From b70102279370d3a4293e2da0bb53e422bc01a96e Mon Sep 17 00:00:00 2001 From: gao-sun <14722250+gao-sun@users.noreply.github.com> Date: Thu, 22 May 2025 00:36:45 +0000 Subject: [PATCH] chore: update translations and generated content --- .../current/_dummy.md | 3 +++ .../current/integrations/README.md | 4 +-- .../current/security/blocklist.md | 27 +++++++++++++++++++ .../current/security/captcha/README.md | 3 ++- .../current/security/password-policy.mdx | 3 ++- .../current/_dummy.md | 3 +++ .../current/integrations/README.md | 4 +-- .../current/security/blocklist.md | 27 +++++++++++++++++++ .../current/security/captcha/README.md | 11 ++++---- .../current/security/password-policy.mdx | 17 ++++++------ .../current/_dummy.md | 3 +++ .../current/integrations/README.md | 4 +-- .../current/security/blocklist.md | 27 +++++++++++++++++++ .../current/security/captcha/README.md | 7 ++--- .../current/security/password-policy.mdx | 5 ++-- .../current/_dummy.md | 3 +++ .../current/integrations/README.md | 4 +-- .../current/security/blocklist.md | 27 +++++++++++++++++++ .../current/security/captcha/README.md | 17 ++++++------ .../current/security/password-policy.mdx | 25 ++++++++--------- .../current/_dummy.md | 3 +++ .../current/integrations/README.md | 4 +-- .../current/security/blocklist.md | 27 +++++++++++++++++++ .../current/security/captcha/README.md | 15 ++++++----- .../current/security/password-policy.mdx | 3 ++- .../current/_dummy.md | 3 +++ .../current/integrations/README.md | 4 +-- .../framework/next-auth/README.mdx | 2 +- .../current/security/blocklist.md | 27 +++++++++++++++++++ .../current/security/captcha/README.md | 9 ++++--- .../current/security/password-policy.mdx | 7 ++--- .../current/_dummy.md | 3 +++ .../current/integrations/README.md | 4 +-- .../current/security/blocklist.md | 27 +++++++++++++++++++ .../current/security/captcha/README.md | 5 ++-- .../current/security/password-policy.mdx | 5 ++-- .../current/_dummy.md | 3 +++ .../current/integrations/README.md | 4 +-- .../current/security/blocklist.md | 27 +++++++++++++++++++ .../current/security/captcha/README.md | 5 ++-- .../current/security/password-policy.mdx | 7 ++--- 41 files changed, 336 insertions(+), 82 deletions(-) create mode 100644 i18n/de/docusaurus-plugin-content-docs/current/_dummy.md create mode 100644 i18n/de/docusaurus-plugin-content-docs/current/security/blocklist.md create mode 100644 i18n/es/docusaurus-plugin-content-docs/current/_dummy.md create mode 100644 i18n/es/docusaurus-plugin-content-docs/current/security/blocklist.md create mode 100644 i18n/fr/docusaurus-plugin-content-docs/current/_dummy.md create mode 100644 i18n/fr/docusaurus-plugin-content-docs/current/security/blocklist.md create mode 100644 i18n/ja/docusaurus-plugin-content-docs/current/_dummy.md create mode 100644 i18n/ja/docusaurus-plugin-content-docs/current/security/blocklist.md create mode 100644 i18n/ko/docusaurus-plugin-content-docs/current/_dummy.md create mode 100644 i18n/ko/docusaurus-plugin-content-docs/current/security/blocklist.md create mode 100644 i18n/pt-BR/docusaurus-plugin-content-docs/current/_dummy.md create mode 100644 i18n/pt-BR/docusaurus-plugin-content-docs/current/security/blocklist.md create mode 100644 i18n/zh-CN/docusaurus-plugin-content-docs/current/_dummy.md create mode 100644 i18n/zh-CN/docusaurus-plugin-content-docs/current/security/blocklist.md create mode 100644 i18n/zh-TW/docusaurus-plugin-content-docs/current/_dummy.md create mode 100644 i18n/zh-TW/docusaurus-plugin-content-docs/current/security/blocklist.md diff --git a/i18n/de/docusaurus-plugin-content-docs/current/_dummy.md b/i18n/de/docusaurus-plugin-content-docs/current/_dummy.md new file mode 100644 index 00000000000..e0d5d4c64ef --- /dev/null +++ b/i18n/de/docusaurus-plugin-content-docs/current/_dummy.md @@ -0,0 +1,3 @@ + diff --git a/i18n/de/docusaurus-plugin-content-docs/current/integrations/README.md b/i18n/de/docusaurus-plugin-content-docs/current/integrations/README.md index 79d79f4b3de..a3d73a3039d 100644 --- a/i18n/de/docusaurus-plugin-content-docs/current/integrations/README.md +++ b/i18n/de/docusaurus-plugin-content-docs/current/integrations/README.md @@ -1,10 +1,10 @@ --- -sidebar_label: Einführung +sidebar_label: Logto-Integrationen --- # Einführung -Willkommen zur Logto Connectors-Dokumentation. Diese Dokumentation enthält nützliche Anleitungen zur Integration eines Drittanbieter-Authentifizierungsdienstes mit Logto über Logto Connectors. +Willkommen zur Logto-Integrationsdokumentation. Diese Dokumentation enthält nützliche Anleitungen zur Integration eines Drittanbieter-Authentifizierungsdienstes mit Logto über Logto-Connectors. --- diff --git a/i18n/de/docusaurus-plugin-content-docs/current/security/blocklist.md b/i18n/de/docusaurus-plugin-content-docs/current/security/blocklist.md new file mode 100644 index 00000000000..c4de933ceb9 --- /dev/null +++ b/i18n/de/docusaurus-plugin-content-docs/current/security/blocklist.md @@ -0,0 +1,27 @@ +--- +slug: /security/blocklist +sidebar_label: Blockliste +sidebar_position: 3 +--- + +# Blockliste + +## E-Mail-Blockliste {#email-blocklist} + +Die E-Mail-Blocklistenrichtlinie ermöglicht die Anpassung der E-Mail-Blocklisteneinstellungen, um Missbrauch bei der Kontoanmeldung zu verhindern. Sie überwacht E-Mail-Adressen, die für die Anmeldung und Kontoeinstellungen verwendet werden. Wenn ein Benutzer versucht, sich anzumelden oder eine E-Mail-Adresse zu verknüpfen, die gegen eine Blocklistenregel verstößt, wird die Anfrage vom System abgelehnt, was hilft, Spam-Konten zu reduzieren und die allgemeine Kontosicherheit zu verbessern. + +Besuche die Konsole > Sicherheit > Blockliste, um die E-Mail-Blocklisteneinstellungen zu konfigurieren. + +### Blockiere E-Mail-Subaddressierung {#block-email-subaddressing} + +Die E-Mail-Subaddressierung ermöglicht es Benutzern, Variationen ihrer E-Mail-Adressen zu erstellen, indem sie ein Pluszeichen (+) gefolgt von zusätzlichen Zeichen hinzufügen (z. B. user+tag@example.com). Diese Funktion kann von böswilligen Benutzern ausgenutzt werden, um Blocklistenbeschränkungen zu umgehen. Durch Aktivieren der Funktion zum Blockieren der E-Mail-Subaddressierung wird das System alle Anmelde- oder Konto-Verknüpfungsversuche ablehnen, die subadressierte E-Mail-Formate verwenden. + +### Benutzerdefinierte E-Mail-Blockliste {#custom-email-blocklist} + +Du kannst eine benutzerdefinierte E-Mail-Blockliste erstellen, indem du eine Liste von E-Mail-Adressen oder Domains angibst, die blockiert werden sollen. Das System wird alle Anmelde- oder Konto-Verknüpfungsversuche ablehnen, die mit diesen Einträgen übereinstimmen. Die Blockliste unterstützt sowohl die vollständige E-Mail-Adresse als auch die Domain-Übereinstimmung. + +Zum Beispiel wird durch das Hinzufügen von `@example.com` zur Blockliste alle E-Mail-Adressen mit dieser Domain blockiert. Ebenso wird durch das Hinzufügen von `foo@example.com` speziell diese E-Mail-Adresse blockiert. + +### Blockiere Wegwerf-E-Mail-Adressen {#block-disposable-email-addresses} + +Dies ist eine **nur-Cloud**-Funktion. Sobald sie aktiviert ist, validiert das System automatisch die Domain der angegebenen E-Mail-Adresse gegen eine Liste bekannter Wegwerf-E-Mail-Domains. Wenn die Domain in der Liste gefunden wird, wird die Anfrage abgelehnt. Die Liste der Wegwerf-E-Mail-Domains wird regelmäßig aktualisiert, um ihre Wirksamkeit sicherzustellen. diff --git a/i18n/de/docusaurus-plugin-content-docs/current/security/captcha/README.md b/i18n/de/docusaurus-plugin-content-docs/current/security/captcha/README.md index 29c2dc6bf29..ce767390431 100644 --- a/i18n/de/docusaurus-plugin-content-docs/current/security/captcha/README.md +++ b/i18n/de/docusaurus-plugin-content-docs/current/security/captcha/README.md @@ -1,11 +1,12 @@ --- slug: /security/captcha sidebar_label: CAPTCHA +sidebar_position: 2 --- # CAPTCHA-Botschutz -Der CAPTCHA-Botschutz hilft, deine Benutzerflüsse zu sichern, indem er überprüft, dass Benutzer menschlich sind, und so Bot-Angriffe erheblich reduziert. Logto unterstützt führende Anbieter wie Google reCAPTCHA Enterprise und Cloudflare Turnstile. +Der CAPTCHA-Botschutz hilft, deine Benutzerflüsse zu sichern, indem er überprüft, dass Benutzer menschlich sind, und reduziert so Bot-Angriffe erheblich. Logto unterstützt führende Anbieter wie Google reCAPTCHA Enterprise und Cloudflare Turnstile. ## Aktivierung des CAPTCHA-Botschutzes {#enabling-captcha-bot-protection} diff --git a/i18n/de/docusaurus-plugin-content-docs/current/security/password-policy.mdx b/i18n/de/docusaurus-plugin-content-docs/current/security/password-policy.mdx index a36b081f6f1..0b732030035 100644 --- a/i18n/de/docusaurus-plugin-content-docs/current/security/password-policy.mdx +++ b/i18n/de/docusaurus-plugin-content-docs/current/security/password-policy.mdx @@ -1,6 +1,7 @@ --- slug: /security/password-policy sidebar_label: Passwort-Richtlinie +sidebar_position: 1 --- # Passwort-Richtlinie @@ -18,7 +19,7 @@ Für neue Benutzer oder Benutzer, die ihr Passwort aktualisieren, kannst du eine 3. **Überprüfung der Verletzungshistorie**: Aktiviere diese Einstellung, um Passwörter abzulehnen, die zuvor in Datenverletzungen offengelegt wurden. (Bereitgestellt von [Have I Been Pwned](https://haveibeenpwned.com/Passwords)) 4. **Wiederholungsprüfung**: Aktiviere diese Einstellung, um Passwörter abzulehnen, die sich wiederholende Zeichen enthalten. (z. B. "11111111" oder "password123") 5. **Benutzerinformationsprüfung**: Aktiviere diese Einstellung, um Passwörter abzulehnen, die Benutzerinformationen wie Benutzernamen, E-Mail-Adresse oder Telefonnummer enthalten. -6. **Benutzerdefinierte Wörter**: Gib eine Liste benutzerdefinierter Wörter (unabhängig von Groß- und Kleinschreibung) an, die du im Passwort ablehnen möchtest. +6. **Benutzerdefinierte Wörter**: Gib eine Liste von benutzerdefinierten Wörtern (unabhängig von Groß- und Kleinschreibung) an, die du im Passwort ablehnen möchtest. ## Verwandte Ressourcen \{#related-resources} diff --git a/i18n/es/docusaurus-plugin-content-docs/current/_dummy.md b/i18n/es/docusaurus-plugin-content-docs/current/_dummy.md new file mode 100644 index 00000000000..e9ab41afd84 --- /dev/null +++ b/i18n/es/docusaurus-plugin-content-docs/current/_dummy.md @@ -0,0 +1,3 @@ + diff --git a/i18n/es/docusaurus-plugin-content-docs/current/integrations/README.md b/i18n/es/docusaurus-plugin-content-docs/current/integrations/README.md index 0c8a3f30655..259fc040373 100644 --- a/i18n/es/docusaurus-plugin-content-docs/current/integrations/README.md +++ b/i18n/es/docusaurus-plugin-content-docs/current/integrations/README.md @@ -1,10 +1,10 @@ --- -sidebar_label: Introducción +sidebar_label: Integraciones de Logto --- # Introducción -Bienvenido a la documentación de conectores de Logto. Esta documentación contiene guías útiles para integrar un servicio de autenticación de terceros con Logto, a través de los conectores de Logto. +Bienvenido a la documentación de integraciones de Logto. Esta documentación contiene guías útiles para integrar un servicio de autenticación de terceros con Logto, a través de conectores de Logto. --- diff --git a/i18n/es/docusaurus-plugin-content-docs/current/security/blocklist.md b/i18n/es/docusaurus-plugin-content-docs/current/security/blocklist.md new file mode 100644 index 00000000000..dfed1e5a379 --- /dev/null +++ b/i18n/es/docusaurus-plugin-content-docs/current/security/blocklist.md @@ -0,0 +1,27 @@ +--- +slug: /security/blocklist +sidebar_label: Lista de bloqueo +sidebar_position: 3 +--- + +# Lista de bloqueo + +## Lista de bloqueo de correos electrónicos {#email-blocklist} + +La política de lista de bloqueo de correos electrónicos permite la personalización de configuraciones para prevenir el abuso en el registro de cuentas. Monitorea las direcciones de correo electrónico utilizadas para el registro y la configuración de cuentas. Si un usuario intenta registrarse o vincular una dirección de correo electrónico que infringe alguna regla de la lista de bloqueo, el sistema rechazará la solicitud, ayudando a mitigar cuentas de spam y mejorar la seguridad general de las cuentas. + +Visita el Consola > Seguridad > Lista de bloqueo para configurar las configuraciones de la lista de bloqueo de correos electrónicos. + +### Bloquear subdireccionamiento de correos electrónicos {#block-email-subaddressing} + +El subdireccionamiento de correos electrónicos permite a los usuarios crear variaciones de sus direcciones de correo electrónico añadiendo un signo más (+) seguido de caracteres adicionales (por ejemplo, usuario+etiqueta@ejemplo.com). Esta característica puede ser explotada por usuarios malintencionados para eludir las restricciones de la lista de bloqueo. Al habilitar la función de bloqueo de subdireccionamiento de correos electrónicos, el sistema rechazará cualquier intento de registro o vinculación de cuenta que utilice formatos de correo electrónico subdireccionados. + +### Lista de bloqueo de correos electrónicos personalizada {#custom-email-blocklist} + +Puedes crear una lista de bloqueo de correos electrónicos personalizada especificando una lista de direcciones de correo electrónico o dominios a bloquear. El sistema rechazará cualquier intento de registro o vinculación de cuenta que coincida con estas entradas. La lista de bloqueo admite tanto la coincidencia de direcciones de correo electrónico completas como de dominios. + +Por ejemplo, al añadir `@ejemplo.com` a la lista de bloqueo, se bloquearán todas las direcciones de correo electrónico con ese dominio. De manera similar, al añadir `foo@ejemplo.com`, se bloqueará específicamente esa dirección de correo electrónico. + +### Bloquear direcciones de correo electrónico desechables {#block-disposable-email-addresses} + +Esta es una característica **solo en la nube**. Una vez habilitada, el sistema validará automáticamente el dominio de la dirección de correo electrónico proporcionada contra una lista de dominios de correo electrónico desechables conocidos. Si el dominio se encuentra en la lista, la solicitud será rechazada. La lista de dominios de correo electrónico desechables se actualiza regularmente para asegurar su efectividad. diff --git a/i18n/es/docusaurus-plugin-content-docs/current/security/captcha/README.md b/i18n/es/docusaurus-plugin-content-docs/current/security/captcha/README.md index 880312e5f10..6ab025b19ba 100644 --- a/i18n/es/docusaurus-plugin-content-docs/current/security/captcha/README.md +++ b/i18n/es/docusaurus-plugin-content-docs/current/security/captcha/README.md @@ -1,27 +1,28 @@ --- slug: /security/captcha sidebar_label: CAPTCHA +sidebar_position: 2 --- # Protección contra bots CAPTCHA La protección contra bots CAPTCHA ayuda a asegurar tus flujos de usuario verificando que los usuarios sean humanos, reduciendo significativamente los ataques de bots. Logto admite proveedores líderes como Google reCAPTCHA Enterprise y Cloudflare Turnstile. -## Activación de la protección contra bots CAPTCHA {#enabling-captcha-bot-protection} +## Activar la protección contra bots CAPTCHA {#enabling-captcha-bot-protection} Sigue estos pasos para activar CAPTCHA en tus flujos de usuario (inicio de sesión, registro y recuperación de contraseña): -1. **Navega a la configuración**: Ve a **Consola > Seguridad > Protección contra bots**. -2. **Selecciona el proveedor**: Elige tu proveedor de CAPTCHA preferido (por ejemplo, Google reCAPTCHA Enterprise o Cloudflare Turnstile). +1. **Navegar a configuraciones**: Ve a **Consola > Seguridad > Protección contra bots**. +2. **Seleccionar proveedor**: Elige tu proveedor de CAPTCHA preferido (por ejemplo, Google reCAPTCHA Enterprise o Cloudflare Turnstile). 3. **Configuración**: Sigue las instrucciones en el lado izquierdo de la página para configurar el proveedor de CAPTCHA seleccionado. 4. **Guardar**: Haz clic en **Guardar y listo** para aplicar tus configuraciones. 5. **(Opcional) Habilitar CAPTCHA**: CAPTCHA se habilitará automáticamente en la página de seguridad una vez que se configure un proveedor. Sin embargo, puedes verificar o ajustar manualmente las configuraciones según sea necesario. -## Previsualización de la integración de CAPTCHA {#previewing-captcha-integration} +## Previsualizar la integración de CAPTCHA {#previewing-captcha-integration} Tienes dos opciones para previsualizar y probar la integración de CAPTCHA: -1. **Usa tu aplicación**: Navega a las páginas de inicio de sesión, registro o recuperación de contraseña de tu aplicación e intenta las acciones de usuario respectivas. +1. **Usar tu aplicación**: Navega a las páginas de inicio de sesión, registro o recuperación de contraseña de tu aplicación e intenta las acciones de usuario respectivas. 2. **Aplicación de demostración**: Ve a **Comenzar** y utiliza la aplicación de demostración proporcionada para probar la funcionalidad de CAPTCHA. Asegúrate de que el desafío CAPTCHA aparezca como se espera en cualquiera de las opciones. diff --git a/i18n/es/docusaurus-plugin-content-docs/current/security/password-policy.mdx b/i18n/es/docusaurus-plugin-content-docs/current/security/password-policy.mdx index d52c0e870cc..157dc5ec9cf 100644 --- a/i18n/es/docusaurus-plugin-content-docs/current/security/password-policy.mdx +++ b/i18n/es/docusaurus-plugin-content-docs/current/security/password-policy.mdx @@ -1,13 +1,14 @@ --- slug: /security/password-policy -sidebar_label: Política de Contraseñas +sidebar_label: Política de Contraseña +sidebar_position: 1 --- -# Política de contraseñas +# Política de contraseña -## Configurar la política de contraseñas \{#set-up-password-policy} +## Configurar la política de contraseña \{#set-up-password-policy} -Para nuevos usuarios o usuarios que están actualizando su contraseña, puedes establecer una política de contraseñas para imponer requisitos de fortaleza de la contraseña. Visita el Consola > Seguridad > Política de contraseñas para configurar los ajustes de la política de contraseñas. +Para nuevos usuarios o usuarios que están actualizando su contraseña, puedes establecer una política de contraseña para imponer requisitos de fortaleza de la contraseña. Visita el Console > Security > Password policy para configurar los ajustes de la política de contraseña. 1. **Longitud mínima de la contraseña**: Establece el número mínimo de caracteres requeridos para la contraseña. (NIST sugiere usar al menos 8 [caracteres](https://pages.nist.gov/800-63-3/sp800-63b.html#sec5)) 2. **Tipos de caracteres mínimos requeridos**: Establece el número mínimo de tipos de caracteres requeridos para la contraseña. Los tipos de caracteres disponibles son: @@ -15,13 +16,11 @@ Para nuevos usuarios o usuarios que están actualizando su contraseña, puedes e 2. Letras minúsculas: `(a-z)` 3. Números: `(0-9)` 4. Caracteres especiales: ``(!"#$%&'()\*+,-./:;<>=?@[]^\_`|{}~ )`` -3. **Verificación de historial de violaciones**: Habilita esta configuración para rechazar contraseñas que hayan sido previamente expuestas en violaciones de datos. (Impulsado por [Have I Been Pwned](https://haveibeenpwned.com/Passwords)) +3. **Verificación de historial de violaciones**: Habilita esta configuración para rechazar contraseñas que hayan sido expuestas previamente en violaciones de datos. (Impulsado por [Have I Been Pwned](https://haveibeenpwned.com/Passwords)) 4. **Verificación de repetición**: Habilita esta configuración para rechazar contraseñas que contengan caracteres repetitivos. (por ejemplo, "11111111" o "password123") -5. **Verificación de información del usuario**: Habilita esta configuración para rechazar contraseñas que contengan información del usuario como nombre de usuario, dirección de correo electrónico o número de teléfono. +5. **Verificación de información del usuario**: Habilita esta configuración para rechazar contraseñas que contengan información del usuario, como nombre de usuario, dirección de correo electrónico o número de teléfono. 6. **Palabras personalizadas**: Proporciona una lista de palabras personalizadas (insensibles a mayúsculas) que deseas rechazar en la contraseña. ## Recursos relacionados \{#related-resources} - - Diseña tu política de contraseñas - +Diseña tu política de contraseña diff --git a/i18n/fr/docusaurus-plugin-content-docs/current/_dummy.md b/i18n/fr/docusaurus-plugin-content-docs/current/_dummy.md new file mode 100644 index 00000000000..3f47f0258d6 --- /dev/null +++ b/i18n/fr/docusaurus-plugin-content-docs/current/_dummy.md @@ -0,0 +1,3 @@ + diff --git a/i18n/fr/docusaurus-plugin-content-docs/current/integrations/README.md b/i18n/fr/docusaurus-plugin-content-docs/current/integrations/README.md index d4591c75b1f..eeb1ccebce4 100644 --- a/i18n/fr/docusaurus-plugin-content-docs/current/integrations/README.md +++ b/i18n/fr/docusaurus-plugin-content-docs/current/integrations/README.md @@ -1,10 +1,10 @@ --- -sidebar_label: Introduction +sidebar_label: Intégrations Logto --- # Introduction -Bienvenue dans la documentation des connecteurs Logto. Cette documentation contient des guides utiles pour intégrer un service d'authentification tiers avec Logto, via les connecteurs Logto. +Bienvenue dans la documentation des intégrations Logto. Cette documentation contient des guides utiles pour intégrer un service d'authentification tiers avec Logto, via les connecteurs Logto. --- diff --git a/i18n/fr/docusaurus-plugin-content-docs/current/security/blocklist.md b/i18n/fr/docusaurus-plugin-content-docs/current/security/blocklist.md new file mode 100644 index 00000000000..0146ec1542b --- /dev/null +++ b/i18n/fr/docusaurus-plugin-content-docs/current/security/blocklist.md @@ -0,0 +1,27 @@ +--- +slug: /security/blocklist +sidebar_label: Blocklist +sidebar_position: 3 +--- + +# Liste de blocage + +## Liste de blocage des e-mails {#email-blocklist} + +La politique de liste de blocage des e-mails permet de personnaliser les paramètres de la liste de blocage des e-mails pour prévenir les abus d'inscription de comptes. Elle surveille les adresses e-mail utilisées pour l'inscription et les paramètres de compte. Si un utilisateur tente de s'inscrire ou de lier une adresse e-mail qui enfreint les règles de la liste de blocage, le système rejettera la demande, aidant à atténuer les comptes de spam et à améliorer la sécurité globale des comptes. + +Visitez le Console > Sécurité > Liste de blocage pour configurer les paramètres de la liste de blocage des e-mails. + +### Bloquer le sous-adressage des e-mails {#block-email-subaddressing} + +Le sous-adressage des e-mails permet aux utilisateurs de créer des variations de leurs adresses e-mail en ajoutant un signe plus (+) suivi de caractères supplémentaires (par exemple, user+tag@example.com). Cette fonctionnalité peut être exploitée par des utilisateurs malveillants pour contourner les restrictions de la liste de blocage. En activant la fonctionnalité de blocage du sous-adressage des e-mails, le système rejettera toute tentative d'inscription ou de liaison de compte utilisant des formats d'e-mails sous-adressés. + +### Liste de blocage des e-mails personnalisée {#custom-email-blocklist} + +Vous pouvez créer une liste de blocage des e-mails personnalisée en spécifiant une liste d'adresses e-mail ou de domaines à bloquer. Le système rejettera toute tentative d'inscription ou de liaison de compte correspondant à ces entrées. La liste de blocage prend en charge à la fois la correspondance complète des adresses e-mail et des domaines. + +Par exemple, ajouter `@example.com` à la liste de blocage bloquera toutes les adresses e-mail avec ce domaine. De même, ajouter `foo@example.com` bloquera spécifiquement cette adresse e-mail. + +### Bloquer les adresses e-mail temporaires {#block-disposable-email-addresses} + +Il s'agit d'une fonctionnalité **uniquement disponible sur le cloud**. Une fois activée, le système validera automatiquement le domaine de l'adresse e-mail fournie par rapport à une liste de domaines d'e-mails temporaires connus. Si le domaine est trouvé dans la liste, la demande sera rejetée. La liste des domaines d'e-mails temporaires est régulièrement mise à jour pour garantir son efficacité. diff --git a/i18n/fr/docusaurus-plugin-content-docs/current/security/captcha/README.md b/i18n/fr/docusaurus-plugin-content-docs/current/security/captcha/README.md index f7e8a07b95e..468221b7096 100644 --- a/i18n/fr/docusaurus-plugin-content-docs/current/security/captcha/README.md +++ b/i18n/fr/docusaurus-plugin-content-docs/current/security/captcha/README.md @@ -1,20 +1,21 @@ --- slug: /security/captcha sidebar_label: CAPTCHA +sidebar_position: 2 --- # Protection contre les bots CAPTCHA -La protection contre les bots CAPTCHA aide à sécuriser vos flux utilisateurs en vérifiant que les utilisateurs sont humains, réduisant ainsi considérablement les attaques de bots. Logto prend en charge des fournisseurs de premier plan tels que Google reCAPTCHA Enterprise et Cloudflare Turnstile. +La protection contre les bots CAPTCHA aide à sécuriser vos flux utilisateur en vérifiant que les utilisateurs sont humains, réduisant ainsi considérablement les attaques de bots. Logto prend en charge des fournisseurs de premier plan tels que Google reCAPTCHA Enterprise et Cloudflare Turnstile. ## Activation de la protection contre les bots CAPTCHA {#enabling-captcha-bot-protection} -Suivez ces étapes pour activer CAPTCHA pour vos flux utilisateurs (connexion, inscription et récupération de mot de passe) : +Suivez ces étapes pour activer CAPTCHA pour vos flux utilisateur (connexion, inscription et récupération de mot de passe) : 1. **Accédez aux paramètres** : Allez dans **Console > Sécurité > Protection contre les bots**. 2. **Sélectionnez le fournisseur** : Choisissez votre fournisseur CAPTCHA préféré (par exemple, Google reCAPTCHA Enterprise ou Cloudflare Turnstile). 3. **Configuration** : Suivez les instructions sur le côté gauche de la page pour configurer le fournisseur CAPTCHA sélectionné. -4. **Enregistrer** : Cliquez sur **Enregistrer et terminer** pour appliquer vos paramètres. +4. **Enregistrez** : Cliquez sur **Enregistrer et terminer** pour appliquer vos paramètres. 5. **(Optionnel) Activer CAPTCHA** : CAPTCHA sera automatiquement activé sur la page de sécurité une fois qu'un fournisseur est configuré. Cependant, vous pouvez vérifier ou ajuster manuellement les paramètres si nécessaire. ## Prévisualisation de l'intégration CAPTCHA {#previewing-captcha-integration} diff --git a/i18n/fr/docusaurus-plugin-content-docs/current/security/password-policy.mdx b/i18n/fr/docusaurus-plugin-content-docs/current/security/password-policy.mdx index 96b565b6962..4fd8298892f 100644 --- a/i18n/fr/docusaurus-plugin-content-docs/current/security/password-policy.mdx +++ b/i18n/fr/docusaurus-plugin-content-docs/current/security/password-policy.mdx @@ -1,13 +1,14 @@ --- slug: /security/password-policy sidebar_label: Politique de mot de passe +sidebar_position: 1 --- # Politique de mot de passe ## Configurer la politique de mot de passe \{#set-up-password-policy} -Pour les nouveaux utilisateurs ou les utilisateurs qui mettent à jour leur mot de passe, vous pouvez définir une politique de mot de passe pour appliquer des exigences de robustesse du mot de passe. Visitez le Console > Sécurité > Politique de mot de passe pour configurer les paramètres de la politique de mot de passe. +Pour les nouveaux utilisateurs ou les utilisateurs qui mettent à jour leur mot de passe, vous pouvez définir une politique de mot de passe pour imposer des exigences de force de mot de passe. Visitez le Console > Sécurité > Politique de mot de passe pour configurer les paramètres de la politique de mot de passe. 1. **Longueur minimale du mot de passe** : Définissez le nombre minimum de caractères requis pour le mot de passe. (NIST suggère d'utiliser au moins 8 [caractères](https://pages.nist.gov/800-63-3/sp800-63b.html#sec5)) 2. **Types de caractères requis minimum** : Définissez le nombre minimum de types de caractères requis pour le mot de passe. Les types de caractères disponibles sont : @@ -15,7 +16,7 @@ Pour les nouveaux utilisateurs ou les utilisateurs qui mettent à jour leur mot 2. Lettres minuscules : `(a-z)` 3. Nombres : `(0-9)` 4. Caractères spéciaux : ``(!"#$%&'()\*+,-./:;<>=?@[]^\_`|{}~ )`` -3. **Vérification de l'historique des violations** : Activez ce paramètre pour rejeter les mots de passe qui ont déjà été exposés lors de violations de données. (Propulsé par [Have I Been Pwned](https://haveibeenpwned.com/Passwords)) +3. **Vérification de l'historique des violations** : Activez ce paramètre pour rejeter les mots de passe qui ont été précédemment exposés lors de violations de données. (Propulsé par [Have I Been Pwned](https://haveibeenpwned.com/Passwords)) 4. **Vérification de la répétition** : Activez ce paramètre pour rejeter les mots de passe contenant des caractères répétitifs. (par exemple, "11111111" ou "password123") 5. **Vérification des informations utilisateur** : Activez ce paramètre pour rejeter les mots de passe contenant des informations utilisateur telles que le nom d'utilisateur, l'adresse e-mail ou le numéro de téléphone. 6. **Mots personnalisés** : Fournissez une liste de mots personnalisés (insensibles à la casse) que vous souhaitez rejeter dans le mot de passe. diff --git a/i18n/ja/docusaurus-plugin-content-docs/current/_dummy.md b/i18n/ja/docusaurus-plugin-content-docs/current/_dummy.md new file mode 100644 index 00000000000..dd52457f8e2 --- /dev/null +++ b/i18n/ja/docusaurus-plugin-content-docs/current/_dummy.md @@ -0,0 +1,3 @@ + diff --git a/i18n/ja/docusaurus-plugin-content-docs/current/integrations/README.md b/i18n/ja/docusaurus-plugin-content-docs/current/integrations/README.md index fb51213b44d..49b9e45d191 100644 --- a/i18n/ja/docusaurus-plugin-content-docs/current/integrations/README.md +++ b/i18n/ja/docusaurus-plugin-content-docs/current/integrations/README.md @@ -1,10 +1,10 @@ --- -sidebar_label: Introduction +sidebar_label: Logto integrations --- # はじめに -Logto コネクターのドキュメントへようこそ。このドキュメントには、Logto コネクターを介してサードパーティの認証サービスを Logto と統合するための有用なガイドが含まれています。 +Logto インテグレーションドキュメントへようこそ。このドキュメントには、Logto コネクターを介してサードパーティの認証サービスを Logto と統合するための有用なガイドが含まれています。 --- diff --git a/i18n/ja/docusaurus-plugin-content-docs/current/security/blocklist.md b/i18n/ja/docusaurus-plugin-content-docs/current/security/blocklist.md new file mode 100644 index 00000000000..9ad8796eb11 --- /dev/null +++ b/i18n/ja/docusaurus-plugin-content-docs/current/security/blocklist.md @@ -0,0 +1,27 @@ +--- +slug: /security/blocklist +sidebar_label: Blocklist +sidebar_position: 3 +--- + +# ブロックリスト + +## メールブロックリスト {#email-blocklist} + +メールブロックリストポリシーは、アカウント登録の悪用を防ぐためにメールブロックリスト設定をカスタマイズすることを可能にします。これは、登録やアカウント設定に使用されるメールアドレスを監視します。ユーザーがブロックリストルールに違反するメールアドレスで登録またはリンクしようとすると、システムはリクエストを拒否し、スパムアカウントを軽減し、全体的なアカウントセキュリティを向上させます。 + +メールブロックリスト設定を構成するには、 Console > Security > Blocklist を訪問してください。 + +### メールサブアドレッシングのブロック {#block-email-subaddressing} + +メールサブアドレッシングは、ユーザーがプラス記号 (+) とそれに続く追加の文字を追加することで、メールアドレスのバリエーションを作成することを可能にします(例:user+tag@example.com)。この機能は、悪意のあるユーザーによってブロックリストの制限を回避するために悪用される可能性があります。メールサブアドレッシングのブロック機能を有効にすると、システムはサブアドレス形式を利用した登録またはアカウントリンクの試みを拒否します。 + +### カスタムメールブロックリスト {#custom-email-blocklist} + +ブロックするメールアドレスまたはドメインのリストを指定することで、カスタムメールブロックリストを作成できます。システムは、これらのエントリに一致する登録またはアカウントリンクの試みを拒否します。ブロックリストは、完全なメールアドレスとドメインの両方の一致をサポートしています。 + +例えば、`@example.com` をブロックリストに追加すると、そのドメインを持つすべてのメールアドレスがブロックされます。同様に、`foo@example.com` を追加すると、そのメールアドレスが特にブロックされます。 + +### 使い捨てメールアドレスのブロック {#block-disposable-email-addresses} + +これは **クラウド専用** の機能です。有効にすると、システムは提供されたメールアドレスのドメインを既知の使い捨てメールドメインのリストと自動的に照合します。ドメインがリストに見つかった場合、リクエストは拒否されます。使い捨てメールドメインのリストは、その効果を確保するために定期的に更新されます。 diff --git a/i18n/ja/docusaurus-plugin-content-docs/current/security/captcha/README.md b/i18n/ja/docusaurus-plugin-content-docs/current/security/captcha/README.md index 7c269f54fcb..c5eec67fa12 100644 --- a/i18n/ja/docusaurus-plugin-content-docs/current/security/captcha/README.md +++ b/i18n/ja/docusaurus-plugin-content-docs/current/security/captcha/README.md @@ -1,6 +1,7 @@ --- slug: /security/captcha sidebar_label: CAPTCHA +sidebar_position: 2 --- # CAPTCHA ボット保護 @@ -9,20 +10,20 @@ CAPTCHA ボット保護は、ユーザーフローを保護し、ユーザーが ## CAPTCHA ボット保護の有効化 {#enabling-captcha-bot-protection} -ユーザーフロー(サインイン、登録、パスワード回復)に CAPTCHA を有効にするには、次の手順に従ってください: +ユーザーフロー(サインイン、登録、パスワード回復)に CAPTCHA を有効化する手順は以下の通りです: -1. **設定に移動**:**Console > Security > Bot protection** に移動します。 -2. **プロバイダーを選択**:お好みの CAPTCHA プロバイダー(例:Google reCAPTCHA Enterprise または Cloudflare Turnstile)を選択します。 -3. **設定**:ページの左側の指示に従って、選択した CAPTCHA プロバイダーを設定します。 -4. **保存**:**Save and done** をクリックして設定を適用します。 -5. **(オプション) CAPTCHA の有効化**:プロバイダーが設定されると、CAPTCHA は自動的にセキュリティページで有効になります。ただし、必要に応じて手動で設定を確認または調整できます。 +1. **設定に移動**: **Console > Security > Bot protection** に移動します。 +2. **プロバイダーを選択**: お好みの CAPTCHA プロバイダー(例:Google reCAPTCHA Enterprise または Cloudflare Turnstile)を選択します。 +3. **設定**: ページの左側の指示に従って、選択した CAPTCHA プロバイダーを設定します。 +4. **保存**: **Save and done** をクリックして設定を適用します。 +5. **(オプション) CAPTCHA の有効化**: プロバイダーが設定されると、CAPTCHA はセキュリティページで自動的に有効になります。ただし、必要に応じて手動で設定を確認または調整できます。 ## CAPTCHA 統合のプレビュー {#previewing-captcha-integration} CAPTCHA 統合をプレビューおよびテストするには、次の 2 つのオプションがあります: -1. **アプリケーションを使用**:アプリケーションのサインイン、登録、またはパスワード回復ページに移動し、それぞれのユーザーアクションを試みます。 -2. **デモアプリ**:**Get started** に移動し、提供されたデモアプリケーションを使用して CAPTCHA 機能をテストします。 +1. **アプリケーションを使用**: アプリケーションのサインイン、登録、またはパスワード回復ページに移動し、該当するユーザーアクションを試みます。 +2. **デモアプリ**: **Get started** に移動し、提供されたデモアプリケーションを使用して CAPTCHA 機能をテストします。 どちらのオプションでも、CAPTCHA チャレンジが期待通りに表示されることを確認してください。 diff --git a/i18n/ja/docusaurus-plugin-content-docs/current/security/password-policy.mdx b/i18n/ja/docusaurus-plugin-content-docs/current/security/password-policy.mdx index 0cbd00ab19f..9e2263596a6 100644 --- a/i18n/ja/docusaurus-plugin-content-docs/current/security/password-policy.mdx +++ b/i18n/ja/docusaurus-plugin-content-docs/current/security/password-policy.mdx @@ -1,25 +1,26 @@ --- slug: /security/password-policy sidebar_label: Password Policy +sidebar_position: 1 --- # パスワードポリシー ## パスワードポリシーの設定 \{#set-up-password-policy} -新しいユーザーやパスワードを更新するユーザーに対して、パスワードの強度要件を強制するためにパスワードポリシーを設定できます。 コンソール > セキュリティ > パスワードポリシー にアクセスして、パスワードポリシーの設定を構成してください。 +新しいユーザーやパスワードを更新するユーザーに対して、パスワードの強度要件を強制するためのパスワードポリシーを設定できます。 コンソール > セキュリティ > パスワードポリシー にアクセスして、パスワードポリシーの設定を構成してください。 -1. **最小パスワード長**: パスワードに必要な最小文字数を設定します。(NIST は少なくとも 8 [文字](https://pages.nist.gov/800-63-3/sp800-63b.html#sec5) を使用することを推奨しています) -2. **必要な文字タイプの最小数**: パスワードに必要な文字タイプの最小数を設定します。利用可能な文字タイプは次のとおりです: - 1. 大文字: `(A-Z)` - 2. 小文字: `(a-z)` - 3. 数字: `(0-9)` - 4. 特殊文字: ``(!"#$%&'()\*+,-./:;<>=?@[]^\_`|{}~ )`` -3. **漏洩履歴チェック**: この設定を有効にすると、データ漏洩で以前に公開されたパスワードを拒否します。([Have I Been Pwned](https://haveibeenpwned.com/Passwords) によって提供されています) -4. **繰り返しチェック**: この設定を有効にすると、繰り返し文字を含むパスワードを拒否します。(例:「11111111」や「password123」) -5. **ユーザー情報チェック**: この設定を有効にすると、ユーザー名、メールアドレス、電話番号などのユーザー情報を含むパスワードを拒否します。 -6. **カスタムワード**: パスワードで拒否したいカスタムワード(大文字小文字を区別しない)のリストを提供します。 +1. **最小パスワード長**:パスワードに必要な最小文字数を設定します。(NIST は少なくとも 8 [文字](https://pages.nist.gov/800-63-3/sp800-63b.html#sec5) を使用することを推奨しています) +2. **必要な文字タイプの最小数**:パスワードに必要な文字タイプの最小数を設定します。利用可能な文字タイプは次のとおりです: + 1. 大文字:`(A-Z)` + 2. 小文字:`(a-z)` + 3. 数字:`(0-9)` + 4. 特殊文字:``(!"#$%&'()\*+,-./:;<>=?@[]^\_`|{}~ )`` +3. **漏洩履歴チェック**:この設定を有効にして、データ漏洩で以前に公開されたパスワードを拒否します。([Have I Been Pwned](https://haveibeenpwned.com/Passwords) によって提供されています) +4. **繰り返しチェック**:この設定を有効にして、繰り返し文字を含むパスワードを拒否します。(例:"11111111" や "password123") +5. **ユーザー情報チェック**:この設定を有効にして、ユーザー名、メールアドレス、電話番号などのユーザー情報を含むパスワードを拒否します。 +6. **カスタムワード**:パスワードで拒否したいカスタムワード(大文字小文字を区別しない)のリストを提供します。 ## 関連リソース \{#related-resources} -パスワードポリシーの設計 +パスワードポリシーを設計する diff --git a/i18n/ko/docusaurus-plugin-content-docs/current/_dummy.md b/i18n/ko/docusaurus-plugin-content-docs/current/_dummy.md new file mode 100644 index 00000000000..63c7de5ef05 --- /dev/null +++ b/i18n/ko/docusaurus-plugin-content-docs/current/_dummy.md @@ -0,0 +1,3 @@ + diff --git a/i18n/ko/docusaurus-plugin-content-docs/current/integrations/README.md b/i18n/ko/docusaurus-plugin-content-docs/current/integrations/README.md index 62b6f54e281..3f3f60d26ee 100644 --- a/i18n/ko/docusaurus-plugin-content-docs/current/integrations/README.md +++ b/i18n/ko/docusaurus-plugin-content-docs/current/integrations/README.md @@ -1,10 +1,10 @@ --- -sidebar_label: Introduction +sidebar_label: Logto 통합 --- # 소개 -Logto 커넥터 문서에 오신 것을 환영합니다. 이 문서에는 Logto 커넥터를 통해 Logto와 타사 인증 서비스를 통합하기 위한 유용한 가이드가 포함되어 있습니다. +Logto 통합 문서에 오신 것을 환영합니다. 이 문서에는 Logto 커넥터를 통해 Logto와 타사 인증 서비스를 통합하기 위한 유용한 가이드가 포함되어 있습니다. --- diff --git a/i18n/ko/docusaurus-plugin-content-docs/current/security/blocklist.md b/i18n/ko/docusaurus-plugin-content-docs/current/security/blocklist.md new file mode 100644 index 00000000000..e231aba5b4e --- /dev/null +++ b/i18n/ko/docusaurus-plugin-content-docs/current/security/blocklist.md @@ -0,0 +1,27 @@ +--- +slug: /security/blocklist +sidebar_label: 차단 목록 +sidebar_position: 3 +--- + +# 차단 목록 + +## 이메일 차단 목록 {#email-blocklist} + +이메일 차단 목록 정책은 계정 가입 남용을 방지하기 위해 이메일 차단 목록 설정을 사용자 정의할 수 있도록 합니다. 이는 가입 및 계정 설정에 사용되는 이메일 주소를 모니터링합니다. 사용자가 차단 목록 규칙을 위반하는 이메일 주소로 가입하거나 연결하려고 시도하면, 시스템은 요청을 거부하여 스팸 계정을 줄이고 전체 계정 보안을 강화합니다. + +이메일 차단 목록 설정을 구성하려면 Console > Security > Blocklist를 방문하세요. + +### 이메일 서브어드레싱 차단 {#block-email-subaddressing} + +이메일 서브어드레싱은 사용자가 플러스 기호 (+)와 추가 문자를 추가하여 이메일 주소의 변형을 생성할 수 있도록 합니다 (예: user+tag@example.com). 이 기능은 악의적인 사용자가 차단 목록 제한을 우회하는 데 악용될 수 있습니다. 이메일 서브어드레싱 차단 기능을 활성화하면, 시스템은 서브어드레싱된 이메일 형식을 사용하는 가입 또는 계정 연결 시도를 거부합니다. + +### 사용자 정의 이메일 차단 목록 {#custom-email-blocklist} + +차단할 이메일 주소 또는 도메인의 목록을 지정하여 사용자 정의 이메일 차단 목록을 생성할 수 있습니다. 시스템은 이러한 항목과 일치하는 가입 또는 계정 연결 시도를 거부합니다. 차단 목록은 전체 이메일 주소 및 도메인 일치를 지원합니다. + +예를 들어, `@example.com`을 차단 목록에 추가하면 해당 도메인을 가진 모든 이메일 주소가 차단됩니다. 마찬가지로, `foo@example.com`을 추가하면 해당 이메일 주소가 구체적으로 차단됩니다. + +### 일회용 이메일 주소 차단 {#block-disposable-email-addresses} + +이 기능은 **클라우드 전용**입니다. 활성화되면, 시스템은 제공된 이메일 주소의 도메인을 알려진 일회용 이메일 도메인 목록과 자동으로 검증합니다. 도메인이 목록에 있는 경우, 요청은 거부됩니다. 일회용 이메일 도메인 목록은 그 효과를 보장하기 위해 정기적으로 업데이트됩니다. diff --git a/i18n/ko/docusaurus-plugin-content-docs/current/security/captcha/README.md b/i18n/ko/docusaurus-plugin-content-docs/current/security/captcha/README.md index 397726560bd..c7502ae1a70 100644 --- a/i18n/ko/docusaurus-plugin-content-docs/current/security/captcha/README.md +++ b/i18n/ko/docusaurus-plugin-content-docs/current/security/captcha/README.md @@ -1,34 +1,35 @@ --- slug: /security/captcha sidebar_label: CAPTCHA +sidebar_position: 2 --- # CAPTCHA 봇 보호 -CAPTCHA 봇 보호는 사용자가 인간임을 확인하여 사용자 흐름을 보호하고 봇 공격을 크게 줄입니다. Logto는 Google reCAPTCHA Enterprise 및 Cloudflare Turnstile과 같은 주요 제공업체를 지원합니다. +CAPTCHA 봇 보호는 사용자가 인간임을 확인하여 사용자 흐름을 보호하고 봇 공격을 크게 줄이는 데 도움을 줍니다. Logto는 Google reCAPTCHA Enterprise 및 Cloudflare Turnstile과 같은 주요 제공업체를 지원합니다. ## CAPTCHA 봇 보호 활성화 {#enabling-captcha-bot-protection} 사용자 흐름 (로그인, 등록, 비밀번호 복구)에 대해 CAPTCHA를 활성화하려면 다음 단계를 따르세요: 1. **설정으로 이동**: **Console > Security > Bot protection**으로 이동합니다. -2. **제공업체 선택**: 선호하는 CAPTCHA 제공업체를 선택하세요 (예: Google reCAPTCHA Enterprise 또는 Cloudflare Turnstile). -3. **구성**: 페이지 왼쪽의 지침을 따라 선택한 CAPTCHA 제공업체를 구성하세요. -4. **저장**: **Save and done**을 클릭하여 설정을 적용하세요. +2. **제공업체 선택**: 선호하는 CAPTCHA 제공업체 (예: Google reCAPTCHA Enterprise 또는 Cloudflare Turnstile)를 선택합니다. +3. **구성**: 페이지 왼쪽의 지침을 따라 선택한 CAPTCHA 제공업체를 구성합니다. +4. **저장**: **Save and done**을 클릭하여 설정을 적용합니다. 5. **(선택 사항) CAPTCHA 활성화**: 제공업체가 구성되면 보안 페이지에서 CAPTCHA가 자동으로 활성화됩니다. 그러나 필요에 따라 수동으로 설정을 확인하거나 조정할 수 있습니다. ## CAPTCHA 통합 미리보기 {#previewing-captcha-integration} CAPTCHA 통합을 미리보고 테스트하는 두 가지 옵션이 있습니다: -1. **애플리케이션 사용**: 애플리케이션의 로그인, 등록 또는 비밀번호 복구 페이지로 이동하여 해당 사용자 작업을 시도하세요. -2. **데모 앱**: **Get started**로 이동하여 제공된 데모 애플리케이션을 사용하여 CAPTCHA 기능을 테스트하세요. +1. **애플리케이션 사용**: 애플리케이션의 로그인, 등록 또는 비밀번호 복구 페이지로 이동하여 해당 사용자 작업을 시도합니다. +2. **데모 앱**: **Get started**로 이동하여 제공된 데모 애플리케이션을 사용하여 CAPTCHA 기능을 테스트합니다. 어느 옵션에서든 CAPTCHA 챌린지가 예상대로 나타나는지 확인하세요. ## 지원되는 제공업체 {#supported-providers} -현재 지원되는 제공업체는 다음과 같습니다: +현재 지원하는 제공업체는 다음과 같습니다: - **Google reCAPTCHA Enterprise** - **Cloudflare Turnstile** diff --git a/i18n/ko/docusaurus-plugin-content-docs/current/security/password-policy.mdx b/i18n/ko/docusaurus-plugin-content-docs/current/security/password-policy.mdx index c3ec041335c..85dcfec8838 100644 --- a/i18n/ko/docusaurus-plugin-content-docs/current/security/password-policy.mdx +++ b/i18n/ko/docusaurus-plugin-content-docs/current/security/password-policy.mdx @@ -1,13 +1,14 @@ --- slug: /security/password-policy sidebar_label: Password Policy +sidebar_position: 1 --- # 비밀번호 정책 ## 비밀번호 정책 설정 \{#set-up-password-policy} -새 사용자 또는 비밀번호를 업데이트하는 사용자를 위해 비밀번호 강도 요구 사항을 적용하는 비밀번호 정책을 설정할 수 있습니다. Console > Security > Password policy를 방문하여 비밀번호 정책 설정을 구성하세요. +새 사용자 또는 비밀번호를 업데이트하는 사용자를 위해 비밀번호 강도 요구 사항을 적용하는 비밀번호 정책을 설정할 수 있습니다. 콘솔 > 보안 > 비밀번호 정책을 방문하여 비밀번호 정책 설정을 구성하세요. 1. **최소 비밀번호 길이**: 비밀번호에 필요한 최소 문자 수를 설정합니다. (NIST는 최소 8 [문자](https://pages.nist.gov/800-63-3/sp800-63b.html#sec5)를 사용할 것을 권장합니다) 2. **최소 요구 문자 유형**: 비밀번호에 필요한 최소 문자 유형 수를 설정합니다. 사용 가능한 문자 유형은 다음과 같습니다: diff --git a/i18n/pt-BR/docusaurus-plugin-content-docs/current/_dummy.md b/i18n/pt-BR/docusaurus-plugin-content-docs/current/_dummy.md new file mode 100644 index 00000000000..55dfdcc1bdb --- /dev/null +++ b/i18n/pt-BR/docusaurus-plugin-content-docs/current/_dummy.md @@ -0,0 +1,3 @@ + diff --git a/i18n/pt-BR/docusaurus-plugin-content-docs/current/integrations/README.md b/i18n/pt-BR/docusaurus-plugin-content-docs/current/integrations/README.md index 61731d71145..6cf4f11fce1 100644 --- a/i18n/pt-BR/docusaurus-plugin-content-docs/current/integrations/README.md +++ b/i18n/pt-BR/docusaurus-plugin-content-docs/current/integrations/README.md @@ -1,10 +1,10 @@ --- -sidebar_label: Introdução +sidebar_label: Integrações Logto --- # Introdução -Bem-vindo à documentação de conectores do Logto. Esta documentação contém guias úteis para integrar um serviço de autenticação de terceiros com o Logto, via conectores do Logto. +Bem-vindo à documentação de integrações do Logto. Esta documentação contém guias úteis para integrar um serviço de autenticação de terceiros com o Logto, via conectores Logto. --- diff --git a/i18n/pt-BR/docusaurus-plugin-content-docs/current/quick-starts/framework/next-auth/README.mdx b/i18n/pt-BR/docusaurus-plugin-content-docs/current/quick-starts/framework/next-auth/README.mdx index 695df03624c..8c88b40a4f8 100644 --- a/i18n/pt-BR/docusaurus-plugin-content-docs/current/quick-starts/framework/next-auth/README.mdx +++ b/i18n/pt-BR/docusaurus-plugin-content-docs/current/quick-starts/framework/next-auth/README.mdx @@ -62,5 +62,5 @@ Este guia mostrará como integrar o Logto em seu aplicativo Next.js com [Auth.js - Migrando a integração do Logto do NextAuth.js v4 para v5 + Migrando a integração Logto do NextAuth.js v4 para v5 diff --git a/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/blocklist.md b/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/blocklist.md new file mode 100644 index 00000000000..988d0967ef4 --- /dev/null +++ b/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/blocklist.md @@ -0,0 +1,27 @@ +--- +slug: /security/blocklist +sidebar_label: Lista de bloqueio +sidebar_position: 3 +--- + +# Lista de bloqueio + +## Lista de bloqueio de email {#email-blocklist} + +A política de lista de bloqueio de email permite a personalização das configurações de lista de bloqueio de email para prevenir abusos no cadastro de contas. Ela monitora endereços de email usados para cadastro e configurações de conta. Se um usuário tentar se cadastrar ou vincular um endereço de email que viole qualquer regra da lista de bloqueio, o sistema rejeitará a solicitação, ajudando a mitigar contas de spam e a melhorar a segurança geral da conta. + +Visite o Console > Segurança > Lista de bloqueio para configurar as configurações da lista de bloqueio de email. + +### Bloquear subendereçamento de email {#block-email-subaddressing} + +O subendereçamento de email permite que os usuários criem variações de seus endereços de email adicionando um sinal de mais (+) seguido por caracteres adicionais (por exemplo, usuario+tag@exemplo.com). Esse recurso pode ser explorado por usuários mal-intencionados para contornar restrições da lista de bloqueio. Ao habilitar o recurso de bloqueio de subendereçamento de email, o sistema rejeitará qualquer tentativa de cadastro ou vinculação de conta que utilize formatos de email subendereçados. + +### Lista de bloqueio de email personalizada {#custom-email-blocklist} + +Você pode criar uma lista de bloqueio de email personalizada especificando uma lista de endereços de email ou domínios a serem bloqueados. O sistema rejeitará qualquer tentativa de cadastro ou vinculação de conta que corresponda a essas entradas. A lista de bloqueio suporta tanto endereços de email completos quanto correspondência de domínios. + +Por exemplo, adicionar `@exemplo.com` à lista de bloqueio bloqueará todos os endereços de email com esse domínio. Da mesma forma, adicionar `foo@exemplo.com` bloqueará especificamente esse endereço de email. + +### Bloquear endereços de email descartáveis {#block-disposable-email-addresses} + +Este é um recurso **exclusivo da nuvem**. Uma vez habilitado, o sistema validará automaticamente o domínio do endereço de email fornecido em relação a uma lista de domínios de email descartáveis conhecidos. Se o domínio for encontrado na lista, a solicitação será rejeitada. A lista de domínios de email descartáveis é atualizada regularmente para garantir sua eficácia. diff --git a/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/captcha/README.md b/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/captcha/README.md index 67a08617c79..a20309b7ae9 100644 --- a/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/captcha/README.md +++ b/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/captcha/README.md @@ -1,20 +1,21 @@ --- slug: /security/captcha sidebar_label: CAPTCHA +sidebar_position: 2 --- # Proteção contra bots CAPTCHA -A proteção contra bots CAPTCHA ajuda a proteger seus fluxos de usuário verificando se os usuários são humanos, reduzindo significativamente os ataques de bots. O Logto suporta provedores líderes como Google reCAPTCHA Enterprise e Cloudflare Turnstile. +A proteção contra bots CAPTCHA ajuda a proteger seus fluxos de usuário verificando se os usuários são humanos, reduzindo significativamente os ataques de bots. Logto suporta provedores líderes como Google reCAPTCHA Enterprise e Cloudflare Turnstile. ## Ativando a proteção contra bots CAPTCHA {#enabling-captcha-bot-protection} Siga estas etapas para ativar o CAPTCHA para seus fluxos de usuário (login, registro e recuperação de senha): -1. **Navegue até as configurações**: Vá para **Console > Segurança > Proteção contra bots**. +1. **Navegue até as configurações**: Vá para **Console > Security > Bot protection**. 2. **Selecione o provedor**: Escolha seu provedor de CAPTCHA preferido (por exemplo, Google reCAPTCHA Enterprise ou Cloudflare Turnstile). 3. **Configuração**: Siga as instruções no lado esquerdo da página para configurar o provedor de CAPTCHA selecionado. -4. **Salvar**: Clique em **Salvar e concluir** para aplicar suas configurações. +4. **Salvar**: Clique em **Save and done** para aplicar suas configurações. 5. **(Opcional) Ativar CAPTCHA**: O CAPTCHA será automaticamente ativado na página de segurança assim que um provedor for configurado. No entanto, você pode verificar ou ajustar manualmente as configurações conforme necessário. ## Visualizando a integração do CAPTCHA {#previewing-captcha-integration} @@ -22,7 +23,7 @@ Siga estas etapas para ativar o CAPTCHA para seus fluxos de usuário (login, reg Você tem duas opções para visualizar e testar a integração do CAPTCHA: 1. **Use seu aplicativo**: Navegue até as páginas de login, registro ou recuperação de senha do seu aplicativo e tente as respectivas ações do usuário. -2. **Aplicativo de demonstração**: Vá para **Introdução** e use o aplicativo de demonstração fornecido para testar a funcionalidade do CAPTCHA. +2. **Aplicativo de demonstração**: Vá para **Get started** e use o aplicativo de demonstração fornecido para testar a funcionalidade do CAPTCHA. Certifique-se de que o desafio CAPTCHA apareça conforme esperado em qualquer uma das opções. diff --git a/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/password-policy.mdx b/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/password-policy.mdx index 32595be75ab..666938c951c 100644 --- a/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/password-policy.mdx +++ b/i18n/pt-BR/docusaurus-plugin-content-docs/current/security/password-policy.mdx @@ -1,13 +1,14 @@ --- slug: /security/password-policy sidebar_label: Política de Senha +sidebar_position: 1 --- # Política de senha ## Configurar política de senha \{#set-up-password-policy} -Para novos usuários ou usuários que estão atualizando sua senha, você pode definir uma política de senha para impor requisitos de força da senha. Visite o Console > Segurança > Política de senha para configurar as definições da política de senha. +Para novos usuários ou usuários que estão atualizando sua senha, você pode definir uma política de senha para impor requisitos de força da senha. Visite o Console > Segurança > Política de senha para configurar as configurações da política de senha. 1. **Comprimento mínimo da senha**: Defina o número mínimo de caracteres exigidos para a senha. (O NIST sugere usar pelo menos 8 [caracteres](https://pages.nist.gov/800-63-3/sp800-63b.html#sec5)) 2. **Tipos de caracteres mínimos exigidos**: Defina o número mínimo de tipos de caracteres exigidos para a senha. Os tipos de caracteres disponíveis são: @@ -16,9 +17,9 @@ Para novos usuários ou usuários que estão atualizando sua senha, você pode d 3. Números: `(0-9)` 4. Caracteres especiais: ``(!"#$%&'()\*+,-./:;<>=?@[]^\_`|{}~ )`` 3. **Verificação de histórico de violações**: Ative esta configuração para rejeitar senhas que foram previamente expostas em violações de dados. (Fornecido por [Have I Been Pwned](https://haveibeenpwned.com/Passwords)) -4. **Verificação de repetição**: Ative esta configuração para rejeitar senhas que contenham caracteres repetitivos. (por exemplo, "11111111" ou "password123") +4. **Verificação de repetição**: Ative esta configuração para rejeitar senhas que contenham caracteres repetitivos. (por exemplo, "11111111" ou "senha123") 5. **Verificação de informações do usuário**: Ative esta configuração para rejeitar senhas que contenham informações do usuário, como nome de usuário, endereço de email ou número de telefone. -6. **Palavras personalizadas**: Forneça uma lista de palavras personalizadas (insensível a maiúsculas) que você deseja rejeitar na senha. +6. **Palavras personalizadas**: Forneça uma lista de palavras personalizadas (insensível a maiúsculas e minúsculas) que você deseja rejeitar na senha. ## Recursos relacionados \{#related-resources} diff --git a/i18n/zh-CN/docusaurus-plugin-content-docs/current/_dummy.md b/i18n/zh-CN/docusaurus-plugin-content-docs/current/_dummy.md new file mode 100644 index 00000000000..6e8d3319f95 --- /dev/null +++ b/i18n/zh-CN/docusaurus-plugin-content-docs/current/_dummy.md @@ -0,0 +1,3 @@ + diff --git a/i18n/zh-CN/docusaurus-plugin-content-docs/current/integrations/README.md b/i18n/zh-CN/docusaurus-plugin-content-docs/current/integrations/README.md index 6dc52c889cc..8051f52d1fe 100644 --- a/i18n/zh-CN/docusaurus-plugin-content-docs/current/integrations/README.md +++ b/i18n/zh-CN/docusaurus-plugin-content-docs/current/integrations/README.md @@ -1,10 +1,10 @@ --- -sidebar_label: 介绍 +sidebar_label: Logto 集成 --- # 介绍 -欢迎阅读 Logto 连接器文档。此文档包含通过 Logto 连接器将第三方认证服务与 Logto 集成的实用指南。 +欢迎来到 Logto 集成文档。本文档包含通过 Logto 连接器将第三方认证服务与 Logto 集成的实用指南。 --- diff --git a/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/blocklist.md b/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/blocklist.md new file mode 100644 index 00000000000..c5f5999dec5 --- /dev/null +++ b/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/blocklist.md @@ -0,0 +1,27 @@ +--- +slug: /security/blocklist +sidebar_label: Blocklist +sidebar_position: 3 +--- + +# 阻止列表 + +## 电子邮件阻止列表 {#email-blocklist} + +电子邮件阻止列表策略允许自定义电子邮件阻止列表设置,以防止账户注册滥用。它监控用于注册和账户设置的电子邮件地址。如果用户尝试注册或链接违反任何阻止列表规则的电子邮件地址,系统将拒绝请求,从而帮助减少垃圾账户并增强整体账户安全性。 + +访问 控制台 > 安全 > 阻止列表 以配置电子邮件阻止列表设置。 + +### 阻止电子邮件子地址 {#block-email-subaddressing} + +电子邮件子地址允许用户通过添加加号 (+) 和附加字符(例如,user+tag@example.com)来创建其电子邮件地址的变体。恶意用户可能会利用此功能绕过阻止列表限制。通过启用阻止电子邮件子地址功能,系统将拒绝任何使用子地址电子邮件格式的注册或账户链接尝试。 + +### 自定义电子邮件阻止列表 {#custom-email-blocklist} + +你可以通过指定要阻止的电子邮件地址或域名列表来创建自定义电子邮件阻止列表。系统将拒绝与这些条目匹配的任何注册或账户链接尝试。阻止列表支持完整的电子邮件地址和域名匹配。 + +例如,将 `@example.com` 添加到阻止列表中将阻止所有使用该域名的电子邮件地址。同样,将 `foo@example.com` 添加到阻止列表中将专门阻止该电子邮件地址。 + +### 阻止一次性电子邮件地址 {#block-disposable-email-addresses} + +这是一个**仅限云**的功能。一旦启用,系统将自动验证提供的电子邮件地址的域名是否在已知的一次性电子邮件域名列表中。如果发现该域名在列表中,请求将被拒绝。一次性电子邮件域名列表会定期更新以确保其有效性。 diff --git a/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/captcha/README.md b/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/captcha/README.md index 4d9f691bd27..eeddc977796 100644 --- a/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/captcha/README.md +++ b/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/captcha/README.md @@ -1,11 +1,12 @@ --- slug: /security/captcha sidebar_label: CAPTCHA +sidebar_position: 2 --- # CAPTCHA 机器人保护 -CAPTCHA 机器人保护通过验证用户是否为人类来帮助保护你的用户流程,显著减少机器人攻击。Logto 支持领先的提供商,如 Google reCAPTCHA Enterprise 和 Cloudflare Turnstile。 +CAPTCHA 机器人保护通过验证用户是否为人类来帮助保护你的用户流程,从而显著减少机器人攻击。Logto 支持领先的提供商,如 Google reCAPTCHA Enterprise 和 Cloudflare Turnstile。 ## 启用 CAPTCHA 机器人保护 {#enabling-captcha-bot-protection} @@ -24,7 +25,7 @@ CAPTCHA 机器人保护通过验证用户是否为人类来帮助保护你的用 1. **使用你的应用程序**:导航到你的应用程序的登录、注册或密码恢复页面,并尝试相应的用户操作。 2. **演示应用**:前往 **Get started** 并使用提供的演示应用程序测试 CAPTCHA 功能。 -确保在任一选项中 CAPTCHA 挑战按预期出现。 +确保在任一选项中 CAPTCHA 挑战如预期出现。 ## 支持的提供商 {#supported-providers} diff --git a/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/password-policy.mdx b/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/password-policy.mdx index 5d7afcf76d6..18cdb2431b9 100644 --- a/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/password-policy.mdx +++ b/i18n/zh-CN/docusaurus-plugin-content-docs/current/security/password-policy.mdx @@ -1,6 +1,7 @@ --- slug: /security/password-policy -sidebar_label: Password Policy +sidebar_label: 密码策略 +sidebar_position: 1 --- # 密码策略 @@ -18,7 +19,7 @@ sidebar_label: Password Policy 3. **泄露历史检查**:启用此设置以拒绝在数据泄露中已被曝光的密码。(由 [Have I Been Pwned](https://haveibeenpwned.com/Passwords) 提供支持) 4. **重复检查**:启用此设置以拒绝包含重复字符的密码。(例如,“11111111”或“password123”) 5. **用户信息检查**:启用此设置以拒绝包含用户信息(如用户名、电子邮件地址或电话号码)的密码。 -6. **自定义词汇**:提供你想在密码中拒绝的自定义词汇列表(不区分大小写)。 +6. **自定义词汇**:提供一个你想在密码中拒绝的自定义词汇列表(不区分大小写)。 ## 相关资源 \{#related-resources} diff --git a/i18n/zh-TW/docusaurus-plugin-content-docs/current/_dummy.md b/i18n/zh-TW/docusaurus-plugin-content-docs/current/_dummy.md new file mode 100644 index 00000000000..72d0ac7961e --- /dev/null +++ b/i18n/zh-TW/docusaurus-plugin-content-docs/current/_dummy.md @@ -0,0 +1,3 @@ + diff --git a/i18n/zh-TW/docusaurus-plugin-content-docs/current/integrations/README.md b/i18n/zh-TW/docusaurus-plugin-content-docs/current/integrations/README.md index c6c44cbcf53..524b4792cd2 100644 --- a/i18n/zh-TW/docusaurus-plugin-content-docs/current/integrations/README.md +++ b/i18n/zh-TW/docusaurus-plugin-content-docs/current/integrations/README.md @@ -1,10 +1,10 @@ --- -sidebar_label: Introduction +sidebar_label: Logto 整合 --- # 介紹 -歡迎來到 Logto 連接器文件。此文件包含透過 Logto 連接器將第三方驗證服務整合至 Logto 的實用指南。 +歡迎來到 Logto 整合文件。此文件包含透過 Logto 連接器將第三方驗證服務與 Logto 整合的實用指南。 --- diff --git a/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/blocklist.md b/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/blocklist.md new file mode 100644 index 00000000000..8825c09acb0 --- /dev/null +++ b/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/blocklist.md @@ -0,0 +1,27 @@ +--- +slug: /security/blocklist +sidebar_label: Blocklist +sidebar_position: 3 +--- + +# 封鎖清單 (Blocklist) + +## 電子郵件封鎖清單 {#email-blocklist} + +電子郵件封鎖清單政策允許自訂電子郵件封鎖清單設定,以防止帳戶註冊濫用。它會監控用於註冊和帳戶設定的電子郵件地址。如果使用者嘗試註冊或連結違反任何封鎖清單規則的電子郵件地址,系統將拒絕該請求,從而有助於減少垃圾帳戶並增強整體帳戶安全性。 + +訪問 Console > Security > Blocklist 以配置電子郵件封鎖清單設定。 + +### 封鎖電子郵件子地址 {#block-email-subaddressing} + +電子郵件子地址允許使用者透過在電子郵件地址中添加加號(+)和其他字元來創建變體(例如,user+tag@example.com)。惡意使用者可能會利用此功能來繞過封鎖清單限制。啟用封鎖電子郵件子地址功能後,系統將拒絕任何使用子地址電子郵件格式的註冊或帳戶連結嘗試。 + +### 自訂電子郵件封鎖清單 {#custom-email-blocklist} + +你可以透過指定要封鎖的電子郵件地址或網域列表來創建自訂電子郵件封鎖清單。系統將拒絕任何與這些條目匹配的註冊或帳戶連結嘗試。封鎖清單支援完整的電子郵件地址和網域匹配。 + +例如,將 `@example.com` 添加到封鎖清單中將封鎖所有使用該網域的電子郵件地址。同樣,添加 `foo@example.com` 將專門封鎖該電子郵件地址。 + +### 封鎖一次性電子郵件地址 {#block-disposable-email-addresses} + +這是一個 **僅限雲端** 的功能。啟用後,系統將自動驗證提供的電子郵件地址的網域是否在已知的一次性電子郵件網域列表中。如果該網域在列表中,請求將被拒絕。一次性電子郵件網域列表會定期更新以確保其有效性。 diff --git a/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/captcha/README.md b/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/captcha/README.md index 31ec108999d..a47af56d473 100644 --- a/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/captcha/README.md +++ b/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/captcha/README.md @@ -1,6 +1,7 @@ --- slug: /security/captcha sidebar_label: CAPTCHA +sidebar_position: 2 --- # CAPTCHA 機器人保護 @@ -12,7 +13,7 @@ CAPTCHA 機器人保護透過驗證使用者是否為人類來保護你的使用 按照以下步驟為你的使用者流程(登入、註冊和密碼恢復)啟用 CAPTCHA: 1. **前往設定**:進入 **Console > Security > Bot protection**。 -2. **選擇提供者**:選擇你偏好的 CAPTCHA 提供者(例如,Google reCAPTCHA Enterprise 或 Cloudflare Turnstile)。 +2. **選擇提供者**:選擇你偏好的 CAPTCHA 提供者(例如 Google reCAPTCHA Enterprise 或 Cloudflare Turnstile)。 3. **配置**:按照頁面左側的指示配置選定的 CAPTCHA 提供者。 4. **儲存**:點擊 **Save and done** 以應用你的設定。 5. **(可選)啟用 CAPTCHA**:一旦配置了提供者,CAPTCHA 將自動在安全頁面上啟用。不過,你可以根據需要手動驗證或調整設定。 @@ -21,7 +22,7 @@ CAPTCHA 機器人保護透過驗證使用者是否為人類來保護你的使用 你有兩個選擇來預覽和測試 CAPTCHA 整合: -1. **使用你的應用程式**:前往你的應用程式的登入、註冊或密碼恢復頁面,並嘗試相應的使用者操作。 +1. **使用你的應用程式**:前往你的應用程式的登入、註冊或密碼恢復頁面,嘗試執行相應的使用者操作。 2. **示範應用程式**:前往 **Get started** 並使用提供的示範應用程式來測試 CAPTCHA 功能。 確保在任一選項中 CAPTCHA 挑戰如預期出現。 diff --git a/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/password-policy.mdx b/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/password-policy.mdx index 0fcbda57629..5cd58f193ae 100644 --- a/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/password-policy.mdx +++ b/i18n/zh-TW/docusaurus-plugin-content-docs/current/security/password-policy.mdx @@ -1,16 +1,17 @@ --- slug: /security/password-policy sidebar_label: Password Policy +sidebar_position: 1 --- # 密碼政策 ## 設定密碼政策 \{#set-up-password-policy} -對於新使用者或正在更新密碼的使用者,你可以設定密碼政策以強制執行密碼強度要求。請造訪 Console > Security > Password policy 來配置密碼政策設定。 +對於新使用者或更新密碼的使用者,你可以設定密碼政策以強制執行密碼強度要求。請造訪 Console > Security > Password policy 來配置密碼政策設定。 -1. **密碼最小長度**:設定密碼所需的最小字元數。(NIST 建議使用至少 8 個[字元](https://pages.nist.gov/800-63-3/sp800-63b.html#sec5)) -2. **所需字元類型的最小數量**:設定密碼所需的字元類型最小數量。可用的字元類型包括: +1. **密碼最小長度**:設定密碼所需的最小字元數。(NIST 建議至少使用 8 個[字元](https://pages.nist.gov/800-63-3/sp800-63b.html#sec5)) +2. **最少所需字元類型**:設定密碼所需的最少字元類型數。可用的字元類型包括: 1. 大寫字母:`(A-Z)` 2. 小寫字母:`(a-z)` 3. 數字:`(0-9)`