Je hebt een klacht over de onderstaande posting:
Een wachtwoordmanager zal niet je wachtwoord invullen op een phishing domain, want het komt niet overeen met de URL die in de wachtwoordmanager is opgeslagen. Ik kan me van jaren terug nog herinneren dat Steve Gibson met SQRL authenticatie bezig was, dit heeft als bijgevolg ook een domeinverificatie als ik me niet vergis. Maar met een domain waar je nog niet eerder bent geweest, een nieuwe website bv, of een instantie waar je nog niet eerder mee hebt gecommuniceerd, blijft jouw geschetste risico. Hier kunnen CA's en browsers in theorie wel wat aan doen. Waarom niet?
Beschrijf je klacht (Optioneel):