( kroozo | 2020. 07. 15., sze – 08:33 )

Hát, ha azok csak vágólapon keresztül tudnak neked jelszót adni, akkor bizony mind az :) Nyilván nem azok (illetve hát a lastpasst egyszer emlékszem, hogy mikor konkrétan megnézte egy hozzáértő, akkor az lett a verdict, hogy de, az bizony egy darab szar), hiszen nem is csak így működnek. A te eredeti állításod ez: 

> Valoszinuleg arra gondolt, hogy ajelszokezelok a vagolapra masoljak a jelszot, ahonnan te beilleszted a form-ba. Ebben van is valami.

Lefordítva magyarra, a jelszókezelő vágólapon keresztül kommunikál, nem "esetleg azon keresztül is". A mobil OSeknek mind van beépített támogatása arra, hogy ezt lehessen normálisan* csinálni, az összes böngészőbe lehet plugint írni, cli programokat nyugodtan meg lehet etetni stdinen, ez az esetek nagyon nagy részét bizony lefedi. Valóban van néhány eset -- mindenféle vastagkliensek leginkább -- amiket nem, de egyrészt ezek inkább a kivétel, mintsem a szabály esetek, másrészt meg már minden jelszókezelő öregapja a keepass óta tudjuk, hogy billentyűzet leütést még mindig lehet emulálni, a vágólapnál még az is jobb, 2020ban nem nagyon van kifogás arra, ha ezeket valaki nem implementálja, szóval ha a tiedben az esetek nagy részében a vágólapon utazik az adat, akkor az szar, vagy ha nem kéne neki, akkor meg te használod szarul.

Egyébként van még egy titkos módszer, ami egészen megdöbbentő biotechnológiát alkalmaz: nézed a kicsi szemeddel, és begépeled a kicsi kezeddel. Kellett nekem olyan jelszavakat kezelni, amit inkább átgépeltem, mintsem kitegyek a vágólapra. Igaz, ott a "jelszókezelő" valóban nem támogatott semmi mást, de elnéztük neki, mert az egyéb biztonsági featurjei az adott helyzetben lényegesen fontosabbak voltak, és igazából az is feature volt, hogy kb csak kigépelni lehetett belőle dolgokat.

* Bár a guglinál tapasztalataim szerint sajnos elég "mesésen" működik (értsd, hol volt, hol nem volt), azt meg ütném, aki átesett a ló másik oldalára, és most már háttérben futó appokat csak permanent notificationnal lehet rendesen írni, mert a nagy védelemben sikerült megszüntetni a "igen, ezt én akarom folyamatosan, tudom mit csinálok" gombot.