Password Guardian - Regole per Password Sicure, Indicatore di Sicurezza in Tempo Reale e Campagne di Rinnovo
Le password deboli sono la porta d'ingresso più facile a qualsiasi negozio. Password Guardian applica la tua policy delle password ai clienti E ai dipendenti del back office — con un indicatore di sicurezza in tempo reale che le persone capiscono davvero: una barra colorata e una checklist aggiornata istante per istante accanto a ogni campo password, alla registrazione, nella pagina "Il mio account", al checkout e nel back office. Aggiungi email di attivazione account opzionali, lancia campagne di rinnovo password con un solo clic e dota ogni campo di un'icona occhio per mostrare/nascondere la password. Per PrestaShop 1.7 – 9.
L'attacco più facile al tuo negozio è una password debole
Gli account cliente contengono indirizzi, storico degli ordini e carrelli salvati; gli account dipendente contengono tutto il resto. Una policy delle password scritta in una pagina di aiuto non protegge nulla: l'applicazione deve avvenire direttamente nel campo del form, nel momento in cui la password viene digitata. È esattamente ciò che fa Password Guardian.
Come funziona
- 1. Imposta le tue regole — lunghezza minima (5–32) più qualsiasi combinazione di lettere, lettere maiuscole, numeri e caratteri speciali. Un'anteprima in tempo reale nella pagina di configurazione ti permette di provare la policy prima di salvarla.
- 2. L'indicatore compare ovunque automaticamente — registrazione, "Il mio account", checkout e campi password del back office ricevono tutti una checklist in tempo reale e una barra di sicurezza colorata. Nessuna modifica al tema: il modulo rileva da solo qualsiasi campo password standard.
- 3. Alza il livello quando serve — richiedi le email di attivazione account, oppure lancia una campagna di rinnovo password su tutta la tua base clienti con un solo clic.
Un indicatore di sicurezza che le persone capiscono davvero
Invece di una vaga etichetta "debole/forte", i clienti vedono una checklist che si aggiorna mentre digitano: "Almeno 8 caratteri ✓ · Una lettera maiuscola (A–Z) ✓ · Un numero (0–9) · Un carattere speciale". Ogni regola si spunta in tempo reale, la barra si riempie di colore e ogni regola può essere spiegata con un tooltip al passaggio del mouse. I clienti confusi abbandonano la registrazione — quelli informati la completano.
Regole per i clienti E per i dipendenti
La stessa policy vale nel back office, dove una password debole costa più cara. I campi password ricevono ovunque l'indicatore e l'icona occhio per mostrare la password con un clic, così le persone possono controllare cosa hanno digitato invece di andare a tentativi.
Un kit di strumenti per la sicurezza operativa
- Email di attivazione account — richiedi ai clienti di cliccare un link di conferma prima che il loro account possa effettuare l'accesso. I token di attivazione sono generati con un RNG crittograficamente sicuro.
- Campagne di rinnovo password — sospetti una violazione? Avvisa tutti i clienti di cambiare la password, oppure lascia che il modulo assegni a ogni cliente una password nuova di zecca (garantita conforme alle tue stesse regole) e gliela invii via email.
- Rilevamento dei conflitti — se è attivo anche il modulo separato Customer Account Activation, Password Guardian mostra un avviso chiaro, così l'attivazione viene gestita una sola volta.
- Disinstallazione pulita — rimuovendo il modulo tornano in vigore le regole integrate di PrestaShop e tutte le password esistenti restano intatte.
Compatibilità
PrestaShop 1.7, 8 e 9. Funziona con qualsiasi tema che utilizzi campi password standard — il modulo si aggancia automaticamente a `input[type="password"]`, senza nomi di pagina hardcoded.
Domande frequenti
Copre anche i dipendenti del back office?
Sì. Le stesse regole, l'indicatore e l'icona occhio si applicano anche ai campi password dei dipendenti — dove le password sicure contano di più.
Funzionerà con il mio tema personalizzato?
Quasi certamente. Il modulo rileva automaticamente qualsiasi campo password standard presente nella pagina; non dipende da ID di campo o nomi di pagina specifici.
Cosa succede se qualcuno si registra con una password debole?
Le regole vengono applicate direttamente nel form, con la checklist che mostra esattamente cosa manca. Se il tuo negozio richiede un account per il checkout, le registrazioni non conformi vengono rifiutate in modo pulito invece di restare create a metà.
Posso obbligare tutti i clienti a cambiare password dopo un allarme di sicurezza?
Sì — con un clic invii a ogni cliente un avviso di rinnovo, oppure assegni a ciascuno una nuova password conforme alle regole, consegnata via email.
Come interagiscono le email di attivazione con altri moduli di attivazione?
Password Guardian rileva la sovrapposizione e ti avvisa nella sua pagina di configurazione, così l'attivazione viene gestita da un solo modulo.
Cosa succede quando disinstallo il modulo?
Tornano in vigore le regole password native di PrestaShop, le password esistenti dei clienti restano esattamente com'erano e le email di attivazione si interrompono.
-
CompatibilitàPrestashop 1.7
Prestashop 8
Prestashop 9 -
Traduzioni del Modulo DisponibiliFrancese
Inglese
Italiano
Olandese
Polacco
Portoghese
Spagnolo
Tedesco
Turco
MEG Venture
4 altri prodotti nella stessa categoria
| Versione | 2.0.1 |
|---|---|
| Ultimo aggiornamento | 2026-07-25 |
| Registro delle modifiche | • [2026-07-23] Translate Strong Password module strings to Turkish for improved localization and user experience. • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Add authentic translations for FR, DE, PL, NL, TR, IT, ES • [2026-07-23] Complete translation files for FR, DE, PL, NL, TR, IT, ES • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-22] feat: Enhance password strength widget by adding panel management and cleanup for orphaned elements • [2026-07-10] feat: Update documentation links and improve configuration handling • [2026-07-10] feat: Add Password Guardian module with live password strength meter • [2026-06-21] Add strong password validation feature for admin and customer forms • [2025-07-27] version upgrade • [2025-01-15] v1.5.16 • [2025-01-09] masking eye functionality • [2024-08-30] Guest checkout fix • [2024-03-06] Guest checkout password requirement check will not be mandatory • [2024-03-05] Update header.tpl file • [2023-10-02] Prestashop 8 security compatibility • [2023-09-18] v1.5.1 • [2023-09-11] V1.5.0 • [2022-08-29] number field confliction fix • [2022-03-03] v1.4.13 • [2022-02-20] v1.4.12 • [2021-12-15] v1.4.11 • [2020-12-19] Password reset function fix • [2020-11-02] v1.4.10 • [2020-11-02] First release v1.4.9 • [2020-11-02] Initial commit |
Commenti (5)
Non è stato possibile inviare il tuo giudizio sulla recensione
Segnala commento
Segnalazione inviata
Non è stato possibile inviare la tua segnalazione