Password Guardian - Starke Passwortregeln, Live-Stärkeanzeige & Erneuerungskampagnen
Schwache Passwörter sind der einfachste Weg in jeden Shop. Password Guardian setzt Ihre Passwortrichtlinie für Kunden UND Back-Office-Mitarbeiter durch — mit einer Live-Stärkeanzeige, die wirklich jeder versteht: ein farbcodierter Balken und eine Echtzeit-Checkliste direkt neben jedem Passwortfeld, bei der Registrierung, unter „Mein Konto“, im Checkout und im Back Office. Ergänzen Sie optionale Konto-Aktivierungs-E-Mails, starten Sie Passwort-Erneuerungskampagnen mit einem Klick und geben Sie jedem Feld ein Augensymbol zum Ein-/Ausblenden. Für PrestaShop 1.7 – 9.
Der einfachste Angriff auf Ihren Shop ist ein schwaches Passwort
Kundenkonten enthalten Adressen, Bestellhistorie und gespeicherte Warenkörbe; Mitarbeiterkonten enthalten alles andere. Eine Passwortrichtlinie, die nur auf irgendeiner Hilfeseite steht, schützt gar nichts — durchgesetzt werden muss sie im Formularfeld selbst, genau in dem Moment, in dem das Passwort eingetippt wird. Genau das leistet Password Guardian.
So funktioniert es
- 1. Regeln festlegen — Mindestlänge (5–32) plus eine beliebige Kombination aus Buchstaben, Großbuchstaben, Zahlen und Sonderzeichen. Mit der Live-Vorschau auf der Konfigurationsseite probieren Sie Ihre Richtlinie vor dem Speichern aus.
- 2. Die Anzeige erscheint überall automatisch — Registrierung, „Mein Konto“, Checkout und die Passwortfelder im Back Office erhalten eine Live-Checkliste und einen farbcodierten Stärkebalken. Keine Theme-Anpassungen nötig: Das Modul erkennt jedes Standard-Passwortfeld von selbst.
- 3. Bei Bedarf aufstocken — machen Sie Konto-Aktivierungs-E-Mails verpflichtend oder starten Sie mit einem Klick eine Passwort-Erneuerungskampagne über Ihren gesamten Kundenstamm.
Eine Stärkeanzeige, die wirklich jeder versteht
Statt eines vagen „schwach/stark“-Labels sehen Ihre Kunden beim Tippen eine Live-Checkliste: „Mindestens 8 Zeichen ✓ · Ein Großbuchstabe (A–Z) ✓ · Eine Zahl (0–9) · Ein Sonderzeichen“. Jede Regel hakt sich in Echtzeit ab, der Balken füllt sich mit Farbe, und jede Regel lässt sich per Tooltip beim Überfahren mit der Maus erklären. Verwirrte Kunden brechen die Registrierung ab — informierte schließen sie ab.
Regeln für Kunden UND Mitarbeiter
Dieselbe Richtlinie gilt auch im Back Office — dort, wo ein schwaches Passwort am teuersten wird. Alle Passwortfelder erhalten die Anzeige und das Augensymbol zum Einblenden per Klick, damit niemand raten muss, was er getippt hat.
Ein Werkzeugkasten für den Sicherheitsalltag
- Konto-Aktivierungs-E-Mails — Kunden müssen erst einen Bestätigungslink anklicken, bevor sich ihr Konto anmelden kann. Aktivierungs-Tokens werden mit einem kryptografisch sicheren Zufallsgenerator erzeugt.
- Passwort-Erneuerungskampagnen — Verdacht auf ein Datenleck? Benachrichtigen Sie alle Kunden mit der Bitte, ihr Passwort zu ändern, oder lassen Sie das Modul jedem Kunden ein brandneues Passwort zuweisen (garantiert konform mit Ihren eigenen Regeln) und per E-Mail zustellen.
- Konflikterkennung — ist das separate Modul zur Kundenkonten-Aktivierung ebenfalls aktiv, zeigt Password Guardian eine klare Warnung, damit die Aktivierung nur an einer Stelle abgewickelt wird.
- Saubere Deinstallation — beim Entfernen des Moduls greifen wieder die integrierten PrestaShop-Regeln, und alle bestehenden Passwörter bleiben unangetastet.
Kompatibilität
PrestaShop 1.7, 8 und 9. Funktioniert mit jedem Theme, das Standard-Passwortfelder rendert — das Modul bindet sich automatisch an `input[type="password"]`, ganz ohne fest verdrahtete Seitennamen.
Häufig gestellte Fragen
Gilt das auch für Mitarbeiter im Back Office?
Ja. Dieselben Regeln, dieselbe Anzeige und dasselbe Augensymbol gelten auch für Mitarbeiter-Passwortfelder — dort, wo starke Passwörter am wichtigsten sind.
Funktioniert es mit meinem individuell angepassten Theme?
Mit sehr hoher Wahrscheinlichkeit. Das Modul erkennt jedes Standard-Passwortfeld auf der Seite automatisch; es ist nicht auf bestimmte Feld-IDs oder Seitennamen angewiesen.
Was passiert, wenn sich jemand mit einem schwachen Passwort registriert?
Die Regeln werden direkt im Formular durchgesetzt, und die Checkliste zeigt genau, was noch fehlt. Verlangt Ihr Shop ein Konto für den Checkout, werden nicht regelkonforme Registrierungen sauber abgewiesen statt halbfertig angelegt.
Kann ich nach einem Sicherheitsvorfall alle Kunden zwingen, ihr Passwort zu ändern?
Ja — mit einem Klick senden Sie jedem Kunden eine Erneuerungsaufforderung oder weisen jedem ein frisches, regelkonformes Passwort zu, das per E-Mail zugestellt wird.
Wie verhalten sich die Aktivierungs-E-Mails zu anderen Aktivierungsmodulen?
Password Guardian erkennt die Überschneidung und warnt Sie auf der Konfigurationsseite, sodass genau ein Modul die Aktivierung übernimmt.
Was passiert bei der Deinstallation?
Die PrestaShop-eigenen Passwortregeln greifen wieder, bestehende Kundenpasswörter bleiben exakt erhalten, und es werden keine Aktivierungs-E-Mails mehr versendet.
-
KompatibilitätPrestashop 1.7
Prestashop 8
Prestashop 9 -
Verfügbare ModulübersetzungenDeutsch
Englisch
Französisch
Italienisch
Niederländisch
Polnisch
Portugiesisch
Spanisch
Türkisch
MEG Venture
4 other products in the same category
| Version | 2.0.1 |
|---|---|
| Zuletzt aktualisiert | 2026-07-25 |
| Änderungsprotokoll | • [2026-07-23] Translate Strong Password module strings to Turkish for improved localization and user experience. • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Add authentic translations for FR, DE, PL, NL, TR, IT, ES • [2026-07-23] Complete translation files for FR, DE, PL, NL, TR, IT, ES • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-22] feat: Enhance password strength widget by adding panel management and cleanup for orphaned elements • [2026-07-10] feat: Update documentation links and improve configuration handling • [2026-07-10] feat: Add Password Guardian module with live password strength meter • [2026-06-21] Add strong password validation feature for admin and customer forms • [2025-07-27] version upgrade • [2025-01-15] v1.5.16 • [2025-01-09] masking eye functionality • [2024-08-30] Guest checkout fix • [2024-03-06] Guest checkout password requirement check will not be mandatory • [2024-03-05] Update header.tpl file • [2023-10-02] Prestashop 8 security compatibility • [2023-09-18] v1.5.1 • [2023-09-11] V1.5.0 • [2022-08-29] number field confliction fix • [2022-03-03] v1.4.13 • [2022-02-20] v1.4.12 • [2021-12-15] v1.4.11 • [2020-12-19] Password reset function fix • [2020-11-02] v1.4.10 • [2020-11-02] First release v1.4.9 • [2020-11-02] Initial commit |
Kommentare (5)
Ihre Bewertung der Rezension kann nicht gesendet werden
Kommentar melden
Meldung gesendet
Ihre Meldung kann nicht gesendet werden