Internetgebruikers die een wachtwoord invoeren, moeten dit gewoon kunnen zien, in plaats dat er sterretjes worden getoond. "Het maskeren van wachtwoorden verhoogt niet eens de beveiliging, maar vanwege inlogfouten jaagt het bedrijven wel op kosten", zegt Jakob Nielsen. Hij wil het maskeren van wachtwoorden afschaffen en wordt daarin bijgestaan door beveiligingsgoeroe Bruce Schneier. "Het wordt tijd om wachtwoorden in leesbare tekst te tonen als gebruikers ze invoeren. Het geven van feedback en het visualiseren van de systeemstatus is altijd onderdeel van het standaard bruikbaarheids-principe geweest. Het tonen van een aantal sterretjes als gebruikers complexe code invoeren, voldoet hier zeker niet aan."
Om schoudersurfen te voorkomen, is destijds besloten om wachtwoorden met asterisken af te schermen. Nielsen merkt op dat een ervaren crimineel in dit geval naar het toetsenbord kan kijken. "Het maskeren van wachtwoorden beschermt dus niet eens helemaal tegen meekijkers." In de meeste gevallen zijn gebruikers echter alleen als ze inloggen. Het maskeren van wachtwoorden maakt het lastig voor gebruikers en zorgt voor twee problemen, waarvan eentje de veiligheid juist vermindert.
Onveilig
Als eerste maken gebruikers fouten, omdat ze niet zien wat ze invoeren. Hierdoor kunnen mensen ontmoedigd raken, waardoor ze nooit meer op een website inloggen. Of in het geval van een intranet, kan het tot meer helpdesktelefoontjes leiden. Het tweede punt dat Nielsen aanhaalt, is dat gebruikers die onzeker zijn over het invoeren van wachtwoorden, zeer simpele wachtwoorden gaan kiezen, of die kopiëren vanuit een tekstbestand op hun computer. In beide gevallen komt dit de veiligheid niet ten goede.
Websites zouden daarom de optie moeten bieden om ingevoerde wachtwoorden te tonen of af te schermen. "Het maskeren van wachtwoorden is voor geen enkele reden gewoon geworden, behalve dat het eenvoudig te doen is, en het in de begintijd van het web de standaard was. In dit perspectief is het gelijk aan een ander bruikbaarheidsprobleem, het hebben van een resetknop bij formulieren, wat ook iets is dat mag sterven." Nielsen krijgt bijval van Schneier. "Schoudersurfen is een uitzondering en leesbare wachtwoorden verminderen het aantal fouten. Het irriteert me al tijden dat ik niet kan zien wat ik bij mijn Windows login, PGP etc, invoer."
Deze posting is gelocked. Reageren is niet meer mogelijk.