2009. november 15.

Felhasználónév: ****

Egy olyan apróság mint a felhasználónév látható begépelése is rejt magában biztonsági kockázatot. Ha a névről a jelszóra lépve a tab vagy enter valamiért kimarad, akkor a jelszót is az első mezőbe gépeljük olvashatóan. De mért kell egyáltalán felhasználónév, mért nem elég a jelszó? Legfőképp azért mert a felhasználó azonosítás egyértelmű kell legyen. Ha csak a jelszó azonosítana, és új felhasználóként egy már létező jelszót adnánk meg azt elfogadni nem lehetne, de kiírni se, hogy már van, hiszen ezzel megtudnánk valakinek a jelszavát. Másrészt sok alkalmazásnak kell egy megjeleníthető felhasználónév is (fórum, twitter).
Summa summarum az a biztonságos, ha a beléptető formokon nincs olyan ablak ahova olvashatóan gépeljük be a szöveget, vagyis a felhasználónevet is csillagozva kell(ene) begépelni. Nincs is más hátra mint átírni a neten azt a pár beléptető oldalt, ami nem ilyen.