# Password security

## How Weblate stores passwords

Weblate utilitza una implementació de Django per emmagatzemar contrasenyes hash; vegeu [How Django stores passwords](https://docs.djangoproject.com/en/stable/topics/auth/passwords/#auth-password-storage).

La configuració recomanada de Weblate utilitza Argon2 amb time_cost = 2, memory_cost = 102400 i paral·lelisme = 8.

#### HINT
El resum de contrasenyes es pot personalitzar mitjançant [`PASSWORD_HASHERS`](https://docs.djangoproject.com/en/stable/ref/settings/#std-setting-PASSWORD_HASHERS).

## Password validation

Quan un usuari està configurant una contrasenya, es valida per reduir el risc d’utilitzar contrasenyes febles.

The recommended Weblate configuration verifies:

* The password has to be at least 10 characters long, and at most 72 characters long.
* Es rebutja una contrasenya similar al nom d’usuari i altres atributs.
* Es rebutja una contrasenya comuna o massa simple.
* Qualsevol usuari de contrasenya utilitzat recentment és rebutjat.
* La seguretat de la contrasenya es verifica opcionalment mitjançant l’algoritme zxcvbn.

#### HINT
La validació de la contrasenya es pot personalitzar mitjançant [`AUTH_PASSWORD_VALIDATORS`](https://docs.djangoproject.com/en/stable/ref/settings/#std-setting-AUTH_PASSWORD_VALIDATORS).

## Social or third-party authentication

Weblate no emmagatzema cap contrasenya ni aplica cap política de contrasenyes quan es configura l’autenticació social o de tercers. En aquest cas, les contrasenyes es gestionen completament externament.

#### SEE ALSO
[Autenticació](https://docs.weblate.org/ca/latest/admin/auth.md)
