- Совместимость с XenForo
- 2.0
- 2.1
- 2.2
- 2.3
- Видимый копирайт
- Нет
Эта модификация в основном соответствует принципам оценки надежности пароля Дэна Уилерса zxcvbn. Он оценивает надежность паролей не по их сочетанию верхних/нижних букв, специальных символов и цифр, а по тому, насколько легко их взломать в реальности.
Чтобы повысить безопасность вашей учетной записи пользователей, вы можете заставить их использовать пароли минимальной длины, минимальной прочности и даже заставить их исключить определенные слова из своих паролей (например, название вашего сайта, тема, на которую ссылается ваш сайт, и т.д.).
Но другая сторона уравнения заключается в том, что независимо от того, насколько безопасен пароль, если он был скомпрометирован, оценка надежности пароля не поможет сделать его лучше. Таким образом, NIST имеет следующие рекомендации: сверяйте пароли с паролями, полученными в результате предыдущих нарушений данных. Интеграция паролей Pwned делает это.
Характеристики
- Функция "Показать пароль" позволяет пользователям переключаться, чтобы увидеть, что они на самом деле ввели.
- Покажите пользователям, насколько надежны их пароли на самом деле, когда дело доходит до попыток взлома
- Предоставьте мгновенную обратную связь, если пароль и подтверждение пароля совпадают и/или определенные требования не выполняются
- Заставьте пользователей выбирать пароли с минимальной силой
- Заставьте пользователей выбирать пароли минимальной длины
- Заставьте пользователей выбирать пароль, не содержащий слов из определенного вами черного списка
- Без обмана: Эта модификация также контролирует пароли пользователей на стороне сервера с помощью php-реализации Ben Jeavos zxcvbn.
- Простота укладки с помощью свойств стиля XenForo