Picto thématique

Regla n° 216 - La barra de direcciones del navegador no está bloqueada.

<ul> <li>Limitar los riesgos de interceptación de identificadores y contraseñas. </li> <li>Limitar el robo de dominios. </li> <li>Reforzar la identificación y la confianza en línea. </li> </ul>

#Basics #Concepción #Desarrollo #Seguridad

Objetivo

Algunos sitios web muestran los formularios de inicio de sesión en ventanas separadas, sin la barra de direcciones del navegador. Estas ventanas aisladas, sin mostrar la URL, pueden utilizarse para recuperar las credenciales de inicio de sesión, sin que los usuarios y usuarias tengan forma de darse cuenta de que no se encuentran en el sitio web correcto (phishing). En general, siempre es útil saber en qué sitio web se encuentra uno.

Aplicación

No utilices técnicas de apertura de ventanas emergentes que oculten la barra de direcciones de la ventana. Por ejemplo, window.open() con las opciones location= «no», toolbar="no", fullscreen o kiosk.

Control

Comprueba que en cada ventana abierta se vea la barra de direcciones del navegador.

Opquast start: descubre la calidad web

Opquast start es el primer módulo de la certificación Opquast. Solo te llevará una hora y te permitirá descubrir la gestión de la calidad web y nuestra plataforma de formación. Regístrate a continuación, recibe un enlace de activación por correo electrónico y tu acceso está abierto durante 15 días. El acceso a Opquast start es gratuito y sin compromiso.