Sigurnost lozinki

Kako Weblate sprema lozinke

Weblate uses a Django implementation to store hashed passwords; see How Django stores passwords.

The recommended Weblate configuration uses Argon2 with time_cost = 2, memory_cost = 102400, and parallelism = 8.

Savjet

The password hashing can be customized using PASSWORD_HASHERS.

Provjera lozinke

Kada korisnik postavlja lozinku, ona se provjerava kako bi se smanjio rizik od korištenja slabih lozinki.

Preporučena Weblate konfiguracija provjerava:

  • Lozinka mora sadržati barem 10 znakova, a najviše 72 znaka.

  • Lozinka slična korisničkom imenu i drugim atributima se odbija.

  • Uobičajena ili previše jednostavna lozinka se odbija.

  • Sve nedavno korištene lozinke korisnika se odbijaju.

  • Snaga lozinke se opcionalno provjerava pomoću zxcvbn algoritma.

Savjet

Provjera lozinke se može prilagoditi pomoću AUTH_PASSWORD_VALIDATORS.

Autentikacija putem društvenih mreža ili trećih strana

Weblate does not store any passwords or enforce any password policy when social or third-party authentication is configured. The passwords are, in such a case, fully managed externally.

Više informacija

Autentifikacija