Ищу отзывов.Я создаю приложение django, в котором пользователям выдаются случайно сгенерированные пароли.
В настоящее время пароль генерируется с использованием функции make_random_password () в аутентификации django.
Однако, в начале мы говорили, чтоэлектронные письма слишком сложны для запоминания (даже если пользователи могут их изменять).
Это закрытое (только для приглашений) приложение, но оно живет в Интернете.всего около 600 пользователей.У меня было решение, которое, как мне кажется, несколько небезопасно, но я хотел запустить его пользователями SO, поскольку оно решает проблему обратной связи
В моем файле settings.py я создал два списка, один из которых содержит около20 имен машин, остальные около 40 глаголов (которые пишутся с заглавной буквы).
Я собирался случайным образом выбрать по одному из каждого списка, соединить их вместе, а затем добавить несколько случайных символов в конец.
Все пароли будут иметь длину не менее 9 символов, а при сохранении хэшируются с помощью функции set_password () django
Самая большая проблема, которую я вижу, заключается в том, что если кто-то получит доступ к SFTP-серверу, он получит доступ кмой код и, следовательно, шаблон для взлома ключей.
НО у них также будет доступ к БД и т. д., так ли это на самом деле проблема?