Как отличить старую запись Firefox от автозаполнения Bitwarden в нативном окне HTTP Basic Auth и убрать только лишний логин без массовой очистки паролей.
Сначала отличите нативное окно от формы сайта
Обычная страница входа содержит поля внутри сайта, а HTTP Basic Auth часто появляется как отдельное нативное окно браузера до загрузки страницы. Это различие важно: официальная справка Bitwarden прямо говорит, что Basic Auth обрабатывается иначе, чем обычные способы автозаполнения расширения. При одной подходящей записи Bitwarden может подставить данные в фоне, а при нескольких совпадениях автоматическое заполнение не выполняется. Поэтому внешний вид окна и число совпадающих записей следует зафиксировать до изменений. Не фотографируйте окно с адресом внутреннего ресурса и не публикуйте имя пользователя. Если вы не уверены, что видите именно Basic Auth, остановитесь на описании «отдельное окно до загрузки страницы» и не приписывайте поведение конкретному менеджеру паролей.
Постройте матрицу двух независимых хранилищ
У Firefox и Bitwarden могут одновременно оставаться записи одного сайта. Откройте about:logins через меню Firefox → Passwords и выполните поиск только по домену, не раскрывая и не копируя пароль. Затем откройте Bitwarden и проверьте, есть ли элемент с тем же сайтом и какой URI назначен ему. Отметьте четыре факта: запись есть или отсутствует в Firefox; запись есть или отсутствует в Bitwarden; расширение включено или выключено; хранилище Bitwarden заблокировано или разблокировано. Само наличие записи не доказывает, кто заполнил окно, но матрица исключает ошибочную гипотезу «пароль уже перенесён, значит в Firefox его точно нет». Официальная документация Mozilla описывает about:logins как место просмотра, поиска, изменения и точечного удаления сохранённых логинов.
Не путайте запрет новых сохранений с удалением старых записей
Флажок Firefox «Ask to save passwords» управляет предложением сохранять новые логины. Справка Mozilla отдельно показывает другой экран — Passwords/about:logins, где уже сохранённые записи можно просматривать и удалять. Из этого следует практическая граница: снятие флажка не является подтверждением, что старое хранилище пусто. Аналогично, настройка Bitwarden «Make Bitwarden your default password manager» предназначена для отключения встроенного менеджера браузера и предотвращения конфликтов, но не служит отчётом об удалении каждой ранее сохранённой записи. Поэтому перед любым сбросом сначала ищите точный домен в about:logins. Не используйте «Remove All Passwords» как диагностический шаг: массовое удаление меняет слишком много данных и может затронуть несвязанные сайты.
Проведите обратимый тест источника
Закройте все вкладки проверяемого сайта. Зафиксируйте состояние Bitwarden, затем временно отключите только его расширение стандартным переключателем Firefox и заново откройте адрес. Не вводите пароль и не отправляйте форму: достаточно увидеть, появились ли значения. Если окно остаётся заполненным, пока расширение выключено, наблюдение указывает за пределы Bitwarden; наличие совпадающей записи в about:logins делает встроенное хранилище Firefox вероятным источником, но не превращает пользовательский отчёт в доказанную общую причину. Если заполнение исчезло, верните расширение, проверьте число подходящих URI и правила сопоставления в Bitwarden. После теста восстановите исходное состояние расширения. Не меняйте политики организации, не создавайте тестовую учётную запись на рабочем сервере и не перебирайте пароли.
Удаляйте только подтверждённую лишнюю запись
Если старый логин найден в Firefox, сначала убедитесь, что актуальная учётная запись доступна в выбранном менеджере и что у вас есть разрешённый способ восстановления доступа. Сравнивать можно домен и имя учётной записи; раскрывать оба пароля рядом не требуется. Затем выберите конкретную запись сайта в about:logins и используйте Remove только для неё. Официальная справка Mozilla отличает точечное удаление выбранной записи от отдельной команды Remove All Passwords. Для будущих сохранений можно добавить сайт в исключения Firefox, однако исключение не заменяет проверку уже существующей записи. Если домен внутренний, управляемый или использует разные HTTP/HTTPS-адреса, перед удалением согласуйте действие с администратором: одна и та же подпись сайта может скрывать разные области доступа.
Сформируйте безопасный пакет для поддержки
Запишите версию Firefox, версию расширения Bitwarden, операционную систему, тип окна «нативное до загрузки страницы» и четыре результата матрицы. Добавьте, есть ли запись домена в about:logins, сколько элементов Bitwarden совпадает по URI, сохраняется ли заполнение при временно выключенном расширении и исчезло ли оно после точечного удаления проверенной записи. Адрес замените меткой вроде internal.example, имя пользователя — «account A». Не прикладывайте экспорт Firefox или Bitwarden, снимок QR-кода, пароль, токен, внутренний IP и список других логинов. Критерий остановки — вы не уверены, какая запись актуальна, не можете восстановить доступ, устройство управляется организацией или тест требует удаления нескольких записей. Свежий issue подтверждает наличие обсуждения, но не популярность и не окончательную причину для всех конфигураций.
Материал подготовлен редакцией VOne с применением ИИ для матрицы источников и критериев остановки; управление сохранёнными логинами и особенности Basic Auth сверены по официальной документации Mozilla и Bitwarden, а GitHub issue использован только как обезличенный свежий сигнал.
Источники и проверка
- Mozilla Support — Password Manager: remember, delete and edit logins проверено 2026-08-14
- Mozilla Support — Disable password saving in Firefox проверено 2026-08-14
- Bitwarden — Autofill Basic Auth Prompts проверено 2026-08-14
- Bitwarden — Deactivate My Browser's Built-in Password Manager проверено 2026-08-14
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.