Password Guardian - Reguły silnych haseł, wskaźnik siły na żywo i kampanie odnowy haseł
Słabe hasła to najprostsza droga do każdego sklepu. Password Guardian egzekwuje Twoją politykę haseł u klientów ORAZ pracowników zaplecza — z czytelnym wskaźnikiem siły hasła na żywo: kolorowym paskiem i odhaczaną w czasie rzeczywistym listą wymagań tuż obok każdego pola hasła — przy rejestracji, w „Moim koncie”, przy składaniu zamówienia i na zapleczu. Dodaj opcjonalne e-maile aktywacji konta, uruchamiaj jednym kliknięciem kampanie odnowy haseł i daj każdemu polu ikonę oka (pokaż/ukryj). Dla PrestaShop 1.7 – 9.
Najprostszy atak na Twój sklep to słabe hasło
Konta klientów przechowują adresy, historię zamówień i zapisane koszyki; konta pracowników — całą resztę. Polityka haseł spisana gdzieś na stronie pomocy niczego nie chroni — egzekwowanie musi odbywać się w samym polu formularza, w chwili wpisywania hasła. I dokładnie to robi Password Guardian.
Jak to działa
- 1. Ustaw swoje reguły — minimalna długość (5–32) plus dowolna kombinacja: litery, wielkie litery, cyfry i znaki specjalne. Podgląd na żywo na stronie konfiguracji pozwala wypróbować politykę przed zapisaniem.
- 2. Wskaźnik pojawia się wszędzie automatycznie — rejestracja, „Moje konto”, składanie zamówienia i pola haseł na zapleczu dostają listę wymagań na żywo oraz kolorowy pasek siły. Bez edycji szablonu: moduł sam wykrywa każde standardowe pole hasła.
- 3. Podnieś poprzeczkę, gdy trzeba — wymagaj e-maili aktywacji konta albo uruchom jednym kliknięciem kampanię odnowy haseł dla całej bazy klientów.
Wskaźnik siły, który naprawdę da się zrozumieć
Zamiast mglistej etykiety „słabe/silne” klient widzi podczas pisania listę wymagań na żywo: „Co najmniej 8 znaków ✓ · Jedna wielka litera (A–Z) ✓ · Jedna cyfra (0–9) · Jeden znak specjalny”. Każda reguła odhacza się w czasie rzeczywistym, pasek wypełnia się kolorem, a każdą regułę można objaśnić podpowiedzią po najechaniu kursorem. Zdezorientowani klienci porzucają rejestrację — poinformowani doprowadzają ją do końca.
Reguły dla klientów ORAZ pracowników
Ta sama polityka obowiązuje na zapleczu, gdzie słabe hasło kosztuje najwięcej. Wszystkie pola haseł dostają wskaźnik oraz ikonę oka odsłaniającą hasło po kliknięciu, więc każdy może sprawdzić, co wpisał, zamiast zgadywać.
Zestaw narzędzi bezpieczeństwa operacyjnego
- E-maile aktywacji konta — wymagaj od klientów kliknięcia linku potwierdzającego, zanim ich konto będzie mogło się zalogować. Tokeny aktywacyjne są generowane kryptograficznie bezpiecznym generatorem liczb losowych.
- Kampanie odnowy haseł — podejrzewasz wyciek? Powiadom wszystkich klientów, by zmienili hasła, albo pozwól modułowi przydzielić każdemu klientowi zupełnie nowe hasło (z gwarancją zgodności z Twoimi własnymi regułami) i wysłać je e-mailem.
- Wykrywanie konfliktów — jeśli aktywny jest też osobny moduł aktywacji kont klientów, Password Guardian wyświetla czytelne ostrzeżenie, aby aktywacja była obsługiwana tylko raz.
- Czysta deinstalacja — usunięcie modułu przywraca wbudowane reguły PrestaShop i pozostawia wszystkie istniejące hasła nietknięte.
Kompatybilność
PrestaShop 1.7, 8 i 9. Działa z każdym szablonem renderującym standardowe pola haseł — moduł podpina się do `input[type="password"]` automatycznie, bez zapisanych na sztywno nazw stron.
Najczęściej zadawane pytania
Czy obejmuje także pracowników zaplecza?
Tak. Te same reguły, wskaźnik i ikona oka działają w polach haseł pracowników — tam, gdzie silne hasła liczą się najbardziej.
Czy zadziała z moim zmodyfikowanym szablonem?
Niemal na pewno. Moduł automatycznie wykrywa każde standardowe pole hasła na stronie; nie opiera się na konkretnych identyfikatorach pól ani nazwach stron.
Co się stanie, gdy ktoś zarejestruje się ze słabym hasłem?
Reguły są egzekwowane w formularzu, a lista wymagań pokazuje dokładnie, czego brakuje. Jeśli Twój sklep wymaga konta do złożenia zamówienia, niezgodne rejestracje są czysto odrzucane, a nie pozostawiane w połowie utworzone.
Czy mogę zmusić wszystkich klientów do zmiany haseł po incydencie?
Tak — jedno kliknięcie wysyła każdemu klientowi wezwanie do odnowy hasła albo przydziela każdemu z nich świeże, zgodne z regułami hasło dostarczane e-mailem.
Jak e-maile aktywacyjne współdziałają z innymi modułami aktywacji?
Password Guardian wykrywa nakładanie się funkcji i ostrzega Cię na stronie konfiguracji, tak aby aktywację obsługiwał dokładnie jeden moduł.
Co się dzieje po odinstalowaniu?
Ponownie zaczynają obowiązywać własne reguły haseł PrestaShop, istniejące hasła klientów pozostają dokładnie takie, jakie były, a e-maile aktywacyjne przestają być wysyłane.
-
KompatybilnośćPrestashop 1.7
Prestashop 8
Prestashop 9 -
Dostępne Tłumaczenia ModułuAngielski
Francuski
Hiszpański
Niderlandzki
Niemiecki
Polski
Portugalski
Turecki
Włoski
MEG Venture
4 innych produktów w tej samej kategorii
| Wersja | 2.0.1 |
|---|---|
| Ostatnia aktualizacja | 2026-07-25 |
| Dziennik zmian | • [2026-07-23] Translate Strong Password module strings to Turkish for improved localization and user experience. • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Add authentic translations for FR, DE, PL, NL, TR, IT, ES • [2026-07-23] Complete translation files for FR, DE, PL, NL, TR, IT, ES • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-23] Populate translation files with complete translatable strings • [2026-07-22] feat: Enhance password strength widget by adding panel management and cleanup for orphaned elements • [2026-07-10] feat: Update documentation links and improve configuration handling • [2026-07-10] feat: Add Password Guardian module with live password strength meter • [2026-06-21] Add strong password validation feature for admin and customer forms • [2025-07-27] version upgrade • [2025-01-15] v1.5.16 • [2025-01-09] masking eye functionality • [2024-08-30] Guest checkout fix • [2024-03-06] Guest checkout password requirement check will not be mandatory • [2024-03-05] Update header.tpl file • [2023-10-02] Prestashop 8 security compatibility • [2023-09-18] v1.5.1 • [2023-09-11] V1.5.0 • [2022-08-29] number field confliction fix • [2022-03-03] v1.4.13 • [2022-02-20] v1.4.12 • [2021-12-15] v1.4.11 • [2020-12-19] Password reset function fix • [2020-11-02] v1.4.10 • [2020-11-02] First release v1.4.9 • [2020-11-02] Initial commit |
Komentarze (5)
Chwilowo nie możesz polubić tej opinii
Zgłoś komentarz
Zgłoszenie wysłane
Twoje zgłoszenie nie może zostać wysłane