Ne pas cocher « Se souvenir de moi » par défaut

Parce que ce n'est pas forcément une bonne idée

L'auteur de ce sujet a trouvé une solution à son problème.
Auteur du sujet

Salut à tous !

Actuellement, la case « Se souvenir de moi » du formulaire de connexion de ZdS est cochée par défaut. Je n’aime pas vraiment ce genre de comportements qui peuvent diminuer la sécurité (ordinateurs partagés, etc) et devenir assez gênants (par exemple, j’utilise un gestionnaire de mots de passe pour gérer ça de façon sécurisée et j’ai dû faire un userscript pour ne pas devoir décocher la case à chaque ouverture de session).

Case cochée par défaut

Je propose de décocher cette case par défaut de manière à ce que l’utilisateur décide lui-même d’activer cette option (et pas l’inverse). Qu’en pensez-vous ? :)

Vu que j’utilise systématiquement la navigation privée quand je ne suis pas sûr un ordinateur à moi, je n’ai pas ce problème. Au contraire, je préfère que la case soit toujours cochée car je préfère les connexions maintenues sur mes ordinateurs. Après, je comprends bien le problème. Je ne vais pas en mourir si je dois à chaque fois cliquer sur la case.

D’ailleurs, vu que je coche la case, je n’ai pas à me reconnecter avant longtemps et donc je n’ai pas le besoin de cocher cette option (dans le cas où elle elle est décochée par défaut). Par contre, quelqu’un décochant la case à chaque fois rencontrera tout le temps le formulaire de connexion et donc cette fameuse case.

Je ne sais pas si j’ai été clair ; je n’ai pas trop dormi cette nuit. Pour ceux ayant suivis, il est du coup plus logique de décocher la case par défaut et malgré ma préfère, je suis pour l’idée de gcodeur.

+9 -0

Je me déconnecte toujours quand je ne suis pas sur mon PC et j’utilise toujours la navigation privée sur un navigateur d’autrui. J’ai tendance à jamais me connecter ailleurs.

Tu utilise un gestionnaire de mdp sur un PC qui n’est pas à toi ? :o


Je ne suis pas certain de l’argument de sécurité, c’est à l’utilisateur d’être prudent quand il utilise un autre terminal.

Ça m’arrange bien que la case soit cochée pour ne pas oublier et avoir à me reconnecter une nouvelle fois. Après je ne suis pas à un clique prêt mais ça me dérange à avoir à me reconnecter si j’oublie.

Ici, la question est plutôt de savoir qui ça arrange de la laisser cochée/décochée.

AVION // 🐺 // 💡 // L’hiver vient

+1 -0
Auteur du sujet

Salut,

Tu utilise un gestionnaire de mdp sur un PC qui n’est pas à toi ? :o

Non, mais je préfère éviter de rester connecté sur mon PC (portable) sachant que je peux me reconnecter en quelques secondes (chaque fois que j’ouvre mon navigateur, je tape mon mot de passe maître et un code obtenu sur mon téléphone pour tout débloquer). Si quelqu’un vole un appareil non chiffré (je suppose que c’est le cas de la grande majorité d’entre eux, mais je n’ai pas de statistiques à l’appui), il pourra accéder au cookie de connexion automatique et se connecter. Le cas de l’ordinateur partagé est encore un autre problème, qui lui ne me concerne pas.

Je pense qu’il est préférable que quelqu’un oublie de cocher la case, quitte à être contraint de se reconnecter la prochaine fois1, au fait que quelqu’un oublie de décocher la case et se fasse voler son compte. ;)


  1. L’élément donné par Helmasaur est quelque chose auquel j’avais pensé : une fois la case cochée, on est tranquille pour plusieurs semaines, donc c’est moins ennuyeux que de devoir la décocher à chaque fois si on le souhaite. 

L’autre solution est de rajouter une option dans les paramètres du comptes.

Je donne l’idée mais je trouve que c’est super lourd pour un élément simple. Si on prend en compte la lecture (et dans une moindre proportion l’écriture) dans la base de données, ça amplifie la lourdeur.

Je rejoins l’avis de A-312 en ciblant ceux que ça arrange dans les deux cas. Par contre, même si je comprends que c’est à chacun de faire attention, il est tout à fait envisageable d’oublier de se déconnecter (tout comme oublier de cocher la case).

+1 -0

Un paramètre dans les options semble complexe. Est un tel paramètre aura quel rôle ?

Sur Gmail le fait que la case soit coché automatiquement m’agace aussi, niveau sécurité je suis tout à fait pour. Pour le côté pratique de mon usage, je suis contre. ^^

AVION // 🐺 // 💡 // L’hiver vient

+0 -0

Je n’aime pas vraiment ce genre de comportements qui peuvent diminuer la sécurité (ordinateurs partagés, etc) et devenir assez gênants

gcodeur

Après, ça veut quand même dire des gens qui oublieraient à la fois de décocher la case, et de se déconnecter du site.

Et ne concernerait que des gens qui partageraient leur machine et leur session utilisateur avec d’autres personnes, sans utiliser de navigation privée. Est-ce que ça concerne assez de monde pour compenser la très légère gêne que ça peut occasionner aux autres ?

Édité par entwanne

Auteur du sujet

Je suis d’accord avec ces arguments que je n’avais pas vraiment mesurés. Par contre, je pense qu’une option dans les paramètres est une mauvaise idée : d’abord parce que c’est lourd, mais aussi car le choix de ce paramètre ne dépend pas que du compte, mais aussi du poste sur lequel on se connecte.

Je viens de penser à une alternative pour éviter de devoir toujours décocher la case quand on ne veut pas de l’option, mais pour ne pas gêner la majorité des utilisateurs utilisant la connexion automatique : garder le comportement actuel, mais mettre un cookie lorsque la case est décochée et la décocher par défaut pour les futures connexions (jusqu’à ce qu’elle soit cochée à nouveau bien sûr). ;)

Qu’en pensez-vous ?

Auteur du sujet

Mais on la décoche justement sur un ordi depuis lequel on accède peu/pas à ZdS, non ?

tleb

Ça résoudra principalement le cas où on ne souhaite pas rester connecté sur son ordinateur (car on passe par un gestionnaire de mots de passe par exemple) et celui (rare) où on utilise les mêmes poste et session que d’autres personnes. Par contre, il faudra bien penser à décocher la case, utiliser la navigation privée ou se déconnecter en fin de session sur un ordinateur inconnu.

C’est déjà ça de gagné sans gêner les utilisateurs utilisant la connexion automatique. Par contre, je pense qu’on ne peut pas sécuriser le cas de l’ordinateur inconnu sans gêner ces utilisateurs, il faut faire un choix. ;)

Mais… vu qu’une fois la case cochée on est tranquille, en quoi ça gênerais de la décocher par défaut ?

Je veux dire, celui qui la coche n’a qu’à la cocher qu’une fois, alors que dans le fonctionnement actuel faut décocher la case plusieurs fois sur une même période de temps.

J’en conclue ainsi que c’est plus embêtant dans le fonctionnement actuel :D

Breizh zo ma bro, hag ihuel eo ma c’halon geti. Da viken. – L’oiseau imaginaire : ZzxŷxzZ

+5 -0
Vous devez être connecté pour pouvoir poster un message.
Connexion

Pas encore inscrit ?

Créez un compte en une minute pour profiter pleinement de toutes les fonctionnalités de Zeste de Savoir. Ici, tout est gratuit et sans publicité.
Créer un compte