Перейти к основному содержимому

Использование библиотеки zxcvbn

Библиотека проверки сложности пароля zxcvbn предоставляет альтернативный способ оценки надежности пароля, дополняя стандартные синтаксические проверки (например, минимальная длина, количество заглавных букв и цифр).

Эта библиотека позволяет отсеивать легко подбираемые пароли, которые могут пройти классические синтаксические проверки, и принимать сложные, но легко запоминаемые пароли. Библиотека zxcvbn использует словари распространенных паролей, имен, фамилий и английского языка для оценки.

Сложность (надежность) оценивается количеством итераций, необходимых для подбора пароля:

Конфигурационные параметры аудита

Сложность

Описание

0

Слишком простой пароль (< 10^3)

1

Скорее подбираемый (< 10^6)

2

Возможно подбираемый (< 10^8)

3

Надежный пароль (< 10^10)

4

Очень надежный пароль (>= 10^10)

Минимальная сложность пароля для парольной политики указывается:

  • в поле passwordstrengthestimatorscore таблицы pg_pp_policy;
  • в параметре password_policy.password_strength_estimator_score.
Всегда есть "но"...

К недостаткам библиотеки zxcvbn относятся:

  • малое количество используемых словарей, общеупотребимых фраз, индексов;
  • нет обработки опечаток.

Подведем итоги​

Вопрос 1

Вопрос 1: Включен ли в Pangolin по умолчанию параметр use_password_strength_estimator?

Вопрос 2

Вопрос 2: Чем определяется сложность пароля в библиотеке zxcvbn?

Вопрос 3

Вопрос 3: Какое поле таблицы password_policy определяет сложность пароля?