Password Guardian - Règles de mot de passe fort, jauge de robustesse en direct & campagnes de renouvellement
Un mot de passe faible est la porte d'entrée la plus facile vers n'importe quelle boutique. Password Guardian applique votre politique de mots de passe aux clients ET aux employés du back-office — avec une jauge de robustesse en direct que tout le monde comprend : une barre colorée et une check-list en temps réel juste à côté de chaque champ de mot de passe, à l'inscription, dans « Mon compte », lors de la commande et dans le back-office. Ajoutez en option des e-mails d'activation de compte, lancez des campagnes de renouvellement de mot de passe en un clic, et dotez chaque champ d'une icône œil afficher/masquer. Pour PrestaShop 1.7 – 9.
L'attaque la plus facile contre votre boutique, c'est un mot de passe faible
Les comptes clients contiennent des adresses, l'historique des commandes et des paniers enregistrés ; les comptes employés contiennent tout le reste. Une politique de mots de passe rédigée sur une page d'aide ne protège rien — l'application des règles doit se faire dans le champ du formulaire, au moment même où le mot de passe est saisi. C'est exactement ce que fait Password Guardian.
Comment ça marche
- 1. Définissez vos règles — longueur minimale (5–32) plus n'importe quelle combinaison de lettres, majuscules, chiffres et caractères spéciaux. Un aperçu en direct sur la page de configuration vous permet de tester votre politique avant de l'enregistrer.
- 2. La jauge apparaît partout automatiquement — inscription, « Mon compte », commande et champs de mot de passe du back-office reçoivent tous une check-list en direct et une barre de robustesse colorée. Aucune modification du thème : le module détecte de lui-même tout champ de mot de passe standard.
- 3. Montez en puissance quand il le faut — exigez des e-mails d'activation de compte, ou lancez en un clic une campagne de renouvellement des mots de passe sur toute votre base clients.
Une jauge de robustesse que l'on comprend vraiment
Au lieu d'un vague label « faible/fort », les clients voient une check-list réagir pendant qu'ils tapent : « Au moins 8 caractères ✓ · Une majuscule (A–Z) ✓ · Un chiffre (0–9) · Un caractère spécial ». Chaque règle se coche en temps réel, la barre se remplit de couleur, et chaque règle peut être expliquée par une infobulle au survol. Un client perdu abandonne son inscription — un client informé la termine.
Des règles pour les clients ET les employés
La même politique s'applique dans le back-office, là où un mot de passe faible coûte le plus cher. Tous les champs de mot de passe reçoivent la jauge et l'icône œil à cliquer, pour vérifier ce que l'on a tapé au lieu de le deviner.
Une boîte à outils de sécurité opérationnelle
- E-mails d'activation de compte — exigez que les clients cliquent sur un lien de confirmation avant que leur compte puisse se connecter. Les jetons d'activation sont générés avec un générateur aléatoire cryptographiquement sûr.
- Campagnes de renouvellement de mot de passe — vous suspectez une fuite ? Invitez tous vos clients à changer de mot de passe, ou laissez le module attribuer à chaque client un tout nouveau mot de passe (garanti conforme à vos propres règles) et le lui envoyer par e-mail.
- Détection de conflit — si le module distinct d'activation de compte client est également actif, Password Guardian affiche un avertissement clair afin que l'activation ne soit gérée qu'une seule fois.
- Désinstallation propre — la suppression du module rétablit les règles natives de PrestaShop et laisse tous les mots de passe existants intacts.
Compatibilité
PrestaShop 1.7, 8 et 9. Fonctionne avec tout thème affichant des champs de mot de passe standard — le module s'attache automatiquement à `input[type="password"]`, sans aucun nom de page codé en dur.
Foire aux questions
Couvre-t-il aussi les employés du back-office ?
Oui. Les mêmes règles, la jauge et l'icône œil s'appliquent aux champs de mot de passe des employés — là où les mots de passe forts comptent le plus.
Fonctionnera-t-il avec mon thème personnalisé ?
Très probablement. Le module détecte automatiquement tout champ de mot de passe standard présent sur la page ; il ne dépend d'aucun ID de champ ni nom de page spécifique.
Que se passe-t-il si quelqu'un s'inscrit avec un mot de passe faible ?
Les règles sont appliquées directement dans le formulaire, la check-list montrant exactement ce qui manque. Si votre boutique impose un compte pour commander, les inscriptions non conformes sont refusées proprement au lieu de rester à moitié créées.
Puis-je forcer tous mes clients à changer de mot de passe après une alerte ?
Oui — un clic envoie à chaque client un avis de renouvellement, ou attribue à chacun un nouveau mot de passe conforme aux règles, livré par e-mail.
Comment les e-mails d'activation cohabitent-ils avec d'autres modules d'activation ?
Password Guardian détecte le chevauchement et vous avertit sur sa page de configuration, afin qu'un seul et unique module gère l'activation.
Que se passe-t-il à la désinstallation ?
Les règles de mot de passe natives de PrestaShop reprennent la main, les mots de passe clients existants restent exactement tels quels, et les e-mails d'activation cessent.
-
CompatibilitéPrestashop 1.7
Prestashop 8
Prestashop 9 -
Traductions de Module DisponiblesAllemand
Anglais
Espagnol
Français
Italien
Néerlandais
Polonais
Portugais
Turc
MEG Venture
4 autres produits dans la même catégorie
| Version | 2.0.1 |
|---|---|
| Dernière mise à jour | 2026-07-25 |
| Journal des modifications | • [2026-07-23] Translate Strong Password module strings to Turkish for improved localization and user experience. • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Add authentic translations for FR, DE, PL, NL, TR, IT, ES • [2026-07-23] Complete translation files for FR, DE, PL, NL, TR, IT, ES • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-22] feat: Enhance password strength widget by adding panel management and cleanup for orphaned elements • [2026-07-10] feat: Update documentation links and improve configuration handling • [2026-07-10] feat: Add Password Guardian module with live password strength meter • [2026-06-21] Add strong password validation feature for admin and customer forms • [2025-07-27] version upgrade • [2025-01-15] v1.5.16 • [2025-01-09] masking eye functionality • [2024-08-30] Guest checkout fix • [2024-03-06] Guest checkout password requirement check will not be mandatory • [2024-03-05] Update header.tpl file • [2023-10-02] Prestashop 8 security compatibility • [2023-09-18] v1.5.1 • [2023-09-11] V1.5.0 • [2022-08-29] number field confliction fix • [2022-03-03] v1.4.13 • [2022-02-20] v1.4.12 • [2021-12-15] v1.4.11 • [2020-12-19] Password reset function fix • [2020-11-02] v1.4.10 • [2020-11-02] First release v1.4.9 • [2020-11-02] Initial commit |
Commentaires (5)
Votre avis ne peut pas être envoyé
Signaler le commentaire
Signalement envoyé
Votre signalement ne peut pas être envoyé