Změna hesla z přihlášeného účtu
Obnova zapomenutého hesla
Z bezpečnostních důvodů systém neprozradí, jestli e-mail v databázi existuje. I když ho zadáte špatně, dostanete obecnou hlášku „Pokud existuje účet…”.
Bezpečnostní doporučení
Použijte správce hesel
Pomáhá generovat unikátní silná hesla a pamatovat si je za vás.
Zapněte 2FA
Druhá vrstva, na které selže drtivá většina pokusů o průnik.
Hlídejte zařízení
Pravidelně kontrolujte, kde je váš účet přihlášený.
Nepoužívejte stejné heslo jinde
Únik hesla z jiné služby je nejčastější způsob kompromitace.
Co se na pozadí děje
Hesla se ukládají hashovaná algoritmem bcrypt (PHPPASSWORD_DEFAULT). Plain text hesla portál nikam neukládá ani nelogovat. Reset používá tabulku sys_tokens s typem TYPE_RECOVERY.