Master-Passwort auch für aktive Logins?!

  • Hallo,

    ich nutze Firefox mit einem Masterpasswort, das abgefragt wird, sobald der Browser auf eines meiner gespeicherten Kennwörter zurückgreifen möchte. An sich finde ich das gut, aber wieso wird das Masterpasswort denn nicht abgefragt, wenn ich auf eine Seite gehe, auf der ich bereits eingeloggt bin, weil ich es eben dort dauerhaft bin? Beispiel: Bei Facebook aktiviert sich das Kästchen "Dauerhaft angemeldet bleiben" nach zwei oder drei Logins einfach von selber, so dass ich dauerhaft eingeloggt bleibe.
    Für mich würde es nur Sinn machen, wenn auch beim Zugriff auf solche Cookies (so nennt man das doch ?!) das Masterpasswort gebraucht würde.

    Viele Grüße

  • Vom Grundgedanken her hast du gar nicht mal Unrecht.
    Allerdings sind hier tatsächlich zwei verschiedene Techniken im Einsatz.

    So ist für die Funktion "Dauerhaftes Einloggen" ein Cookie zuständig. Es ist dann überhaupt nicht nötig dass das Passwort überhaupt gespeichert ist, die Funktion zum Passwortspeichern kann sogar deaktiviert sein. Eine einmalige Eingabe des Passwortes reicht.

    Das Masterpasswort gilt nur für die gespeicherten Passwörter, und verhindert ein unautorisiertes automatisches Ausfüllen der entsprechenden Felder auf einer Webseite. Weder das Masterpasswort, noch die Funktion zum Speichern der Passwörter kann allerdings ein Einlogen auf einer Seite durchführen. Dies muss immer manuell durch Bestätigen des Passwortes im Formular erfolgen.

    Da aber, wenn du auf einer Seite schon eingeloggt bist, keine Passwortabfrage nötig ist und auch nicht erfolgt, hat das Masterpasswort dort auch keine Funktion.

    Für dich bleiben als Möglichkeiten:
    - Cookies von Facebook bei Beenden der Session zu löschen, das kannst du in den Cookieeinstellungen angeben.
    - Manuell beim verlassen der Seite abmelden.