Mots de passe forts

Mots de passe forts

Ce qu'il fait

Ce module impose l'usage de mots de passe forts pour les comptes concernés. Un mot de passe faible est refusé à la création d'un compte, à la modification du profil, et aussi sur le formulaire de réinitialisation de mot de passe WordPress.

Si la double authentification PasswordLess est active pour le rôle de l'utilisateur, ce compte ne peut pas réinitialiser son mot de passe : PasswordLess remplace déjà ce flux.

Pourquoi c'est important

Les vulnérabilités de sécurité peuvent exposer votre site Web, les données des utilisateurs et votre entreprise à des risques graves.

En mettant en place cette mesure de sécurité, vous protégez votre site Web contre les menaces et les attaques potentielles. Un mot de passe faible, y compris celui choisi depuis l'e-mail « mot de passe oublié », reste une cible facile pour une attaque par force brute.

Comment l'utiliser

Activez ce module dans la section Utilisateurs & Connexion des paramètres SecuPress, dans Politique des mots de passe. Cochez Yes, enforce the use of strong passwords.

Vous pouvez limiter le module à certains rôles. Les nouveaux rôles seront sélectionnés automatiquement.

Une fois activé, le module fonctionne automatiquement sur les formulaires de profil et de réinitialisation. La case WordPress qui permet d'accepter un mot de passe faible est retirée.

Si vous rencontrez des problèmes après l'activation, vous pouvez temporairement désactiver le module. Le module supprimera automatiquement ses règles de protection lors de la désactivation.