Pas directement lié, mais motivé par Pwned Passwords Validator, car nous examinons actuellement une validation des mots de passe plus stricte.
Discourse ne semble pas bloquer un mot de passe comme myusername123 ou 4myusername pour le nom d’utilisateur myusername.
Je n’ai trouvé aucune discussion antérieure sur ce type spécifique de mot de passe faible. Cela a-t-il déjà été pris en compte ?