Браузер Vivaldi (менеджер паролей Chrome) некорректно сохраняет пароли.

Вопрос или проблема

Я использую браузер Vivaldi 7.1.3570.47 (Стабильный канал) (64 бита) на Windows 10 Версия 22H2 (Сборка 19045.5371) и у меня постоянная проблема с сохранением паролей для внутренних сайтов компании, в которой я работаю.

Я разработчик, и у меня в работе много стендов, и у всех них одинаковые доменные имена первого и второго уровня: *.example.com

Я замечаю, что почти для каждого такого сайта предлагается пароль, который был ранее сохранен на другом сайте, где отличается только доменное имя третьего уровня.

Таким образом, случается, что я сохранил один пароль на stand1.example.com, и этот пароль Менеджер паролей Google предложил также на stand2.example.com, abrakadabra.example.com и т. д.

На самом деле, я заметил такое поведение в Google Chrome (неудивительно, что у них одинаковый менеджер паролей) и в некоторых других браузерах, и теперь я озадачен, является ли это корректным поведением?

Можете ли вы сказать, встречались ли вы с этой проблемой и есть ли какое-либо решение?

Ответ или решение

Основываясь на предоставленной информации, вы описали проблему с управлением паролями в браузере Vivaldi, который использует систему управления паролями Google, как и Google Chrome. Проблема заключается в том, что при сохранении паролей на внутренних сайтах вашей компании, система подставляет сохраненные данные для разных поддоменов, даже если они не совпадают или не предназначены для этого домена. Давайте разберемся с данной проблемой более детально, используя методику ТЭА (Теория, Пример, Применение).

Теория

Управление паролями в современных браузерах, таких как Vivaldi и Google Chrome, работает на основе принципа "matching domains". Это означает, что если сайт находится на том же домене или субдомене, что и ранее сохраненный логин, браузер может предложить использовать уже имеющееся сочетание имени пользователя и пароля. Это предназначено для облегчения авторизации и ускорения процесса входа на сайты. Однако, как и в вашем случае, могут возникать ситуации, когда по умолчанию система предлагает неподходящие учетные данные. Это особенно актуально для структур, где используется много поддоменов с одинаковой основной и дополнительной частью имени домена, например *.example.com.

Пример

Рассмотрим ваш случай: у вас есть несколько внутриигровых площадок с адресами, такими как stand1.example.com, stand2.example.com и abrakadabra.example.com. Каждый из этих поддоменов может иметь свои уникальные учетные записи, но система управления паролями воспринимает их как единое целое из-за идентичности корневого домена example.com. Это приводит к тому, что пароль, сохраненный для одного поддомена, предлагается для всех остальных, вызывая путаницу и потенциальные риски безопасности.

Применение

Учитывая такую ситуацию, необходимо предпринять шаги для повышения уровня точности и безопасности при работе с паролями в браузерах:

  1. Ручное управление паролями: Рассмотрите возможность использования менеджера паролей сторонних разработчиков, таких как LastPass, Bitwarden или 1Password. Эти системы предоставляют более гибкую и детализированную настройку, что позволяет вручную управлять, какие пароли должны предлагаться для каких сайтов. Это может помочь избежать нежелательной автозаполнения.

  2. Отлаживание функции автозаполнения: В Google Chrome и браузерах на его основе, таких как Vivaldi, можно отключить функцию автозаполнения для конкретных сайтов. Для этого перейдите в "Настройки" -> "Пароли" и вручную удалите или исправьте записи. Это временное решение, но оно поможет лучше контролировать процесс авторизации.

  3. Обратитесь к функциям безопасности Vivaldi: Исследуйте дополнительные параметры конфиденциальности и безопасности, которые предлагает Vivaldi. В некоторых случаях разработчики встраивают уникальные функции управления паролями, которые могут помочь настроить раздельные области управления данными.

  4. Сообщите о проблеме в сообщество разработчиков: Если описанная проблема систематически создает неудобства, имеет смысл сообщить о ней в официальных каналах поддержки Vivaldi или Google Chrome. Это может поспособствовать более широкому обсуждению темы и, возможно, даже к внедрению новых функций для лучшего управления паролями.

  5. Использование множества учетных записей: Если структуры ваших поддоменов позволяют, можно создать разные учетные записи для каждого из сайтов. Таким образом каждый уникальный поддомен будет иметь свои собственные учетные данные, минимизируя риск автозаполнения "не тех" данных.

Ваш вопрос поднимает важную тему конфиденциальности и безопасности в IT-сфере, когда речь идет об управлении несколькими поддоменами. Применение описанных методов поможет вам наилучшим образом справиться с текущей проблемой и обеспечит более безопасный режим работы для вас и вашей компании. Концентрация на безопасности данных, особенно в таких сложных компаниях с множеством технических платформ, как ваша, крайне важна, и подход к управлению паролями должен быть тщательно продуманным и эффективным.

Оцените материал
Добавить комментарий

Капча загружается...