Passwordmanager plaatst automatisch reacties

Pagina: 1
Acties:

  • wayfinderr
  • Registratie: Oktober 2018
  • Laatst online: 13-08 09:47
Hi! Ik heb nu al een aantal keer sinds de nieuwe frontend-update van Tweakers dat mijn passwordmanager (Dashlane) automatisch mijn e-mail adres invult bij tekstvelden en deze direct submit wanneer ik een nieuwsbericht open (nergens anders gehad, tot nu toe), wat ervoor zorgt dat ik mijn reactie direct moet aanpassen (want kan ze niet verwijderen), of de mods een bericht moet sturen om het verwijderd te laten worden. Het is niet constant (gelukkig), maar het is nu wel al een aantal keer voorgekomen (zie mijn activiteit op mijn profiel)

Vermeld de URL waar het probleem zich bevindt
nieuws: 1666: Amsterdam verschijnt 25 augustus in early access voor 30 euro

Geef aan welke stappen je uitvoert om het probleem te kunnen reproduceren
Ik kan het niet constant reproduceren helaas.

Beschrijf wat je zou verwachten als het probleem zich niet voordeed
Geen optie om gegevens automatisch in te vullen bij tekstvelden.

Indien relevant, voeg een screenshot toe

Zie het Dashlane-icoon rechts van het tekstveld:
Afbeeldingslocatie: https://tweakers.net/i/DvnL5UZLdH4dktUF8PT0Ad1rYdo=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/NfS1ogjaJW94WKH6C98pkAWK.png?f=user_large
Vermeld welk apparaat en browser je gebruikt
Macbook M1 (Tahoe 26.5.2), Firefox (153.0.3)

  • wayfinderr
  • Registratie: Oktober 2018
  • Laatst online: 13-08 09:47
Nu ik dit topic geplaatst heb, zie ik het niet bij dit tekstveld gebeuren, echt alleen bij de tekstvelden van nieuwsberichten.

  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Nu ken ik Dashlane verder niet, maar het lijkt me iets dat je daarin (per site?) kan configureren. Ik zie niet hoe dit een bug aan onze kant zou zijn...

Intentionally left blank


  • milo526
  • Registratie: Februari 2014
  • Laatst online: 22:38
Hoewel ik het er mee eens ben dat Dashlane dit zou moeten voorkomen, kan tweakers dit voorkomen door een attribute data-form-type="other" mee te geven aan dit veld.

https://support.dashlane.com/hc/en-us/articles/4420122792594-Optimize-your-web-forms-for-Dashlane-autofill

  • wayfinderr
  • Registratie: Oktober 2018
  • Laatst online: 13-08 09:47
crisp schreef op woensdag 12 augustus 2026 @ 09:53:
Nu ken ik Dashlane verder niet, maar het lijkt me iets dat je daarin (per site?) kan configureren. Ik zie niet hoe dit een bug aan onze kant zou zijn...
Eens, ik kan het inderdaad ook uitzetten per website, dat je bijvoorbeeld alleen via een klik op de extensie je gegevens in laat vullen. Maar heb hiervoor eigenlijk nooit problemen gehad, vond het sowieso nuttig om te melden!

  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

milo526 schreef op woensdag 12 augustus 2026 @ 10:01:
Hoewel ik het er mee eens ben dat Dashlane dit zou moeten voorkomen, kan tweakers dit voorkomen door een attribute data-form-type="other" mee te geven aan dit veld.

https://support.dashlane.com/hc/en-us/articles/4420122792594-Optimize-your-web-forms-for-Dashlane-autofill
Dan zouden we dat in theorie op alle velden moeten gaan doen, en dat alleen voor dashlane (want het is geen standaard).

Intentionally left blank


  • Djordjo
  • Registratie: Mei 2007
  • Niet online
Bovendien is het geen form maar een div.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 23:09

Hero of Time

Moderator LNX

There is only one Legend

Dit is een van de redenen waarom automatisch invullen van velden onverstandig is om aan te hebben. Het dan ook nog direct laten submitten is nog een stapje verder naar je gegevens ongemerkt lekken.

Het is nu in een reactieveld met alleen je email adres, maar wat als een kwaadwillende wat 'leuks' doet en je zonder te weten vrolijk je gebruikersnaam en wachtwoord opstuurt terwijl je nergens op hebt geklikt, je bezoekt alleen de pagina?

Ik vind dit ook wel een kwalijk iets van zulke add-ons. Wachtwoordmanagers zijn er om je wachtwoorden veilig op te slaan. De add-ons zijn er om het makkelijk op te vragen zodat je niet constant aan het kopiëren en plakken bent, maar automatisch submitten zouden ze nooit moeten doen.
Bij KeepassXC add-on staat er ook een grote waarschuwing bij:
Warning! Using auto-fill is not safe. Use at your own risk. KeePassXC-Browser automatically tries to detect login fields. However, they may be detected incorrectly, possibly filling sensitive data to unsafe input fields.

Commandline FTW


  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:44
Dat doet Bitwarden ook
If a login form is detected, autofill when the web page loads. Warning: Compromised or untrusted websites can exploit autofill on page load.
Learn more about risks
Zakelijk gebruiken wij 1Password en daar verbaasde ik mij recent over de, bij ons in ieder geval, standaard feature dat de plugin zelf gegevens invult en daarbij ook naar de volgende pagina's gaat als je eerst je gebruikersnaam/e-mailadres moet invullen en op de pagina daarna het wachtwoord, om dan vervolgens ook die meteen te submitten.
Gemak: hoog
Risico: Te hoog

[ Voor 7% gewijzigd door lolgast op 12-08-2026 19:50 ]

Pagina: 1