+1
Under review

защита аккаунта

Илья 8 years ago updated by Илья Вас 8 years ago 5

Сделайте возможность повторного ввода пароля как на ios, для РС. Для дополнительной защиты аккаунта.

Under review

Вы имеете ввиду ввод пароля при регистрации? Одинарный ввод был сделан, чтобы упростить регистрацию.

Нет. объясню на примере:

на ios - при включении функции "защита паролем" - пароль вы должны вводить в любом случае.

на РС - например в браузере хром - если вы залогинились и хром сохранил ваш пароль, то вам больше НИКОГДА - не нужно вводить пароль. соответственно, если за ваш компьютер сядет другой человек, то он спокойно сможет получить доступ к вашим данным

Такова идеология PC. Если вы на PC сохраняете пароли, значит это действительно PC - Personal Computer. Такую модель поведение ведь не мы придумали.


Если вы сохраняете пароли, значит вы уверены, что действуете от своего личного аккаунта ОС, куда посторонние люди доступа не имеют.

Илья, добрый день!

Приятно, что вы заботитесь о безопасности аккаунта.

Но как написал Владимир, тут действительно выше наших сил, если вы нажали сохранить пароль и хром сохранил, то мы никак вмешаться не сможем.


С другой стороны проблема присутствует. Мы мы например могли ввести на веб версии спец функцию также как на IOS - защитить паролем. Этот пароль будет независим от пароля в IOS. И например будет выбор - запрашивать каждый 1 час (условно).

В этом случае если кто то сядет за ваш компьютер - и час пройдет -то он будет вынужден ввести пароль.


Проблема еще другая - если вы его забудете - то нужно продумать механизм восстановления или сброса. По сути можно сделать также как и обычный пароль - через почту.


Отпишите не лень вам будет раз в час вводить дополнительный пароль ну или какие варианты периода вы бы хотели?.

Программой больше часа(подряд) вряд ли кто-то пользуется. Поэтому, вводить пароль раз в час - не такая уж проблемная часть. Зато если оставил компьютер без присмотра, то более-менее спокоен, что аккаунт будет запаролен.


Я не сильно технично силен, но всё же банковский сайт "Приват24" - как то организован так, что пароль в любом случае нужно вводить и его не возможно сохранить.