Credcheck 2.4

Par:
fredericmazue

mer, 31/01/2024 - 15:15

L'extension à PostgreSQL Ccredcheck fournit quelques vérifications générales des informations d'identification, qui seront évaluées lors de la création de l'utilisateur, lors du changement du mot de passe et du changement de nom de l'utilisateur. En utilisant cette extension, il est possible de définir un ensemble de règles :

  •      autoriser un ensemble spécifique d'informations d'identification
  •      rejeter un certain type d'informations d'identification
  •      refuser un mot de passe qui peut être facilement déchiffré
  •      imposer l'utilisation d'une date d'expiration avec un minimum de jours pour un mot de passe
  •      définir une politique de réutilisation des mots de passe
  •      définir le nombre d'échecs d'authentification autorisés avant qu'un utilisateur ne soit banni
  •      ajouter un délai après tout échec d'authentification

Credcheck vient de sortir en version 2.4. Cette version est une version de maintenance visant à résoudre un problème majeur lié à la sauvegarde du fichier d'historique des mots de passe avec pgBackRest et ajoute une fonctionnalité de délai d'authentification.

La mise à niveau de l'extension nécessite un redémarrage de PostgreSQL pour recharger la bibliothèque Credcheck.