Sécurité
(brouillon en cours de rédaction, sera copié sur le wiki officiel du projet après validation)
Clé SECURITY HASH ALGO
La clé de configuration MAIN_SECURITY_HASH_ALGO
devrait être à password_hash
mais en modifiant cette clé tous les mots de passes ne seront plus valables, il ne nous est donc pas possible de faire une mise à jour automatique de cette configuration.
Pour passer manuellement à ce niveau de sécurité vous devez suivre les étapes suivantes:
- Aller sur Accueil > Configuration > Divers et ajoutez une constante (ou mettez à jour si elle existe déjà)
MAIN_SECURITY_HASH_ALGO
et mettez la valeurpassword_hash
- Dans la même session (surtout ne vous déconnectez pas), allez sur votre fiche utilisateur et modifiez votre mot de passe, c'est absolument indispensable
- Puis faites une re-génération de tous les mots de passes de tous les utilisateurs, si vous ne réalisez pas cette opération ils ne pourront pas se connecter