Die Nutzer sind doch eh zu doof…

Im Rahmen meines Umstiegs von Opera zu Firefox hatte ich ja das Feature vermisst, Passwörter abhängig von vollständigen URLs (und nicht nur der Hostadresse des Webservers) speichern zu können. Der klassische Anwendungsfall sind mehrere verschiedene Webapplikationen, die man im selben Webspace und dementsprechend auch auf dem selben Server installiert hat.

Opera fragt bei jeder Passworteingabe, ob man das Passwort speichern will und falls ja, ob es dieses für die konkrete URL oder gleich alle Webseiten des aktuellen Webservers gelten soll. Firefox hingegen kann nur letzteres.

Aber nun ist Firefox ja ein Open-Source-Projekt, d.h. fehlende Features können problemlos nachgerüstet werden (insbesondere wenn sie ein Konkurrenzbrowser seit Jahren hat 🙂 )

Sollte man denken…

Nunja, die obersten Gralshüter der entsprechenden Bugreports sehen das offensichtlich anders. Und “Bugreports” ist wirklich als Plural zu verstehen – es gibt 19 Bugreports, die alle als Duplikate aufgefasst wurden und es gibt wohl noch weitere, ältere Bugreports, die nicht zu den 19 hinzugefügt wurden.

Dabei könnte man mit einem “das können wir nicht einbauen, weil [superguter Grund]” ja durchaus gut leben, aber stattdessen werden jegliche Feature-Requests mit folgenden “Argumenten” totgeschlagen:

  • das würde bei den Nutzern des bisherigen Verfahrens nicht funktionieren (ist natürlich Blödsinn, da es eine Erweiterung des bisherigen Verhaltens ist)
  • Nutzer, die explizit den Schalter “Passwort nur für die komplette URL merken” angeklickt haben, erinnern sich später nicht daran (kein Scherz, das wurde wirklich als Argument gebracht) – Zitat:

    You’re assuming users will remember how they saved their passwords. You’re also assuming that most users will understand the implications of the choice. Both seem to be poor assumptions.

    So eine Argumentation hätte ich maximal von Apple oder Google erwartet, aber Firefox-Entwicklern? Insbesondere mit dem “Nutzer verstehen die Auswirkungen ihres Handelns eh nicht” kann man jede, aber wirklich jede Diskussion totschlagen.

  • das will doch Keiner wirklich haben (lustige Art mit Feature-Requests umzugehen – insbesondere, wenn sie zahlreich einschlagen)

Das absolute Highlight ist aber die abschließende Empfehlung für Passwörter von verschiedenen Diensten auf dem gleichen Webserver

That said, there’s _zero_ point to having separate passwords for each service if you’re going to have passwords autofill […]. Just set them all to the same password and be done with it.

“Nehmt doch einfach ein Passwort für alles!” – ich hoffe, die Typen stehen nicht repräsentativ für die restlichen Firefox-Entwickler, ansonsten muss ich meinen Browserwechsel nochmal stark überdenken…