Ne csináljatok ilyet.
Ma az EON honlapján tanultam meg, hogy vannak olyan weboldalak, ami új jelszó megadásánál nem engedélyezi a paste-t. Sehogy. Se jobbklikk paste, se bitwarden autofill, se javascript disable (akkor megjelenik a pötty, de valahogy még úgy is tudja, hogy nem gépeltem be).
MIÉRT??? Tényleg azt akarjátok, hogy random123. legyen a jelszavam?
Most fogok írni nekik egy levelet, kíváncsi vagyok mi lesz a válasz.
EDIT:
NIST-ben van ilyen explicit:
https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-63b.pdf
> Verifiers SHOULD permit claimants to use “paste” functionality when entering a memorized secret. This facilitates the use of password managers, which are widely used and in many cases increase the likelihood that users will choose stronger memorized secrets.
Nem találom, hogy ezt a NIS2-ből hogy lehet direktben levezetni egyelőre.