Skip to content

Supprimer l'affichage du mot de passe SMTP

Glop a demandé de fusionner gh-ed77461d/10/unknown/refs/pull/10/head vers master

Bonjour,

Cette PR adapte pour Mailshot une PR similaire proposée pour Facteur.

Même après le commit dc11359797, le formulaire de configuration de Mailshot affiche toujours en clair 20 % du mot de passe du compte SMTP utilisé pour l'envoi de mails.

Même si c'est toujours mieux qu'un affichage complètement en clair du mot de passe, il me semble que l'intérêt de cet affichage (d'une partie) du mot de passe reste assez discutable, surtout au regard du risque ce que cela représente d'un point de vue sécurité.

La modification proposée ici supprime l'affichage du mot de passe et le remplace par une chaîne d'astérisques * de même longueur que le mot de passe. Ce dernier point reste lui-même discutable, et on pourrait très bien envisager d'afficher uniquement une chaîne de longueur fixe afin de ne même pas révéler la longueur du mot de passe.

Il est à noter que cette modification supprime aussi par la même occasion l'affichage des clés secrètes pour Mailjet et Mandrill, mais il me semble que ce comportement est tout aussi désirable : il s'agit de clés secrètes, après tout.

++ Glop

Rapports de requête de fusion