Saltar al contenido principal
Administrator Guide
Última actualización: 2024-08-23
Referencia: estándares de contraseña

Referencia: estándares de contraseña

Inicio de sesión único

Las contraseñas de cuenta de usuario de inicio de sesión único (SSO) no se almacenan en Workday VNDLY y las gestiona su proveedor de identidad (IdP).

Estándares de contraseña VNDLY de Workday

Esta información se aplica a las cuentas de usuario configuradas para utilizar VNDLY Login, donde las contraseñas de las cuentas de usuario se almacenan y gestionan directamente en Workday VNDLY.
Las credenciales de inicio de sesión de VNDLY se almacenan en una base de datos cifrada AES-256 mediante el algoritmo PBKDF2 con un hash SHA256, un mecanismo de extensión de contraseña recomendado por el Instituto Nacional de Estándares y Tecnología (NIST). Se describe en la publicación especial 800-132 del NIST, Recomendación para derivación de clave basada en contraseña, parte 1: aplicaciones de almacenamiento. Seguimos las recomendaciones del NIST en cuanto a la seguridad de las contraseñas, tal como se describe en la Publicación especial del NIST 800-63B, Pautas de identidad digital.
Componente
Descripción
Longitud de contraseña
Mínimo de 8 caracteres y configurable hasta 64 caracteres
Caracteres permitidos
Se permiten todos los caracteres imprimibles, incluidos los espacios.
Caracteres especiales
Permitido, pero no obligatorio
Comparación de contraseñas
Workday VNDLY compara las contraseñas con diccionarios y una lista de 20 000 contraseñas comunes y fáciles de adivinar.
Periodo de caducidad
Ninguna
Sugerencias de contraseña
Ninguna
Autenticación basada en conocimientos
Ninguno. Ejemplo: ¿Quién era su mejor amigo en el instituto?
Reautenticación
Obligatorio utilizando tiempo de espera de sesión configurable
Bloqueo temporal de cuenta
30 minutos después de 5 intentos no válidos
Autenticación multifactor (MFA)
Configurable por tipo de usuario. Ejemplo: cliente, proveedor, contratista.