Якоб Нильсен на своем сайте опубликовал призыв прекратить маскировать пароли в формах. Имеются ввиду не формы авторизации, а формы регистрации, где обычно просят два раза ввести пароль.
Он приводит 2 проблемы, которые возникают при маскировке паролей в формах:
Если поразмыслить, то действительно не понятно, зачем сейчас использовать маскировку на формах регистрации. Единственная разумная причина — кто-то в интернет-кафе через плечо может подсмотреть вводимый пароль. Но она такая маловероятная, да и сами интернет-кафе уже отмирают. При большой необходимости Нильсен предлагает добавлять на форму checkbox для включения маскировки вводимых паролей.
Больше не маскируем пароли?
Он приводит 2 проблемы, которые возникают при маскировке паролей в формах:
- Пользователи делают больше ошибок при вводе паролей, так как они не видят что вводят, что заставляет их чувствовать неуверенность, а некоторые могут вообще психануть и не регистрироваться.
- Пользователи могут ввести более простой пароль, чтобы не париться с «слепым» вводом сложного пароля, или воспользоваться копипастом. Это снижает защищенность их аккаунта.
Если поразмыслить, то действительно не понятно, зачем сейчас использовать маскировку на формах регистрации. Единственная разумная причина — кто-то в интернет-кафе через плечо может подсмотреть вводимый пароль. Но она такая маловероятная, да и сами интернет-кафе уже отмирают. При большой необходимости Нильсен предлагает добавлять на форму checkbox для включения маскировки вводимых паролей.
Больше не маскируем пароли?