Non (necessariamente) un duplicato di: Sia l'ID utente che la password devono essere mascherati per l'online banking?
Sicuramente non un duplicato di: I nomi utente dovrebbero essere mantenuti segreti?
Riesco a percepire il tuo dito sul pulsante "contrassegna come duplicato" quindi, prima di tutto, permettimi di chiarire che per mascherato non intendo segreto . Intendo mascherato solo durante l'inserimento di nome utente e password, e non per l'ovvia ragione che ci si aspetterebbe (mantenendo il segreto).
Ricordo quando ero al college, un nostro professore rivelò la sua password all'intera classe. Il suo computer era collegato al proiettore e stava inserendo i suoi dati di accesso per accedere a una sorta di area privata contenente informazioni (piuttosto insignificanti) protette. Inserì il nome utente, ma poi, quando stava inserendo la password, la pagina si aggiornò inaspettatamente e finì per scrivere la password completamente smascherata sul campo del nome utente.
Ovviamente il nome utente non voleva essere segreto, perché era solo il suo noto indirizzo e-mail, ma, sai, stava usando quella password per ... un po 'di tutto, incluso, ovviamente, che particolare area riservata.
La linea di fondo è: secondo me, quando gli utenti inseriscono le informazioni di accesso, dovrebbero trovarsi in una "zona protetta", in termini di interfaccia utente, dove possono fare qualsiasi errore stupido senza che la loro password venga rivelata alle persone che guardano. Dopo questo incidente, ho iniziato a prestare attenzione a questo problema e ho scoperto che anche io ho commesso questo errore più volte, soprattutto quando inserivo i dati di accesso SSH (perché forse il tasto Invio era solo un po 'sciatto), ma fortunatamente nessuno guardava .
Penso che il nome utente, per pubblico potrebbe essere, dovrebbe essere mascherato, per proteggere la password .