<div dir="ltr"><div><div>Absolutely, Bill. We’d like to make FxA handle master password (meaning, the two have the same value) by default.<br><br>This means quite a few things:<br><ul><li>One less password: the password you use to sign into FxA, and to unlock the vault, is one and the same.</li><li>Recoverable: should you ever forget your vault password, you can recover it via email (on your Mac or 1Password, if you forget your Master Password, you’re hosed)</li><li>Accessible: You need to be online to access FxA. But the same password you use there can be used to unlock your vault, even when you’re have no internet. This is a corner case, though.<br></li></ul></div>Not everybody will want FxA. If so, you’re free to pick your own vault password and never have to sign into FxA. It works exactly like how every Master Password works: don’t ever forget it.<br><br></div>Of course, you can also say “My vault don’t need a password to unlock it”. I suspect that most people who uses their own machine don’t want to bother entering a password in order for Firefox to autofill.<br></div><div class="gmail_extra"><br><div class="gmail_quote">On Thu, Jan 29, 2015 at 4:59 AM, William Maggs <span dir="ltr"><<a href="mailto:wmaggs@mozilla.com" target="_blank">wmaggs@mozilla.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div>Occam's razor is out! On first read I really like this idea. If we decide to do it I think you would want to make FxA handle the master password key by default, just for clarity. <br></div><br>Bill <br></div><div class="gmail_extra"><br><div class="gmail_quote"><span class="">On Tue, Jan 27, 2015 at 10:58 PM, Francois Marier <span dir="ltr"><<a href="mailto:francois@mozilla.com" target="_blank">francois@mozilla.com</a>></span> wrote:<br></span><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class=""><span>On 28/01/15 13:48, Christopher Karlof wrote:<br>
> I think it’s a fantastic idea. I think there are a lot of people that<br>
> would be happy to see that, and it sounds like something that could be<br>
> done pretty easily without many or any UX changes. Let me know how I can<br>
> help.<br>
<br>
</span>Bram and I summarized that idea on the wiki (flow chart included):<br>
<br>
  <a href="https://wiki.mozilla.org/CloudServices/Password_Manager/Master_Password" target="_blank">https://wiki.mozilla.org/CloudServices/Password_Manager/Master_Password</a><br>
<br>
I will now stop cross-posting and move any future thoughts to the wiki<br>
page:)<br>
<br>
Francois<br>
_______________________________________________<br></span>
Passwords-dev mailing list<br>
<a href="mailto:Passwords-dev@mozilla.org" target="_blank">Passwords-dev@mozilla.org</a><br>
<a href="https://mail.mozilla.org/listinfo/passwords-dev" target="_blank">https://mail.mozilla.org/listinfo/passwords-dev</a><br>
</blockquote></div><br></div>
<br>_______________________________________________<br>
Dev-fxacct mailing list<br>
<a href="mailto:Dev-fxacct@mozilla.org">Dev-fxacct@mozilla.org</a><br>
<a href="https://mail.mozilla.org/listinfo/dev-fxacct" target="_blank">https://mail.mozilla.org/listinfo/dev-fxacct</a><br>
<br></blockquote></div><br></div>