Sigurnost lozinki¶
Kako Weblate sprema lozinke¶
Weblate uses a Django implementation to store hashed passwords; see How Django stores passwords.
The recommended Weblate configuration uses Argon2 with time_cost = 2, memory_cost = 102400, and parallelism = 8.
Savjet
The password hashing can be customized using PASSWORD_HASHERS.
Provjera lozinke¶
Kada korisnik postavlja lozinku, ona se provjerava kako bi se smanjio rizik od korištenja slabih lozinki.
Preporučena Weblate konfiguracija provjerava:
Lozinka mora sadržati barem 10 znakova, a najviše 72 znaka.
Lozinka slična korisničkom imenu i drugim atributima se odbija.
Uobičajena ili previše jednostavna lozinka se odbija.
Sve nedavno korištene lozinke korisnika se odbijaju.
Snaga lozinke se opcionalno provjerava pomoću zxcvbn algoritma.
Savjet
Provjera lozinke se može prilagoditi pomoću AUTH_PASSWORD_VALIDATORS.
Autentikacija putem društvenih mreža ili trećih strana¶
Weblate does not store any passwords or enforce any password policy when social or third-party authentication is configured. The passwords are, in such a case, fully managed externally.
Više informacija
Autentifikacija