Acabo de crear una cuenta en Magento Commerce , que es una solución de tienda en línea.
Durante la creación de la cuenta, ingresé una contraseña. Personalmente, prefiero las contraseñas más largas y generadas que no contienen caracteres especiales, ya que los caracteres especiales se ubican en diferentes lugares, dependiendo de la configuración regional del teclado y los caracteres especiales no funcionan bien en varias conexiones de escritorio remoto.
Como no tenía permiso para usar una contraseña de 24 caracteres como esta, leí sobre los requisitos de contraseña:
Las políticas son bastante fuertes:
- 1 letra mayúscula
- 1 número
- 1 carácter especial
- longitud mínima de 8 caracteres
- pero luego me pregunté por qué hay una longitud máxima de 16 caracteres
Básicamente, conozco Longitud y complejidad de la contraseña , por lo que mi pregunta es no si sus requisitos resultan en una calidad de contraseña más alta que la mía.
La pregunta es: dado que considero que estoy usando el producto y tengo la sensación de que la comprensión de la seguridad de las contraseñas por parte de los desarrolladores del producto podría ser (parcialmente) errónea, ¿cuáles son las primeras cosas que debo verificar?
No estoy buscando una respuesta específica de Magento. Me gustaría saber sobre el enfoque general para tal verificación, por ejemplo. para cualquier producto de código abierto.