Mots de passe
Sur tout champ mot de passe (création ou édition d'un utilisateur SMTP), un bouton « Générer » permet de générer automatiquement, côté navigateur, un mot de passe aléatoire de 20 caractères respectant les 4 classes de caractères (minuscules, majuscules, chiffres, symboles).
Une jauge de robustesse (rouge -> jaune -> vert) s'affiche en temps réel sous le champ :
- Si le mot de passe est suffisamment robuste : « <N> / <minimum> bits estimés - mot de passe suffisamment robuste ».
- Si le mot de passe est trop faible : « <N> / <minimum> bits estimés - trop faible, ajoutez : <types de caractères manquants>, et environ <N> caractère(s) de plus ».
Le formulaire refuse la validation tant que le mot de passe saisi n'atteint pas le seuil minimum requis.
Règles à respecter pour un mot de passe :
- À la création : le mot de passe est obligatoire (SMTP2GO ne renvoie jamais de mot de passe auto-généré, il ne pourrait donc pas être enregistré localement).
- À l'édition : laisser le champ vide pour conserver le mot de passe actuel.
Dans tous les cas où un mot de passe est saisi : au moins un nombre minimum de classes de caractères différentes (minuscules, majuscules, chiffres, symboles) et une entropie estimée minimale (exprimée en bits) doivent être atteints. Plus le mot de passe est long, plus il est considéré comme robuste.