Password security¶
How Weblate stores passwords¶
Weblate utilitza una implementació de Django per emmagatzemar contrasenyes hash; vegeu How Django stores passwords.
La configuració recomanada de Weblate utilitza Argon2 amb time_cost = 2, memory_cost = 102400 i paral·lelisme = 8.
Suggeriment
El resum de contrasenyes es pot personalitzar mitjançant PASSWORD_HASHERS.
Password validation¶
Quan un usuari està configurant una contrasenya, es valida per reduir el risc d’utilitzar contrasenyes febles.
The recommended Weblate configuration verifies:
The password has to be at least 10 characters long, and at most 72 characters long.
Es rebutja una contrasenya similar al nom d’usuari i altres atributs.
Es rebutja una contrasenya comuna o massa simple.
Qualsevol usuari de contrasenya utilitzat recentment és rebutjat.
La seguretat de la contrasenya es verifica opcionalment mitjançant l’algoritme zxcvbn.
Suggeriment
La validació de la contrasenya es pot personalitzar mitjançant AUTH_PASSWORD_VALIDATORS.
Social or third-party authentication¶
Weblate no emmagatzema cap contrasenya ni aplica cap política de contrasenyes quan es configura l’autenticació social o de tercers. En aquest cas, les contrasenyes es gestionen completament externament.
Vegeu també
Autenticació