Уважаемое сообщество Discourse,
На нашем самостоятельно размещённом экземпляре Discourse мы хотели бы увеличить минимальное количество уникальных символов, но столкнулись с этим пугающим предупреждением:
Означает ли это предупреждение что-то ещё, кроме:
пользователям с паролями, не соответствующими требованиям, потребуется обновить их при следующем входе;
обновить пароли должны только пользователи с паролями, не соответствующими требованиям?
?
Я, разумеется, поискал перед публикацией и прочитал оригинальную статью блога Правила паролей — ерунда
ondrej
13.Август.2025 10:23:51
2
Привет, @BernardPaulus
После исследования с помощью Discourse AI выяснилось следующее:
Изменение настройки сайта «Уникальные символы в пароле» применит новое требование только к паролям, установленным после этого изменения.
Существующие пользователи с паролями, не соответствующими новому требованию, не будут обязаны обновлять свои пароли при следующем входе.
Аккаунты существующих пользователей не «сломаны»; они по-прежнему смогут входить в систему с текущими (возможно, несоответствующими) паролями.
Более строгое правило пароля будет применено только в следующий раз, когда пользователь изменит или сбросит свой пароль.
Этот ответ подтверждается темой:
Hello,
I want to change our password requirements to 12 letters. Are legacy passwords affected, eg will users be prompted to change their passwords?
Thanks in advance
Привет, @ondrej ,
Я упустил это, спасибо!
Цитирую пост, на который вы сослались:
Самое простое (для вас) решение — истечь всем паролям и попросить всех их сбросить.