Size: a a a

2019 November 11

V

Vadim in Android Guards
С точки зрению UX это очень полезная штука, и я задумываюсь что в плане безопасности тоже, иначе пользователь вынужден использовать простой пароль
источник

R

Rtem in Android Guards
Vadim
С точки зрению UX это очень полезная штука, и я задумываюсь что в плане безопасности тоже, иначе пользователь вынужден использовать простой пароль
Ну копипастить пинкод это так-то странно. Зачем? Он же для того и сделан чтобы руками вводить
источник

K2

KR 2142 in Android Guards
Rtem
Но нельзя узнать откуда это пришло
"Пфф, главное собирать, там разберёмся" — NSA
источник

R

Rtem in Android Guards
KR 2142
"Пфф, главное собирать, там разберёмся" — NSA
К вопросу о руте =) В обычной системе у твоего собирателя не хватит прав понять “контекст"
источник

V

Vadim in Android Guards
Rtem
Ну копипастить пинкод это так-то странно. Зачем? Он же для того и сделан чтобы руками вводить
в гугл аунтенификаторе можно копировать
источник

R

Rtem in Android Guards
Vadim
в гугл аунтенификаторе можно копировать
А там другой принцип
источник

R

Rtem in Android Guards
В смысле это не пинкоды же
источник

R

Rtem in Android Guards
Они на время завязаны
источник

K2

KR 2142 in Android Guards
Да, кейс совсем другой
Да и куда тебе копировать секрет от экрана разблокировки?
Его нельзя вставить на экране разблокировки
Иначе это было бы идиотизмом
источник

R

Rtem in Android Guards
KR 2142
Да, кейс совсем другой
Да и куда тебе копировать секрет от экрана разблокировки?
Его нельзя вставить на экране разблокировки
Иначе это было бы идиотизмом
Речь про обычную апу я так понял
источник

K2

KR 2142 in Android Guards
Ну всё равно странно
источник

R

Rtem in Android Guards
Да. Копировать пинкод - странно
источник

R

Rtem in Android Guards
Это какой-то разрыв парадигмы)
источник

K2

KR 2142 in Android Guards
Вставлять ещё можно, вдруг есть менеджер паролей, а вот копировать секрет из поля ввода не стоит
источник

V

Vadim in Android Guards
пинкод я имею ввиду то что с смс приходит или мультифактор, сорри что термин не тот использую
источник

R

Rtem in Android Guards
Это OTP называется
источник

R

Rtem in Android Guards
Его можно даже не копировать, а запросить у юзера права на чтение смс и получить самому. Ну и плюс ко всему ты же все равно не сможешь контролировать скопирует этот код юзер из СМС или введет руками
источник

R

Rtem in Android Guards
Запретить вставку ты можешь, но это уже bad ux
источник

R

Rtem in Android Guards
Как вариант, обыграй это через “точки”. Как при вводе пинкода
источник

R

Rtem in Android Guards
Тогда никто ничего не скопирует и инфобез будет доволен и юзер)
источник