כניסה לחשבון הבנק עם סיסמה

איך משהו עובד? למה זה ככה?
tomer953
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 5304
הצטרף: מרץ 2010
שם מלא: tomer953
נתן תודות: 234 פעמים
קיבל תודות: 1442 פעמים

שליחה #21 

כמו שאמיר התחיל להסביר,
השלמה אוטומטית/ניהול סיסמאות - היא בשליטת המשתמש! אין קשר לבנק.
כנס למנהל הסיסמאות, תסיר את הסיסמה מהרשימה, ובכניסה הבאה שהוא מציע חך לשמור, תסמן "לעולם לא עבור אתר זה" וזהו.

הכל בידיים שלך.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78934
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

Re: Re:

שליחה #22 

08/10/2023 12:52  
ilanb0 כתב:
אתה עורך תוכן, אבל כנראה בקריאה לא משהו..
אני כתבתי שאני "בא מתחום תחזוקת נהלים בבנק גדול". לא ציינתי שאני מתחום הרגולציה הספציפית של הבנקאות הישירה (ששם ההנחיות הנוגעות לשימוש לקוח באינטרנט). בתחום שלי אני אלוף, ולא משנה כרגע מהו.
וכמו שאתה עורך הרבה תכנים, יש בבנק הרבה נהלים.
נוהלי אבטחת מידע הם תחום אחד, אבל יש פקדונות, חסכונות, מט"ח, אשראי, בנקאות ישירה ועוד, ועוד, וע........
אני מניח שהבנת.
...
אין סיבה להתרגז, כולנו ידידים כאן.

כמו שכתבת, יש כאן משהו גדול מרגולציה וכנראה שהבנק את מה שהוא צריך לעשות עשה. נראה כאן שגוגל לא תקינים באיך שהם מתנהלים.

מה שכן אפשר לעשות הוא רגולטורית לדרוש מגוגל שכאשר שדה מסומן שאינו אמור להשאיר סיסמא, שזה לא יזכור את הסיסמא בכ"ז...

Amir64
גורו
גורו
תגובות: 10921
הצטרף: אוגוסט 2012
נתן תודות: 216 פעמים
קיבל תודות: 1945 פעמים

Re: Re:

שליחה #23 

08/10/2023 14:52  
oferlaor כתב:
אין סיבה להתרגז, כולנו ידידים כאן.

כמו שכתבת, יש כאן משהו גדול מרגולציה וכנראה שהבנק את מה שהוא צריך לעשות עשה. נראה כאן שגוגל לא תקינים באיך שהם מתנהלים.

מה שכן אפשר לעשות הוא רגולטורית לדרוש מגוגל שכאשר שדה מסומן שאינו אמור להשאיר סיסמא, שזה לא יזכור את הסיסמא בכ"ז...
...
בחיים לא קרה לי שכרום שמר סיסמה בשדה\אתר שאמרתי לו לא לשמור סיסמה.
מה שאמרת על autocomplete לא קשור לשמירת שדות סיסמה.
ממילא סיסמה בכניסה לחשבון בנק מוצגת ככוכביות, אז autocomplete לא יכול לעבוד על שדה כזה.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78934
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

שליחה #24 

יכול בהחלט. זה שדה מסוג password, הוא פנימית מכיל את הטקסט, הכוכביות זה רק לתצוגה

Amir64
גורו
גורו
תגובות: 10921
הצטרף: אוגוסט 2012
נתן תודות: 216 פעמים
קיבל תודות: 1945 פעמים

שליחה #25 

autocomplete שומר טקסט למילוי אוטומאטי.
שמירת הסיסמאות נשמרת ב- Password Manager, ולא ב- cache של הדפדפן.
מנגנון אחר שנפרד בתכונותיו והגדרותיו מ- Autocomplete.
אם הדפדפן היה שומר את התוכן של שדה password כמו שהוא שומר את תוכן השדות המיועדים לשימוש ב- autocomplete, כמו כתובת, טלפון, אימייל,
זה היה חור אבטחה רציני ביותר.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78934
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

שליחה #26 

צודק. כיוון שהכל בדפדפן זה באמת מבלבל מאוד.

האם יש directive שמאפשר מניעת שמירת נתונים ב- password manager?

וכן, ברור לי שיש דרכים לעשות את זה עם טריקים (disable או hide של השדה ואז פתיחתו אחרי שה-form כבר עלה, מה שאומר ש *אולי* מנגנון השמירה והזיהוי יטעו).

ilanb0 פותח השרשור
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 703
הצטרף: פברואר 2006
נתן תודות: 4 פעמים
קיבל תודות: 1 פעם

שליחה #27 

זה עדיין לא מסביר מדוע אותו דפדפן מתנהג בסלקטיביות כאשר בבנק אחד הוא שומר פרטי משתמש, ובבנק אחר - לא.
ובין כניסה לבנק אחד או משנהו - אני לא נכנס להגדרות הדפדפן.

Amir64
גורו
גורו
תגובות: 10921
הצטרף: אוגוסט 2012
נתן תודות: 216 פעמים
קיבל תודות: 1945 פעמים

שליחה #28 

לא מכיר אפשרות מניעת שימוש במנהל סיסמאות של הדפדפן מצד ה- Server שמייצר את הדף HTML.
כל המנגנון של מנהל הסיסמאות נועד כדי לעודד משתמשים להשתמש בסיסמאות קשות לפריצה ושונות לכל אתר הדורש סיסמה.
הטריק הכי פשוט שאני מכיר לעקוף את מנהל הסיסמאות הוא ששדה הסיסמה יהיה עם Type=Input.
בפעולת קליק של המשתמש על שדה הסיסמה מבוצע שינוי ה- Type ל- Password, זה גורם לכך ש- Password Manager לא יופעל. (עד שאולי מתי שהוא יחסמו את האפשרות הזו, כמו שחסמו אפשרויות אחרות לעקוף את המנגנון)

Amir64
גורו
גורו
תגובות: 10921
הצטרף: אוגוסט 2012
נתן תודות: 216 פעמים
קיבל תודות: 1945 פעמים

שליחה #29 

08/10/2023 18:23  
ilanb0 כתב:
זה עדיין לא מסביר מדוע אותו דפדפן מתנהג בסלקטיביות כאשר בבנק אחד הוא שומר פרטי משתמש, ובבנק אחר - לא.
ובין כניסה לבנק אחד או משנהו - אני לא נכנס להגדרות הדפדפן.
...
כי כנראה אתה מתי שהוא כשהכנסת סיסמה אישרת לדפדפן לשמור את הסיסמה לאותו בנק.
כנס למנהל הסיסמאות ותעשה מה ש- @tomer953 כתב לך לעשות כמה הודעות אחורה בשרשור.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78934
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

שליחה #30 

או שזה באמת שלא נשמר הפרטים בבנק ההוא או שהם עשו מאמץ מיוחד למניעת התופעה.

tomer953
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 5304
הצטרף: מרץ 2010
שם מלא: tomer953
נתן תודות: 234 פעמים
קיבל תודות: 1442 פעמים

שליחה #31 

הדפדפן שואל אתכם אם לשמור, אם בחרתם שכן זה נכנס למנהל סיסמאות וישלים אוטומטית
אם עשיתם לעולם לא, אז זה יפסיק לשאול
אם עשיתם כן בטעות, כנסו למנהל סיסמאות ותמחקו את הסיסמה משם ולהבא תבחרו שלא לשמור.

לא קשור לבנק, הדבר היחידי שהבנק יכול לעשות זה לבחור האם השדה הוא מ type password או לא, כל השאר זה הדפדפן ומנהל הסיסמאות (שבשליטתכם לחלוטין)

שלח תגובה

חזור אל “שאלות בנושאים טכניים”