La checklist Opquast de la calidad del digital - Regla n° 216

Regla n° 216 - La barra de direcciones del navegador no está bloqueada.

<ul> <li>Limitar los riesgos de interceptación de identificadores y contraseñas. </li> <li>Limitar el robo de dominios. </li> <li>Reforzar la identificación y la confianza en línea. </li> </ul>

#Basics #Concepción #Desarrollo #Seguridad

Objetivo

Algunos sitios web muestran los formularios de inicio de sesión en ventanas separadas, sin la barra de direcciones del navegador. Estas ventanas aisladas, sin mostrar la URL, pueden utilizarse para recuperar las credenciales de inicio de sesión, sin que los usuarios y usuarias tengan forma de darse cuenta de que no se encuentran en el sitio web correcto (phishing). En general, siempre es útil saber en qué sitio web se encuentra uno.

Solution technique

No utilices técnicas de apertura de ventanas emergentes que oculten la barra de direcciones de la ventana. Por ejemplo, window.open() con las opciones location= «no», toolbar="no", fullscreen o kiosk.

Moyen de contrôle

Comprueba que en cada ventana abierta se vea la barra de direcciones del navegador.