Что касается вопросов безопасности, вот что консультант по безопасности расскажет вам по всей проблеме на месте (это из фактического независимого аудита безопасности):
Автозаполнение HTML включено - в полях пароля в формах HTML включено автозаполнение. В большинстве браузеров есть возможность запоминать учетные данные пользователей, введенные в формы HTML.
Относительный риск: низкий
Затрагиваемые системы / устройства:
о https://*******/
Я также согласен, что это должно охватывать любое поле , которое содержит действительно личные данные. Я чувствую, что можно заставить человека всегда вводить информацию о своей кредитной карте, код CVC, пароли, имена пользователей и т. Д. Всякий раз, когда этот сайт собирается получить доступ к чему-либо, что должно быть защищено [универсально или в соответствии с требованиями законодательства). Например: формы покупки, банковские / кредитные сайты, налоговые сайты, медицинские данные, федеральные, ядерные и т. Д. - не Сайты, такие как Stack Overflow или Facebook.
Другие типы сайтов - например, TimeStar Online для включения и выключения работы - это глупо, так как я всегда использую один и тот же ПК / учетную запись на работе, что я не могу сохранить учетные данные на этом сайте - как ни странно, я могу на моем Android, но не на iPad. Даже для компьютеров с общим доступом это было бы не так уж и плохо, потому что тактирование для кого-то другого на самом деле не делает ничего, кроме как раздражает вашего руководителя. (Они должны войти и удалить ошибочные удары - просто не сохранять на общедоступных ПК).