Skip to content

Augmenter la longueur mini par défaut des mots de passe

Depuis plusieurs années, l'état de l'art de la robustesse des mots de passe montre que ce qui compte c'est très majoritairement la longueur. La personne qui a inventé les règles horribles sur les majuscules/caractères spéciaux etc, s'est même excusée en disant que c'était nul (en quoi le plugin "Mot de passe complexe" n'a aucun intérêt en vrai).

Sachant que dans tous les cas la valeur est personnalisable (si on veut moins bien… ce qui doit être fort rare), je pense que SPIP devrait vraiment augmenter fortement la valeur par défaut.

Actuellement c'est 6, ce qui est parfaitement ridicule. À priori là en 2025 le conseil est du genre 16 minimum.

La plupart des sites laisse la valeur par défaut, et n'ont aucune idée de ça. C'est donc vraiment une amélioration de la sécurité pour tout le monde, pour le plus grand nombre, d'augmenter ça par défaut.

(Et ça vaudrait donc peut-être le coup de l'augmenter aussi pour la LTS, pas juste pour SPIP 5.)

Modification effectuée par RastaPopoulos