3

Дружелюбный интерфейс

Вот так выглядит интерфейс ввода пароля в интернет-приложение польского банка Santander.

Торжественно приножу извинения всем клиент-банкам, на интерфейс которых я ругался раньше.

До такого креатива не допёр еще ни один из них.

3
Автор поста оценил этот комментарий

Да. Это понятно
Меня заинтересовало именно как хранить в такой схеме работы.

Суть в том, что пароли в базе то и не хранятся.
Хранится, упрощенно говоря, результат операции, т.е. этакого "умножения" логина на пароль. Затем, когда пользователь вводит пару логин и пароль, они "умножаются" и вот уже результат сравнивается с тем, что хранится в базе.

Когда админ говорит, что не может посмотреть пароль - это не значит что он ленится или у него доступа нет. Со всеми доступами он действительно не может прочитать, пароль из БД.

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

В случае польских программеров ничего нельзя исключать :)

0
Автор поста оценил этот комментарий
И на третьем символе две звездочки вместо одной. Это точно банк, а не курсовая работа студента? ))
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

увы, да

2
Автор поста оценил этот комментарий
Это пароль для роботов. Люди часто полагаются на менеджеры паролей и мышечную память.
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Я догадываюсь, что они хотели в секурити :)
Но весь мир идёт в сторону двухфакторной авторизации и полного отказа от паролей. А эти ребята просто делают ввод пароля адски неудобным. Настолько неудобным, что сами же вынуждены рядом инструкцию писать. И даже она корявая - как минимум, я лично так и не придумал, что же такое "49"

показать ответы
4
Автор поста оценил этот комментарий

Хм... а что тогда они на своей стороне хранят, чтобы сверять?
Прям пароль, как есть, в базе данных и хранят? Это уже не только дурной тон и плохие практики, но местами и вовсе незаконно.

Или они просто несколько предустановленных вариантов захешировали?
Смысл идеи понятен. Какой нибудь перехватчик клавиатурный или еще какой соснёт, т.к. у него будет только часть. Но, блин, хранить как?

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Это просто форма для ввода моего пароля, который я сам установил. Уж не знаю, в каком виде они пароли хранят на бэкэнде, но вводить их предлагают именно так.
Надо высчитать в уме порядковый номер каждого символа пароля и ввести только этот символ в нужную клетоцьку. А если пароль меньше 20 символов - оставить клеточки пустыми.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества