Pracownik zgubił laptopa, na którym był zalogowany do panelu sklepu. Zmiana hasła nie wystarczy, bo zalogowana przeglądarka działa dalej. Trzeba ją wylogować. W tej lekcji pokażę, gdzie PrestaShop 9.2 trzyma ustawienia haseł i sesji, i jak zdalnie wylogować pracownika.
Lekcja dotyczy PrestaShop 9.2.
Krok 1: polityka haseł
„Zaawansowane” > „Bezpieczeństwo”, sekcja „Polityka haseł”:

- Minimalny wynik bezpieczeństwa hasła. Skala od 0 do 4. Wynik liczy się z tego, jak łatwo hasło zgadnąć, a nie z samej długości. Słowo ze słownika dostaje 0, nawet długie.
- Minimalna długość. Domyślnie 8 znaków.
Po instalacji wymagany jest wynik 3, czyli „Raczej nie do zgadnięcia”. To rozsądne ustawienie, zostaw je. Dotyczy haseł pracowników i klientów.
Tak wygląda hasło za słabe dla tego ustawienia:

Hasło „kawa1234” ma 8 znaków, ale dostało wynik „Średnia”. Warunek wyniku jest niespełniony, a pod polem zostaje czarny znak zamiast zielonego. Dobre hasło to kilka przypadkowych słów albo hasło z menedżera haseł.
Wyżej na tej stronie jest opcja „Zabezpieczenie back office tokenem”. Dodaje do adresów w panelu jednorazowy kod, który chroni przed podstawionymi linkami. Zostaw ją włączoną.