Основные правила парольных политик
Правила в рамках парольной политики описываются в конфигурационном файле postgresql.conf. Ключевые настройки парольных политик в Pangolin:
- Минимальная длина пароля – минимальное количество символов, которое должен содержать пароль;
- Минимальное количество букв/цифр в пароле – наличие в пароле определенного числа заглавных, строчных букв и/или цифр;
- Минимальное количество специальных символов – необходимое количество символов, отличных от букв и цифр;
- Максимальное количество повторяющихся символов – ограничение числа последовательных одинаковых символов для предотвращения простых повторений;
- Время жизни пароля – период, по истечении которого пароль считается устаревшим и требует замены;
- Хранение истории паролей роли – использование механизма, который запоминает ранее использованные пароли, предотвращая их повторное использование в течение заданного периода.
Пароль считается стойким, если он удовлетворяет следующим условиям:
- изменяется не менее 1 раза в 80 дней с момента последнего изменения;
- обязательно использование строчных и прописных букв и цифр;
- длина пароля — минимум 12 символов;
- уникален (недопустимо использование одного и того же пароля для нескольких УЗ одного пользователя);
- не должен содержать имя учетной записи пользователя или какую-либо его часть;
- в случае компрометации пароля необходимо незамедлительно его сменить;
- должен храниться в засекреченном виде.
Не рекомендуется передавать или хранить пароль в открытом виде в:
- файле
pgpass; - строке параметров подключения;
- переменной окружения
PGPASSWORD.