Poll: automatisch gegevens invullen na mislukte login?

Pagina: 1
Acties:

  • Digital-DNA
  • Registratie: Juli 2000
  • Laatst online: 18-11-2025

Digital-DNA

Gedigitaliseerd tot op het bot

Topicstarter
Er is een discussie op mijn werk en ik ben benieuwd naar jullie mening. Het betreft het beleid bij inloggen. Het betreft hier een app maar het geldt net zo goed voor websites en dergelijke.

De situatie is simpel: je logt in met je username en password en het gaat fout. Je krijgt een melding in de trant van "username en/of password is niet goed ingevuld, probeer het opnieuw".

De vraag is dan: moeten beide invoervelden worden leeggemaakt of is het beter om de ingevulde username automatisch weer in het tekstveld neer te zetten?

De ene collega vindt dat alles leeg moet en de andere vindt het niet gebruiksvriendelijk om ook weer opnieuw de username te moeten intikken (helemaal op een tablet). Het passwordveld leegmaken zijn ze het principe wel over eens, maar die ingevuld houden is op zich ook nog wel wat voor te zeggen. Ik heb hier uiteraard ook een mening over (met argumenten) maar die houd ik nog even voor me, ik wil de poll graag neutraal houden. Mijn vraag is, wat vinden jullie en waarom?

Poll: Wat automatisch invullen na mislukte login?
niets
alleen username
username en password
Afbeeldingslocatie: http://poll.dezeserver.nl/results.cgi?pid=387645&layout=2&sort=org
Ook een poll maken? Klik hier

Bij het passwordveld zie je trouwens alleen stipjes, de optie om die zichtbaar te maken komt er sowieso niet in, je ziet het dan alleen vooraf ingevuld als stipjes.

Het is ook niet de bedoeling dat je kan zien of de username geldig is, dus geen melding van "user bestaat niet" o.i.d., alleen de melding die ik bovenaan genoemd heb wordt getoond als het inloggen mislukt.

Oplossingen met extra checkboxjes enzo zijn leuk, maar zijn hier niet de bedoeling.

[ Voor 12% gewijzigd door Digital-DNA op 07-09-2013 17:01 ]

www.nintendocasemods.com


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 23-01 19:33

leuk_he

1. Controleer de kabel!

Enne...

En een checkbox tonen om het wachtwoord zichtbaar te maken (dus niet verborgen), vooral bij een 2e inlog. En de optie om via een email OF userid in te loggen.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Digital-DNA
  • Registratie: Juli 2000
  • Laatst online: 18-11-2025

Digital-DNA

Gedigitaliseerd tot op het bot

Topicstarter
Zo'n checkbox komt er sowieso niet in (zie je trouwens zelden) en de username is in dit geval een emailadres, userid is er niet. Dit doet ook niet ter zake trouwens.

www.nintendocasemods.com


  • Fiber
  • Registratie: Maart 2008
  • Laatst online: 14:48

Fiber

Beaches are for storming.

Username alleen laten staan als hij geldig is... :z

(En een check-boxje om de login te onthouden... 8) )

Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.


  • Morrar
  • Registratie: Juni 2002
  • Laatst online: 26-01 14:20
Fiber schreef op zaterdag 07 september 2013 @ 16:54:
Username alleen laten staan als hij geldig is... :z
Dat zou ik niet doen, want dan kun je gaan vissen naar usernames.

Ik zou als service de username laten staan die ingetikt is; meestal weten mensen hun username nog wel (zeker als die gelijk is aan email), maar vaak zijn ze hun wachtwoord vergeten.

Veel mensen hebben een set standaardwachtwoorden die ze dan stuk voor stuk uitproberen. Dan is het wel prettig als je niet steeds de username opnieuw hoeft in te tikken.

Wat nog handiger kan zijn is de ingetikte username standaard invullen en weghalen als de gebruiker het invoerveld voor de username aanklikt om erin te typen (zelfde kan overigens ook met password).

[ Voor 57% gewijzigd door Morrar op 07-09-2013 16:59 ]


  • Digital-DNA
  • Registratie: Juli 2000
  • Laatst online: 18-11-2025

Digital-DNA

Gedigitaliseerd tot op het bot

Topicstarter
Fiber schreef op zaterdag 07 september 2013 @ 16:54:
Username alleen laten staan als hij geldig is... :z

(En een check-boxje om de login te onthouden... 8) )
Ik had net de OP aangevuld :), je mag niet kunnen zien of de username bestaat (tenzij je succesvol inlogt natuurlijk).

En zo'n checkboxje is toch om er voor te zorgen dat bij een tweede bezoek je niet opnieuw het hoeft in te vullen? Anyway, extra checkboxjes zijn niet de bedoeling in dit geval.

[ Voor 6% gewijzigd door Digital-DNA op 07-09-2013 16:59 ]

www.nintendocasemods.com


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 13:57

SinergyX

____(>^^(>0o)>____

Niets.

Wil niet zeggen dat ik het soms bagger irritant vind, maargoed. Zijn bepaalde sites die zeggen 'username', maar ze bedoelen dus emailadres. Nu weet ik bijna al mijn username/passwords, maar email die erbij hoort lang niet altijd, die elke keer opnieuw moeten typen wordt je behoorlijk geirriteerd door :P

Om het dan NOG erger te maken, na de eerste poging moet je ook nog eens een captcha invullen die gewoon totaal niet te lezen is. Je gokt wat er staat, melding: username/password invalid. Nee, die zijn goed, maar die captcha loopt weer eens te kloten :/

De grap wel op ons werk is, onder windows wordt altijd laatst ingelogd persoon als standaard username neergezet. Soms zit er even een admin of iemand anders, is het opeens een blanco username die ze helemaal niet weten, of erger.. ze gaan 3x inloggen (proberen) terwijl duidelijk hun andere collega's username er nog staat. Dus hebben we 1 gebruiker die z'n username niet weet en de ander die geblokkeerd is omdat er 3x inlogpogingen zijn geweest.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • Fiber
  • Registratie: Maart 2008
  • Laatst online: 14:48

Fiber

Beaches are for storming.

Het blijft een afweging tussen gebruiksgemak en veiligheid lijkt mij. Alles weghalen is veiliger, maar wel minder vriendelijk. Na drie pogingen of zo vijf minuten laten wachten of met captcha's gaan werken is nog onvriendelijker...

Hangt dus van de toepassing af hoe veilig het moet zijn...

Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.


  • HuHu
  • Registratie: Maart 2005
  • Niet online
Doe het gewoon zoals internetreuzen als Google, Apple, Microsoft het doen: username laten staan, wachtwoord leeg maken. Die hebben daar waarschijnlijk al lang goed over nagedacht.

[ Voor 21% gewijzigd door HuHu op 07-09-2013 17:08 ]


  • Fiber
  • Registratie: Maart 2008
  • Laatst online: 14:48

Fiber

Beaches are for storming.

SinergyX schreef op zaterdag 07 september 2013 @ 17:04:
Dus hebben we 1 gebruiker die z'n username niet weet en de ander die geblokkeerd is omdat er 3x inlogpogingen zijn geweest.
Herkenbaar...! :) En inderdaad, als je je user id niet zelf hoeft in te tikken dan vergeet je hem geheid. Zelfde voor passwords. Als je de mogelijkheid geeft om automatisch in te loggen worden ze ook vergeten als ze een keer toch nodig zijn... ;)

Keep your wits sharp, your heart open and your gun loaded. And never mess with mother nature, mother in-laws and, mother freaking Ukrainians.


  • Digital-DNA
  • Registratie: Juli 2000
  • Laatst online: 18-11-2025

Digital-DNA

Gedigitaliseerd tot op het bot

Topicstarter
SinergyX schreef op zaterdag 07 september 2013 @ 17:04:
Niets.

Wil niet zeggen dat ik het soms bagger irritant vind, maargoed. Zijn bepaalde sites die zeggen 'username', maar ze bedoelen dus emailadres. Nu weet ik bijna al mijn username/passwords, maar email die erbij hoort lang niet altijd, die elke keer opnieuw moeten typen wordt je behoorlijk geirriteerd door :P
Het gaat in dit specifieke geval om een e-mailadres (staat er ook bij), vind je dan nog steeds dat ze allebei leeg moeten?

Na het eten zal ik wel de argumenten geven die ik en mijn collega's hebben.

www.nintendocasemods.com


  • Morrar
  • Registratie: Juni 2002
  • Laatst online: 26-01 14:20
Dit is niet waar, zolang je maar geen informatie geeft over wat wel of niet goed was aan de (verkeerde) loginpoging.

Zolang je zegt dat de username en/of het password fout waren zit je goed (of gewoon "login incorrect").


P.S. Als je ook rekening gaat houden met keyloggers is het steeds laten intypen van de username waarschijnlijk zelfs onveiliger.

[ Voor 18% gewijzigd door Morrar op 07-09-2013 17:19 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 23-01 19:33

leuk_he

1. Controleer de kabel!

Digital-DNA schreef op zaterdag 07 september 2013 @ 16:48:
......de username is in dit geval een emailadres, userid is er niet. Dit doet ook niet ter zake trouwens.
Als het een email adres is zeg dat dan op het scherm..... noem het dan geen userid, moet je weer raden.

Uiteindelijk bepaal je zelf wat hoe of wat, maar het doet wel degelijk ter zaken.. ;)

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Digital-DNA
  • Registratie: Juli 2000
  • Laatst online: 18-11-2025

Digital-DNA

Gedigitaliseerd tot op het bot

Topicstarter
leuk_he schreef op zaterdag 07 september 2013 @ 17:20:
[...]

Als het een email adres is zeg dat dan op het scherm..... noem het dan geen userid, moet je weer raden.

Uiteindelijk bepaal je zelf wat hoe of wat, maar het doet wel degelijk ter zaken.. ;)
Staat ook op het scherm dat het een e-mailadres is dat je moet invullen. Dit kon je uit de andere posts ook wel opmaken trouwens. Anyway het is wel duidelijk wat je in moet vullen.

www.nintendocasemods.com


  • Digital-DNA
  • Registratie: Juli 2000
  • Laatst online: 18-11-2025

Digital-DNA

Gedigitaliseerd tot op het bot

Topicstarter
Ikzelf ben ook voor de optie om de username te laten staan. Mijn collega (die het laatste woord heeft) vindt dat alles leeg moet, want: "als de username blijft staan dan gaat de gebruiker er van uit dat die klopt, wat niet zo hoeft te zijn".

Ik ben het hier niet mee eens, want:
- er staat duidelijk bij dat de username en/of password niet klopt
- je ziet het hoogstwaarschijnlijk wel als je een typefoutje hebt gemaakt bij de username
- 9 van de 10 keer is het het wachtwoord dat je fout typt
- in het zeldzame geval dat de gebruiker onterecht zou denken dat de username klopt weegt niet op tegen het ongemak van het (onnodig) opnieuw invullen bij de vele mensen die alleen hun wachtwoord verkeerd hadden
- en om het argument van mijn collega om te draaien: als de username leeg wordt gehaald, betekent dat dan niet dat deze fout is?
- uiteindelijk is het natuurlijk gewoon gruwelijk irritant :)

www.nintendocasemods.com


  • TheNephilim
  • Registratie: September 2005
  • Laatst online: 09:51

TheNephilim

Wtfuzzle

Alleen username, lijkt me wel zo gemakkelijk. Het wachtwoord daar in tegen wil je zo min mogelijk versturen en omdat je toch al niet kunt zien wat de fout is die je gemaakt hebt, moet je hem toch helemaal opnieuw intypen.

  • HuHu
  • Registratie: Maart 2005
  • Niet online
Vraag je collega eens waarom hij denkt dat Google, Microsoft, Apple en Facebook het niet eens zijn met zijn beslissing? En of hij denkt dat dit soort bedrijven daar niet al eerder over nagedacht hebben en tot een duidelijke conclusie zijn gekomen.

  • talkatoo
  • Registratie: Januari 2010
  • Laatst online: 25-01 19:30
Daarom ook nooit een programmeur de usability laten doen (alleen advies op veiligheid misschien) het zijn twee verschillende beroepen die de meeste bedrijven maar onderschatten (of er is geen budget voor). In dit geval is het de gebruiksvriendelijkste oplossing om de username te laten staan zoals deze is ingevoerd, is al vaak onderzocht.
Pagina: 1