Erfordernis eines STRONG Passworts für Benutzer mit ADMIN-Berechtigungen

Gibt es eine Möglichkeit, dass Discourse Benutzer mit ADMIN-Berechtigungen zur Verwendung von STARKER Passwörtern verpflichtet? Dies natürlich, um zu verhindern, dass jemand unsere Website-Grundeinrichtung hackt und manipuliert.

Mark
Ben’s Friends Rare Disease

Es gibt die Einstellung min admin password length (Standard 15), die Administratoren zwingt, längere Passwörter als normale Benutzer zu wählen. Alle Benutzer müssen mindestens die konfigurierte Anzahl von password unique characters (Standard 6) verwenden, und die 10 000 häufigsten Passwörter sind standardmäßig blockiert [1].
Für zusätzliche Sicherheit können Sie enforce second factor für Mitarbeiter oder alle Benutzer aktivieren, um sie zur Verwendung der Zwei-Faktor-Authentifizierung zu zwingen.


  1. block common passwords ↩︎

9 „Gefällt mir“

Ich würde sie ermutigen/aufklären, stattdessen Passkeys zu verwenden. Sie sind sicherer und einfacher zu bedienen als Passwörter.

8 „Gefällt mir“

Zusätzlich zu den oben genannten ausgezeichneten Vorschlägen empfehle ich auch die Verwendung komplexer Passwörter und deren Speicherung in einem Passwort-Tresor zur Verwaltung von Passwörtern und Passkeys.

2 „Gefällt mir“

Sie können auch die Zwei-Faktor-Authentifizierung für Administratoren erzwingen

3 „Gefällt mir“