Maximiser la complexité du SMS de réinitialisation du mot de passe
La password_reset.sms.default_complexity propriété contrôle la taille minimale requise pour la vérification du code SMS pendant la réinitialisation du mot de passe.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | password_reset.sms.default_complexity |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Authentification |
| Objectif | Indique la taille de vérification du code SMS requise pendant la réinitialisation du mot de passe. |
| Valeur recommandée | Définissez la valeur sur un nombre entier supérieur ou égal à 4 . La valeur par défaut est 4. |
| Type de configuration | Valeur entière supérieure à zéro |
| Risque de sécurité | (Faible) Si la propriété n’est pas définie sur la valeur recommandée, un jeton de validation SMS faible est utilisé. Cela augmente la possibilité de deviner des jetons, ce qui pourrait conduire à la prise de contrôle du compte. |
| Cote de risque de sécurité | 3.8 |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à Add a system property.