# Exigiendo contraseña FUERTE para usuarios con privilegios de ADMIN

**URL:** https://meta.discourse.org/t/requiring-strong-password-for-users-with-admin-privileges/302726
**Category:** Support
**Created:** [6 Abril, 2024 22:17 UTC](https://meta.discourse.org/t/requiring-strong-password-for-users-with-admin-privileges/302726 "2024-04-06T22:17:56Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![fcmmark](https://avatars.discourse-cdn.com/v4/letter/f/6bbea6/32.png) [@fcmmark](https://meta.discourse.org/u/fcmmark)
#### Post date: [6 Abril, 2024 22:17 UTC](https://meta.discourse.org/t/requiring-strong-password-for-users-with-admin-privileges/302726/1 "2024-04-06T22:17:56Z")

</div>

¿Hay alguna forma de que Discourse exija a los usuarios con privilegios de ADMINISTRADOR que utilicen contraseñas FUERTES? Esto, por supuesto, para evitar que alguien pirateé y manipule la configuración principal de nuestros sitios.

Mark  
Ben’s Friends Rare Disease

---

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [6 Abril, 2024 22:38 UTC](https://meta.discourse.org/t/requiring-strong-password-for-users-with-admin-privileges/302726/2 "2024-04-06T22:38:42Z")

</div>

Hay la configuración `min admin password length` (predeterminada 15) que obliga a los administradores a elegir contraseñas más largas que los usuarios normales. Todos los usuarios tienen que usar al menos el número configurado de `password unique characters` (predeterminado 6) y las 10 000 contraseñas más populares están bloqueadas por defecto \[1\].  
Para mayor seguridad, puede `enfore second factor` para el personal o todos los usuarios para obligarlos a usar la autenticación de dos factores.

* * *

1. block common passwords

---

<div class="post-metadata">

### Author: ![Arkshine](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/arkshine/32/298682_2.png) [@Arkshine](https://meta.discourse.org/u/Arkshine)
#### Post date: [6 Abril, 2024 22:42 UTC](https://meta.discourse.org/t/requiring-strong-password-for-users-with-admin-privileges/302726/3 "2024-04-06T22:42:42Z")

</div>

Les animaría/educaría a usar Passkeys en su lugar. Son más seguras y fáciles de usar que las contraseñas.

---

<div class="post-metadata">

### Author: ![Lilly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lilly/32/575047_2.png) [@Lilly](https://meta.discourse.org/u/Lilly)
#### Post date: [7 Abril, 2024 01:58 UTC](https://meta.discourse.org/t/requiring-strong-password-for-users-with-admin-privileges/302726/4 "2024-04-07T01:58:28Z")

</div>

Además de las excelentes sugerencias anteriores, también recomendaría usar contraseñas complejas y almacenarlas en un gestor de contraseñas para administrar contraseñas y claves de acceso.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [7 Abril, 2024 14:29 UTC](https://meta.discourse.org/t/requiring-strong-password-for-users-with-admin-privileges/302726/5 "2024-04-07T14:29:54Z")

</div>

También puedes forzar la autenticación de dos factores para los administradores.
