они не нужны, даже если пароль длинный, можно плугинами для Лисы пользоваться, например Робоформом. Но если приходиться вводить пароли вдали от дома, на чужих машинах, то без звездочек действительно не обойтись. Ну не нужно палиться.

# 17 September 2009 в 11:58

Фрик

Согласен полностью. Если пароль длинный, то стирпать и вбивать заново раздражает. С другой стороны, хранить пароли в менеджерах не позволяет здоровая паранойя :) Поэтому будем надеяться, что чекбокс, наподобие QIP’овского, со временем станет одним и правил хорошего тона для разработчиков

# 19 September 2009 в 20:21

Молоток

Идея со зведочками очень неплохая. Действительно, запомнить пароли порой от сотни сайтов нереально.Да, можно, как некоторые, записывать все пароли от всех сайтов в текстовый документ и делать его скрытым, но не каждый захочет так заморачиваться. Спасибо за полезные ссылки.

# 21 September 2009 в 21:02

конни

Полностью с тобой согласен , звёздочки так напрягают.поэтому пользуюсь менеджером паролей

# 23 September 2009 в 17:40

Роман

+1, тоже отказался от звездочек. Спасибо за ссылочку на аддон для мозилы.

# 24 September 2009 в 17:44

Guard

Да, неудобства с этими паролями конечно же не радуют. Мой способ гараздо проще. Не нужно ничего ни включать или отключать.
Если проль неважный (форум и т.п.) то – запоминалка браузерная. Если сложный – внимательным быть и можно сперва написать в блокноте и скопировал/вставил. Если бояться “торяна-шпиона” который отслеживает буфер обмена, то нужно бояться и клавиатурных шпиков :)

# 25 September 2009 в 11:09

Dol

А я тау понял у вас Dofollow стоит, – молодцы

# 25 September 2009 в 14:48

Markey

Всё-таки, зависит нужны или нет от того, куда ты этот пароль вводишь. Я всегда использую пароли из 6-8 символов и никогда не испытывал затруднение при их вводе.

# 25 September 2009 в 14:57

Valdemarin (блог про AdSense)

Никогда не имел никаких проблем с паролей – не терял, не забывал.
Имею несколько паролей, которыми и пользуюсь.

# 30 September 2009 в 20:27

Виталий

У меня были случаи когда при регистрации на сайте надо было вводить всего один раз пароль – а как результат ввел его неправильно и е-мэил уже занят, кнопка “вспомнить пароль” не работала.
А еще был прекрасный сайт где сначала вводишь пароль, он как надо звездочками отображается, а потом здоровым шрифтом после регистрации на весь экран “Ваш пароль такой-то”)))).
Думаю звездочки не скоро уйдут – вот например я использую шаблоны для создания сайтов. Там надо оооочень много думать целы

# 30 September 2009 в 20:28

Виталий

(простите, отправился случайно)…..ый день чтоб вместо звездочек поставить нормальное поле, что лень). Другое дело когда делаешь с нуля программу или сайт. Вот мне квип понравился этим. Заботятся о пользователях, молодцы.

# 4 October 2009 в 19:13

работяга

Зввездочки иногда нужны, но мне понравился первый вариант автора, где можно выбираться сайты на которых стоит включать здвездочки а на которых нет. Кажется что они только мешают, но у меня были случаи когда звездочки мне помогали, скрывая от любопытных глаз пароль)))

# 11 October 2009 в 1:25

IProgerI

Не знаю, я просто привык к тому, что пароль всегда скрыт, мне кажется это вполне нормально…

# 11 October 2009 в 1:26

Лентяй

Не знаю, думаю что было бы удобно если использование/неиспользование звездочек было опциональным явлением.

# 26 October 2009 в 9:58

Никанорыч

“Квиповскую” систему оценил давно, действительно удобная реализация. А полный отказ от звездочек невозможен, это будет кошмар безопасника. Дома-то за спиной никто не стоит, а вот в офис вероятность слишком велика.

# 26 October 2009 в 17:38

Gudini

Я вот тоже отметил бы Roboform так как доверять программам неизвестных производителей в таком важном деле явно не стоит!

# 28 October 2009 в 10:55

Teimos

Автору за перевод респект =) Все, я вдохновленный побежал писать скрипт поля с чекбоксом!

# 30 October 2009 в 21:59

solaris

По-моему самый оптимальный метод – использовать менеджер паролей.
Во-первых генератор паролей существует, так что не нужно париться о том, что если станет известен пароль скажем от почты, то злоумышленник сможет его применить и к другому сайту (ведь зачастую у людей есть только один запомненный в голове пароль, который он использует на всех сайтах).
Во-вторых – кейлогеры в этом случае отдыхают, т.к. с клавиатуры ничего не вводится.
В-третьих – запоминать ничего не нужно. Все автоматом вносится в нужные поля.

Единственное, что я посоветовал – это делать время от времени распечатку логинов/паролей, мало ли что…

# 4 November 2009 в 11:30

Алексей

Абсолютно согласен – звезды это лишний гемор, особенно если пасс состоит не из 3-6 символов а поболее.

# 6 November 2009 в 7:02

Slavik_X

Я к примеру пользуюсь прогой которая хранит пароли. Вырезал -вставил и ноу проблем.

# 15 November 2009 в 14:11

Артём

а есть программа PWDshow, которая открывает пароли скрытые за звёздами,очень полезная вець,если забывали куда записывали пароль,а допустим заходите и пытаетесь копировать пароль за звёздами и вставить,то не выходит,эта прога поможет.

# 15 November 2009 в 16:05

Артём

то что сохранять в фтп небезопасно это мягко сказано, я бы вообще сказал противопоказано,у меня такие вещи творились с ресурсами на хостах,я представить не мог,а то что руки сами набирают пароль,это очень даже здорово,к сожалению есть ещё такая тема,что набираешь автоматом но,потом когда регишься где-то на очень важных ресурсах,паролей становится всё больше и больше что,то что вбивал авто начинаешь забывать,у меня лично такой прикол

# 17 November 2009 в 12:05

Роман

Менеджером паролей никогда не пользовался, возможно это и удобней но нету времени его изучать. А насчет видимости набираемого пароля я согласен, что надо дать людям выбор. Я допустим сижу в кабинете еще с одним сотрудником, но он никак не может видеть что у меня на мониторе потому конечно хотелось бы видеть что набираешь.

# 27 November 2009 в 15:33

dimbosik

Думаю, что звездочки все-таки нужны. Просто пользователям нужно быть повнимательнее, при вводе пароля и тогда никаких проблем не должно возникнуть. Просто, когда вводишь данные нужно сконцентрироваться на этой процедуре, а не одновременно витать в облаках…

# 28 November 2009 в 4:54

Lersen

ну учитывая что защиту они дают только от задестоящих невидимок, то втопку

# 2 December 2009 в 21:15

Евген

Вообще не вижу смысла в звездочках, поскольку взломать пароль за звездочкой легко (есть спец проги), а когда вводишь сам – как идиот ни по разу стираешь, то капслок нажат, то еще что-нить…

# 10 December 2009 в 14:55

as125

Никогда не машали звездочки, почти на всех сайтах где нужно регистрироваться использую один и тот же пароль из 6 букв и цифр, на более серьезных пароль посложнее web money, яндекс деньги, почта.

# 13 December 2009 в 13:49

GoldVish

Да я низнаю я нечего страшного в этом невижу, ввожу без ошибок да даже если и когда ошибусь то несложно стереть все, а на счет троянов: мне кажется намного проще подсмотреть чем трояна пустить.

# 22 December 2009 в 15:07

Ricman

От троянов и клавиатурных шпионов можно использовать виртуальную клавиатуру.

# 29 December 2009 в 1:37

степан

Долой звёздочки, да здравствуют кружочки. А если серьёзно берить пример с айфона. я у себя на сайте именно так и сделал.

# 2 January 2010 в 21:54

Aritmer

Да, эти звездочки ужасно мешают!

# 3 January 2010 в 2:15

Игорь

Мне тоже звездочки не нужны. У меня компьютер дома стоит и за спиной у меня никто не стоит и мои пароли не подсматривает.

# 6 January 2010 в 2:25

Роман

Как по мне веселенкие предложили аддоны и стили . Но честно говоря эти все звездочки нужны лишь там где поправде нужно скрыть информацию от дурных глаз, так например банки, офисы и конечно же банкоматы, во всех других случаях, как домашний ПК , то это даже не нужно

# 7 January 2010 в 1:08

basstudio

И мне кажеться что звёздочки были будут и должны быть всё же если прилюдно водиш пароль я бы не хотел что бы его кто нибудь видит!)Можно канешно и без них здесь дело кадого впринцыпи!

# 8 January 2010 в 13:48

Женька

Я за чекбоксы. И волки сыты и овцы целы ;)

# 10 January 2010 в 13:53

Zver

Полностью согласен с автором насчет засилья звездочек! Особенно это бесит, когда пытаешся серфить по нету с КПК – на нем страницы грузятся намного медленне и сделать ошибку при вводе пароля намного легче. Иногда от злости просто хочется разбить наладонник об стену :)

Я сам занимаюсь веб-разработками и учавствую в создании веб-интерфейсов. Часто на митингах предлагаю выносить глобальные настройки в специальный раздел с чекбоксами “не показывать подсказки”, “не прятать пароль при вводе” и т.д. Однако начальство такие предложения отвергает, ибо надо чтобы было “как у всех”. Вот и копируем все друг у друга и никакого прогресса :(

# 12 January 2010 в 10:49

Советник

Со звёздочками, конечно, удобнее. Но вот оставлять их далеко не безопасно, так как ломается такое довольно просто. Хотя я сам всё время их везде оставляю, но вот попыток взлома ещё небыло. Повезло…

# 15 January 2010 в 0:27

Sergej

Пароли звёздочками я считаю надо в тех случаях когда кто-то может посмотреть при вводе, а вообще я их вставляю из буфера обмена и сохраняю в секретном файлике

# 15 January 2010 в 7:18

Dizel

Нет, скрывать пароли нужно – это не помешает. К тому же, есть менеджеры паролей. Но личто я , предпочитаю смысловые для себя комбинации

# 16 January 2010 в 20:23

Vladimir

Звездочки нужны. Если проблема с набором(какая раскладка и т.п.) можно набрать пароль в окне “Пуск/Выполнить” и потом скопировать его нуда нужно.

# 21 January 2010 в 14:06

site-katalog

не люблю эти звездочки, но они нужны на тот момент, когда сзади кто-то стоит и специально записывает ваш пароль вот :)

# 25 January 2010 в 10:32

mailar

по большей части звездочки не нужны, нервы только на них тратяться))))

# 1 February 2010 в 18:30

Евгений

Ввожу пароль на автомате, точнее пальцы сами вводят) Даже на клавиатуру смотреть не приходится – потому что одно и то же по нескольку раз в день. А звездочки, считаю, все-таки нужны. В сети и так безопасность та еще, так зачем еще и самостоятельно помогать злоумышленникам?)

# 1 February 2010 в 20:54

Светка

Никогда эти звездочки для меня проблемой не были. А вот для моей мамы это просто больная тема :-)

# 2 February 2010 в 9:33

Гриша

Эти звездочки ваша безопасность, которая защищает вас от тех, кто стоит рядом и во все врубается …

# 3 February 2010 в 21:55

Коля

Надо просто функцию чтоб менять режим со звёздочками и без!!!

# 5 February 2010 в 5:45

Светлана

Правильно, достали эти звездочки. Как буд-то кто-то за спиной стоит и запоминает мои многозначные пароли.
Банк – это другое дело, и то если я захажу в интернет банк в людном месте, а дома …
Короче, я за второй вариант!

# 5 February 2010 в 9:25

Olve

Я считаю что звездочки все таки нужны. Никогда не знаешь где и когда тебе придется пароль вводить.. Как вариант можно сделать возможности отключения такой функции, но по умолчанию думаю звездочки нужны

# 6 February 2010 в 20:29

Joomla

FoxNet, почему от себы, например сидите вы в интернет кафе, вот и звездочки чтоб никто пароль не увидел…))) но сам иногда из-за них путаюсь и по пять раз пароль вбиваю(((

# 7 February 2010 в 16:02

Lima

Думаю что звездочки это правильно. Ко мне часто заглядываю иностранные гости или просто люди не работающие у нас но имеющие отношение к нам. Так сто? Просить их каждый раз отвернуться?? Нет конечно. Анабрать неправильно можно один или максимум два раза, зато будете спать спокойно, зная что никто не нагадит на ваше творение!!!

# 7 February 2010 в 16:11

Рискач

Согласен с Lim-ой, только добавлю с мойей стороны, что и функция показа и скрытия пароля тоже нужна. Хотя професионалы и без нее справяться, а функция нужна для новичков на клавиатуре, потому как они много путают буквы.

# 7 February 2010 в 17:25

Coder

Пароль звёздочками скрывать нужно. Особенно, если вы выходите в интернет не с домашнего компьютера, а с рабочего или из интернет-кафе. Там могут стоять программы наподобие Radmin, которые могу предоставлять неограниченные права доступа к вашему компьютеру. Если вы вводите пароль без звёздочек, и на компьютере работает такая программа, то пользователь, ею управляющий увидит и ваш логин, и ваш пароль.

# 9 February 2010 в 14:04

Jester

Думаю нужно делать опцию по выбору. Скажем, некоторые параноики могут скрывать пароль. Другие – нормально набивать пассворд. Всем не угодишь, а так максимально будет подходить всем.

# 9 February 2010 в 16:46

Никита

Coder. Не какие звездочки, и даже звезды, не помогут если кто захочет ломануть ваш пароль, так что ИМХО, на х не нужна эта фича.

# 16 February 2010 в 16:47

nalehke

Хех, а я пароль иногда сначала в блокноте пропечатаю, а потом CTRL+C и CTRL+V

оч. помогает))

так что мне звездочки не мешают в принципе, хотя без них было бы легче, не спорю

# 22 February 2010 в 17:01

Владимир

Я тоже против звездочек.

# 22 February 2010 в 17:03

Юлия

Я думаю, должен быть выбор. Если хочешь, будут звезды, а если тебе не от кого скрывать пароль, то ты можешь их убрать и писать нормально цифрами.

# 26 February 2010 в 14:10

Thai Ridgeback Dog

Приколы со звездочками действительно пару раз “вставляли”. Чаще всего, когда переустанавливал винду, а потом пытался реанимировать аську. То, что я не помнил пароль – это еще пол беды, но вот вспомнить даже мыло, на который она была зарегина было настоящей проблемой)) В итоге завел новую

# 28 February 2010 в 20:30

west

меня тоже это бесит, но вить это же не просто так придумали -это необходимость

# 1 March 2010 в 20:19

euro-traveller

Знаете, с данной статьей можно было бы и поспорить. Я студент. По роду своей дополнительной деятельности в интернете, мен часто приходиться посещать определенные сайты, прямо из аудитории. В этой ситуации очень удобно, когда пароль входа на сайт закрыт звёздочками, так как не всегда знаешь кто сидит рядом. Хотя во всех других случаях – он, наверное, действительно не нужен…

# 1 March 2010 в 20:26

Артем

Также поддержую от част выбор, хотя сомневаюсь что обычный пользователь на это будет реагировать. Так что больше за звездочки.

# 7 March 2010 в 16:29

dnepr0077

Да согласен такая проблема есть, но для этого есть робоформ очень помогает и запоминает пароли

# 7 March 2010 в 16:32

Ярослав

Что бы не ошибаться при вводе сложного пароля наилучший способ придумать пароль русскими буквами а вводить его при английской раскладке – запомнить просто, а в английской раскладке получится бессмысленный набор букв. Ну а звездочки пусть себе будут. Мне не мешают.

# 12 March 2010 в 18:28

Владимир

Вспоминается анекдот – как две блондинки говорили о паролях – “… как не помнишь пароль?!!! – шесть звездочек :DDD …

# 17 March 2010 в 19:27

Denis

Ну не знаю, меня эти звездочки, честно говоря, раздражают) То раскладку перепутаешь, то еще что-нибудь… Еще ненавижу ограничения по длине пароля и на допустимые символы :)

# 17 March 2010 в 22:23

Дмитрий

Предпочитаю видеть вместо пароля – звездочки, мало ли кто за спиной стоит!)

# 18 March 2010 в 16:27

Nagik

Пользуюсь KeePass, не сочтите за рекламу. Пока нареканий небыло

# 21 March 2010 в 13:57

cava150

Добрый день!
Мне кажется проблема не в звездочках)
А нельзя хранить пароли в текстовиках, или еще где-то, а потом просто “copy-paste”?

# 4 April 2010 в 19:23

Romashkin

Самое интересное то, что иногда вводишь пароль, а программа и ли страница говорит, что он неправилен. А все потому, что он скрывается звездочками и тебе нет возможности его посмотреть.

# 5 April 2010 в 17:28

Кабан

Согласен с Дмитрием, лучше со звездочками, чем потом “случайно” подсмотревшая девушка лазила по почте, асе и другим личным зонам. Хотя если наоборот.. Надо подумать;)

# 8 April 2010 в 19:20

пират

Звёздочки с одной стороны нужны, а с другой уже надоели может их заменить на чтото надо тогда интересней будет например на флаги стран или там жи вотных

# 13 April 2010 в 15:57

Gelezako

имхо звёздочки необходимо применять, если дело касается интернет банкинга, платёжных систем итд т.е. там где есть реальная угроза потерятьпароль. Так же можно делать настройку в цмс системах, показывать\убирать звёздочки для паролей.

# 16 April 2010 в 23:24

Непознанный

Звёздочки при наборе пароля полезны, когда кто-то рядом стоит, чтоб не видел.

# 23 June 2010 в 19:24

mutuz

Не могу полностью согласиться с Вашим мнением. Да в большинстве случаев я нахожусь за компьютером один и подсмотреть набираемый пароль никто не может, но бывают ситуации, когда приходится набирать пароль в присутствии друзей/коллег/подруги и не хочеться выставлять пароль на показ. Считаю лучшим решением – показывать рядом с полем галочку “показать пароль”.
Как говорится и волки сыты и овцы целы.

# 29 June 2010 в 16:35

istoker

А вот не надо придумывать сорокапятизначные пароли, тогда и проблема отпадёт, не нужно больше восьми-девяти знаков где в слове одну-две буквы пишем цифрами, типа ноль вместо “о” , то есть разумней правильный пароль себе придумать чтоб он был всегда удобен и со звёздами и где вообще пустое поле и чтоб набирать его можно было положив руку на клавиатуру и клавиши уже были под пальцами, у меня был такой знакомый хакер, так я его 6 букв так и не успевал увидеть, как он их набирал, меньше секунды. Так что дело скорей не в звёздочках, а в том кто шифруется…

# 25 July 2010 в 8:47

загадки

Мне кажется все зависит от того где набирать пароль, например в интернет-кафе или компьютерном клубе я бы не рискнул без звездочек,а если я в момент набора нахожусь дома или на работе то они в принципе и не нужны) Думаю целесообразно было бы рядом с галочкой “запомнить пароль” сделать еще одну с вопросом о звездочках и проблема будет решена)

# 25 July 2010 в 23:46

stopie

Дмитрий, а вы когда-нибудь вводили пароль в той же FreeBSD? там даже звездочек нету, т.е. юзер не знает какое кол-во символов он ввел…
И причина не в том что кто-то подсмотрит (хотя сканеры экранов уже не фантастика)
Имхо основное предназначение скрытых паролей – дисциплинировать пользователя, т.е. он еще на этапе регистрации ощущает что пароль – это важно, поскольку его не показывают и просят ввести дважды
зы
по поводу “подсмотрят” – мой сын нашел решение как включить компьютер без меня ;)
он смотрел не на экран а на клаву и запоминал нажатые клавиши…

# 12 Augu 2010 в 12:18

Сергей

Звездочки , не звездочки. Если очень захотят узнать пароль, узнают все равно. А если серьезно, то пускай у компьютера будет всего один хозяин , это не гарантия ,что он один , так как 100% гарантию на отсутствие вредоносного кода в компьютере не даст ни один антивирус. ИМХО.

# 16 Augu 2010 в 18:15

Симпатяшка

Я “За” звездочки. Не всегда ты находишся один на один с компьютером. А если пароль относительно лекгий, то запомнить случайному зрителю это без проблем. Удивил первый комент парня, который на форумах оставляет пароль 18 символов…как буд-то кому-то нужен его аккаунт)))

# 6 September 2010 в 12:45

Сергей

Встречаюсь постоянно с такой проблемой, действительно разумно было бы снять эти звездочки! Но научившись вбивать быстро я перестал думать о такой проблеме. Хотя звездочки это такот постороних глаз….

# 7 September 2010 в 3:13

mila

Согласна, что звездочки дисциплинируют. Меня улыбают многие офисные блондинкО, которые пишут пароли на стикерах и приклеивают их к монитору :))) Хотя часто специально для них сисадмины придумывают пароли всего-то из четырех цифорок.

# 10 October 2010 в 0:38

Игорь

Я вот дома один и мне не от кого скрывать пароли звездочками.

# 4 February 2011 в 13:28

Dr.Death

А зачем на пароль смотреть? Пароль либо простой либо сложный, но набирается всегда на раз по памяти, а не по бумажке с проверкой каждого символа



* Должны быть заполнены.
Из-за дикого спама, и нежелания ставить капчу оставлять ссылку у комментария вообще нельзя. Точно так же нельзя оставлять ссылки в теле комментария.