Пароль Для Гиков — Смешивать, Но Не Трясти.

Если вы боитесь кейлоггеров и можете не задумываясь определить, какая буква стоит на N-м месте в вашем пароле, для вас есть оригинальный способ ввода паролей, который поможет немного повысить их безопасность.

Если автор сайта сделал обычное текстовое поле для ввода пароля (разумеется, типа «пароль», чтобы никто не подсмотрел), то можно вводить пароль по буквам не по порядку (не по порядку), конечно, перемещая курсор мышкой, чтобы вы не могли отслеживать порядок ввода, щелкая курсорными клавишами.

Однако для удобства пользователей предлагаю автоматизировать процесс перемешивания ввода пароля, задав вместо простого текстового поля набор односимвольных ячеек:

Пароль для гиков — смешивать, но не трясти.
</p><p>

После ввода каждого символа курсор автоматически перемещается в одну из случайно выбранных пустых ячеек, которая для лучшей видимости подсвечена на заднем плане.

Конечно, никто не мешает вам перемещать курсор вручную.

При отправке формы пароль собирается в одну строку, а пустые ячейки пропускаются (не все пароли одинаковой длины).

Преимущества этого решения:

  • защита от кейлоггеров, хотя все символы пароля все равно можно перехватить, до N придется постараться! (факториал) вариантов, чтобы найти правильный порядок.

  • отдельные ячейки побуждают пользователя выбирать более длинные пароли (а как вы думали, при регистрации пароль можно вводить аналогичным образом) и показывают, сколько свободного места осталось.

  • Пароль нельзя скопировать и вставить, а значит, вам придется запомнить его и не хранить в потенциально небезопасном месте на своем компьютере.

  • ввод пароля превращается в увлекательную игру :)
Очевидные недостатки:
  • Ввод пароля занимает больше времени
  • Ввести пароль «чисто механически» больше не получится; вам нужно будет запомнить его и мысленно разбить на отдельные буквы, что требует серьезных умственных усилий.

Предупреждение: идея была создана и опубликована просто для развлечения.

Думаю, всем очевидно, что этот метод не может быть единственным вариантом , но если кто-то реализует это на своем веб-сайте как альтернатива путь ввода пароля и это привлечет в его аудиторию еще пару гиков - это будет хорошо.

Теги: #пароли #кейлоггер #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.