Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Error message for wrong recovery code needs to be more precise and display the wrong code #548

Closed
aulamber opened this issue Apr 17, 2023 · 8 comments
Assignees

Comments

@aulamber
Copy link
Contributor

aulamber commented Apr 17, 2023

Steps to reproduce

Cf. https://www.notion.so/mercurial-timer-ec4/R-sultats-Sauvegarde-Automatique-47755e5334ed45cfb51a3a21928e1f0e

On this screen:
Capture d’écran 2023-04-17 à 15 49 40

The initial issue is:

  • ⭐ S’il y a un message d’erreur, il n’y a pas moyen de voir le code pour savoir où est l’erreur (ex : espace ajouté par erreur en début ou fin de code).

Suggestion:
Inside the input (in the right side of it), add an eye icon and when the user presses on it, show the previously hidden password (attention: when the user presses, not click, so that when the user stops touching the eye icon, the password is hidden once again).

@areox-net
Copy link
Contributor

The code could be visible by default, if this would not be a security issue.

@jdauphant
Copy link
Contributor

Mettre un bouton qui l'affiche à la demande, si on relache le bouton, ça redevient masqué

@areox-net
Copy link
Contributor

Mettre un bouton qui l'affiche à la demande, si on relache le bouton, ça redevient masqué

Si on fait ça on peut seulement controler s'il y a une faute, mais on ne peut pas la corriger.

@jdauphant
Copy link
Contributor

C'est la réponse de nos correspondants sécurités.

@odelcroi odelcroi added the P2 Priority 2 label Apr 27, 2023
@aulamber aulamber moved this to prêt à développer in Roadmap Produit May 2, 2023
@aulamber aulamber self-assigned this May 3, 2023
@odelcroi
Copy link
Member

odelcroi commented May 3, 2023

This should be proposed to Element web directly

@odelcroi
Copy link
Member

odelcroi commented May 3, 2023

@jdauphant Merci de ton commentaire, tu préconises cette solution des raisons de sécurité. Est-ce que le principe que tu proposes respecte l'accessibilité sur le web? @Caroline-lawson @areox-net

@Caroline-lawson
Copy link

C'est un code qui n'a aucun sens, donc ne peut pas être appris.
Si on peut afficher le code, mais pas le corriger, c'est un casse-tête potentiel : si on ne sait pas où est l'erreur, on fait plusieurs essais, et se souvenir des différentes variantes qu'on a essayé est quasi impossible. On a besoin de voir le mot de passe et de le changer sans le retaper en entier à chaque fois.

@jdauphant
Copy link
Contributor

@frculie

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

5 participants