Stratégie de mot de passe des roles postgresql

From: Alain Benard <alain(dot)benard(at)inrae(dot)fr>
To: "pgsql-fr-generale(at)lists(dot)postgresql(dot)org" <pgsql-fr-generale(at)lists(dot)postgresql(dot)org>
Subject: Stratégie de mot de passe des roles postgresql
Date: 2023-11-02 16:52:03
Message-ID: 2bf0db6ba5904e80b879d0b0c0348876@inrae.fr
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-fr-generale

Bonjour,
Je cherche à imposer certaines règles pour les mots de passe des rôles postgresql et les contacts et recherches effectuées jusqu'ici ne semble orienter que vers le module passwordcheck, capable seulement de checker des mots de passe en clair (donc TLS obligatoire) selon un algo qui semble figé dans le code.

1. Y-a-t-il d'autres alternatives que ce module (en dehors d'utiliser d'autres systèmes d'authentification que postgres comme ldap ...)

2. Existe-t-il un fichier de configuration ou une localisation quelconque (paramètre postgres ...) de cette extension paswordcheck où l'on puisse facilement modifier par exemple la longueur minimale des mots de passe accepté (en dehors des sources du projet bien sûr). Dans ce cas nom /localisation + syntaxe ou exemple serait bienvenus. J'imaginais pouvoir définir facilement (sans recompilation ...) :

a. La longueur minimale

b. Le nombre de majuscules minimal

c. Le nombre de minuscules minimal

d. Le nombre de caractères spéciaux minimal

e. Le nombre de chiffres minimal
Avec juste ces éléments on peut déjà définir quelque chose de sympa.
Pour info : En natif il y a vérification que le mot de passe fait minimum 8 caractères avec des lettres et des non lettres ce qui est déjà mieux que rien mais un peu léger. Ca vérifie aussi que le mot de passe ne contient pas le login ou bien qu'il n'est pas = au login (y compris s'il est fourni en crypté comme md5)
Merci par avance de vos conseils / informations.
Alain.
[INRA]<http://www.inra.fr/>

Responses

Browse pgsql-fr-generale by date

  From Date Subject
Next Message GeoExpo 2023-11-03 08:55:26 GeoExpo - 2023
Previous Message Jehan-Guillaume (ioguix) de Rorthais 2023-11-01 22:08:25 Re: Repos "archive" pour PostgreSQL 9.6 sur Rocky 8 🐘 ?