В платформе 1C 8.3.26 появится новый инструмент контроля надежности паролей

В платформе 1C 8.3.26 появится новый инструмент контроля надежности паролей
26.12.2023
2301

Фирма «1С» поделилась своими планами по развитию технологической платформы 1С:Предприятие 8.3.26. Разработчики собираются реализовать дополнительные возможности для проверки пользовательских паролей по списку скомпрометированных.


Доступ к 1С станет надежнее в 8.3.26

Блог «Заметки из Зазеркалья» сообщил о расширении возможностей технологической платформы 8.3.26 для управления пользовательскими паролями. Речь идет о дополнительных настройках, которые позволяют исключить использование скомпрометированных паролей.

Проверка паролей добавлена в технологическую платформу по просьбам партнеров и клиентов. Функциональность необходима для поддержания требований, которые предъявляются российским законодательством: «Новый механизм проверки паролей позволит приложениям на платформе 1С:Предприятие соответствовать политикам информационной безопасности ряда компаний и соответствовать рекомендациям методического документа ФСТЭК от 11 февраля 2014 г. раздел ИАФ.4», – говорится в сообщении «Зазеркалья».

 


Предложение сменить пароль от платформы 8.3.26

 

Как будет работать новая функциональность обнаружения скомпрометированных паролей

В окне «Дополнительные настройки аутентификации» будет добавлена новая секция «Проверка раскрытия пароля», в которой реализовано несколько возможных сценариев проверки на скомпрометированность.

Кроме того, в окне «Параметры информационной базы» будут добавлены параметры «Проверка раскрытия паролей пользователей» и «Действие при несоответствии паролей пользователей требованиям аутентификации».

  • Чтобы проверка пароля производилась в соответствии с параметрами, заданными в окне «Дополнительные настройки аутентификации», надо включить опцию «Проверка раскрытия паролей пользователей»;
  • А параметр «Действие при несоответствии паролей пользователей требованиям аутентификации» будет отвечать за поведение системы при аутентификации пользователя.

Возможные варианты поведения системы в зависимости от параметра «Действие при несоответствии паролей пользователей требованиям аутентификации» будут такими:

  • «Нет»: пользователю будет разрешён вход в информационную базу.
  • «Предложить смену пароля»: пользователю будет предложено сменить пароль, при отказе пользователя ему будет разрешён вход в информационную базу с текущим паролем.
  • «Потребовать смену пароля»: от пользователя потребуется сменить пароль, при отказе от смены пароля (или если пользователю запрещено менять пароль) вход в информационную базу будет запрещен.

 

Источник: wonderland.v8.1c.ru

 

При логине пользователя с корректным, но не прошедшим проверку паролем в журнал регистрации будет вноситься запись о несоответствии пароля требованиям и у соответствующего объекта «ПользовательИнформационнойБазы» новое свойство «ПарольНеСоответствуетТребованиям (PasswordDoesNotSatisfyRequirements)» будет устанавливаться в значение «Истина».

Для поддержки новой функциональности во встроенный язык будут добавлены соответствующие объекты и методы.
 

Анонс возможностей 1С:Предприятие 8.3.26 в официальном технологическом блоге «Заметки из Зазеркалья»

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Обозреватель

См. также

«1С» сообщила о запуске нового сервиса для бухгалтерских конфигураций – 1С:Региональные особенности налогообложения. Подключить эту функциональность можно уже сейчас и без дополнительной оплаты. Наличие действующего договора ИТС – обязательно.

вчера в 14:45    244    ЕленаЧерепнева    0       

1

С 1 июля 2025 года Соцфонд России переводит сдачу ЕСФ-1 на ГИС ЕЦП вместо коммерческих систем ЭДО, а предоставление МЧД становится обязательным. Поэтому фирма «1С» напоминает о необходимости установить актуальные релизы для своих конфигураций.

01.07.2025    903    ЕленаЧерепнева    0       

4

Фирма «1С» запустила новый сервис для формирования и отправки ссылки на оплату заказа покупателем. Сейчас сервис работает бесплатно. 1С:Онлайн-заказы можно использовать для работы с юридическими и физическими лицами.

01.07.2025    569    ЕленаЧерепнева    0       

1

В ближайшее время в экосистеме сервисов 1С появится совместный продукт фирмы «1С» и компании «Интерфакс» «1СКАУТ Антикоррупция» для автоматизации процедур по исполнению антикоррупционного законодательства.

27.06.2025    810    ЕленаЧерепнева    0       

4

Обезопасьте от утечек персональные данные сотрудников и клиентов с помощью понятного пошагового руководства. Курс от Инфостарт.Обучения расскажет, как настроить техническую защиту информационной системы на примере 1С:Предприятия. Стартуем 11 августа!

25.06.2025    1607    Alice_Brineva    0       

19

Фирма «1С» объявила об окончательном переезде сайта «1С:Публикация ошибок» на новую платформу Пользователи могут отслеживать статус зарегистрированных ошибок, просматривать историю изменений, формировать списки для удобного мониторинга.

25.06.2025    1334    ЕленаЧерепнева    0       

5

В платформе 8.5.3 разработчики обещают перевести встраиваемый в сайты чат системы взаимодействия на новый интерфейс, а также добавить несколько новых фич для удобства обмена сообщениями.

24.06.2025    911    ЕленаЧерепнева    0       

4

Вступают в силу новые правила обмена сообщениями между ФНС и налогоплательщиками. Кроме того, продлевается «пилот» по новому порядку сдачи отчетности. Рассказываем, что происходит, на какие сроки ориентироваться и когда ждать изменений в решениях 1С.

23.06.2025    787    ЕленаЧерепнева    0       

4

Комментарии

Инфостарт бот
1. DrZombi 28.12.23 03:36 Сейчас в теме
Сомнительная игрушка, партнер это банк? :))))
2. XAKEP 30.12.23 07:57 Сейчас в теме
Т.е с начала планирования системы учёта лет так 20 назад....
Не предполагали, что эта "нужная" функция понадобится "в ближайшем будущем".

Оставьте свое сообщение