Password security

How Weblate stores passwords

Weblate utilitza una implementació de Django per emmagatzemar contrasenyes hash; vegeu How Django stores passwords.

La configuració recomanada de Weblate utilitza Argon2 amb time_cost = 2, memory_cost = 102400 i paral·lelisme = 8.

Suggeriment

El resum de contrasenyes es pot personalitzar mitjançant PASSWORD_HASHERS.

Password validation

Quan un usuari està configurant una contrasenya, es valida per reduir el risc d’utilitzar contrasenyes febles.

The recommended Weblate configuration verifies:

  • The password has to be at least 10 characters long, and at most 72 characters long.

  • Es rebutja una contrasenya similar al nom d’usuari i altres atributs.

  • Es rebutja una contrasenya comuna o massa simple.

  • Qualsevol usuari de contrasenya utilitzat recentment és rebutjat.

  • La seguretat de la contrasenya es verifica opcionalment mitjançant l’algoritme zxcvbn.

Suggeriment

La validació de la contrasenya es pot personalitzar mitjançant AUTH_PASSWORD_VALIDATORS.

Social or third-party authentication

Weblate no emmagatzema cap contrasenya ni aplica cap política de contrasenyes quan es configura l’autenticació social o de tercers. En aquest cas, les contrasenyes es gestionen completament externament.

Vegeu també

Autenticació