Jean-François Poulin (Architecte UX et podcasteur)

← Accueil

24 June 2009 · UX (Expérience Utilisateurs)

La sécurité des mots de passe dans les formulaires

Le dernier billet de Jakob Nielsen du 23 juin dit qu’il est mauvais de mettre des petites étoiles a la place du mot de passe. Depuis que j’ai commencé sur le web j’ai eue l’habitude de faire mettre ca sur les sites que j’ai contribué a conceptualiser. Mais en fait est-ce que cette notion de sécurité ne provenait pas simplement de la paranoia que quelqu’un regarde par dessus notre épaule comme dans un guichet automatique? Est-ce un argument valable sur un ordinateur qui se trouve dans notre salon? Selon Jakob Nielsen les petites étoiles font perdre des utilisateurs qui décrochent du processus de login et qui donc ne poursuivent pas leur cheminement dans le site.

Je pose donc la question ici dans mon blogue: Est-ce que les petites étoiles sont vraiment nécessaire au processus de login sur un site internet?

Mais avant aller lire l’article en question:
http://www.useit.com/alertbox/passwords.html

Retour à l’accueil

3 commentaires

  1. Jakob Nielson dit que le bouton Reset sur les formulaire ‘should die’ ce que je trouve très vrai et très drôle. En fait il aurait du dire ‘should be shot in the head’ pour emprunter la familiarité des commentaires stupides sur Youtube.

    Pour ce qui est du mot de passe, le fait qu’il y a des petites étoiles est devenu nécessaire le jour ou le fureteur a commencé à sauvegarder le mot de passe en mémoire EN PLUS du cookie dans le site. Car même si l’utilisation de l’ordinateur se fait en privé, ‘la visite’ pourrait simplement visiter les applications les plus courrantes pour voir les paramêtres d’accès en un coup d’oeil s’il n’y avait pas les dites petites étoiles.

    Chaque utilisateur doit faire un choix judicieux de la mémorisation des mots de passes selon leur situation spécifique.

    Cependant, il est difficile pour le commun des mortels de saisir un mot de passe compliqué en un coup d’oeil même sur un plate forme publique car le mot de passe est souvent plus long que la boîte de saisie.

    Mais l’utilisateur moyen continue de choisir et utiliser des mots de pases stupides. La plupart de mes clients sont des solopreneurs qui ont peu d’expérience Web et il en reviens a moi de leur expliquer l’importance d’utiliser un mot de passe plus complexe que le nom de leur chat.

    Dans cette grande missive j’ai un peu caché mon vote qui dit de garder les petites étoiles.

  2. Je pense que Nielsen est dans le champ… de formulaire. 🙂

    Les fureteurs modernes intègrent tous des outils pour se souvenir des renseignements d’authentification. Si un usager accepte que le fureteur retienne les infos, celles-ci seront disponibles à la prochaine visite. Un champ de type «password» ne révèlera pas le mot de passe alors qu’un champ de type «text» le fera. Impossible également de copier/coller le contenu d’un champ «password».

    Évidemment, si on choisit de retenir l’info via la fonctionnalité du fureteur, n’importe qui pourra accéder au site, mais la méthode de Nielsen est encore pire: on verra le mot de passe et on pourra donc le retenir et sans servir ailleurs que sur ma machine. Par exemple, j’utilise 3 mots de passe différents pour les sites internet. Ils vont du plus simple au plus complexe.

    Mais même le plus simple ne devrait pouvoir être vu par n’importe qui puisque cette personne pourra par la suite l’essayer sur d’autres sites. Par exemple, j’utilise toujours le même mot de passe pour tous les réseaux sociaux. Je n’apprécierais pas si une personne se connectait, chez elle, à ma place sur FaceBook ou sur Twitter simplement parce qu’elle a vu mon mot de passe.

    Ceci dit, je suis d’accord avec son 2e point: L’élimination des boutons «reset», ça c’est plutôt inutile.

Les commentaires sont fermés pour cet article.