Referencia: estándares de contraseña
Inicio de sesión único
Las contraseñas de cuenta de usuario de inicio de sesión único (SSO) no se almacenan en Workday VNDLY y las gestiona su proveedor de identidad (IdP).
Estándares de contraseña VNDLY de Workday
Esta información se aplica a las cuentas de usuario configuradas para utilizar VNDLY Login, donde las contraseñas de las cuentas de usuario se almacenan y gestionan directamente en Workday VNDLY.
Las credenciales de inicio de sesión de VNDLY se almacenan en una base de datos cifrada AES-256 mediante el algoritmo PBKDF2 con un hash SHA256, un mecanismo de extensión de contraseña recomendado por el Instituto Nacional de Estándares y Tecnología (NIST). Se describe en la publicación especial 800-132 del NIST, Recomendación para derivación de clave basada en contraseña, parte 1: aplicaciones de almacenamiento. Seguimos las recomendaciones del NIST en cuanto a la seguridad de las contraseñas, tal como se describe en la Publicación especial del NIST 800-63B, Pautas de identidad digital.
Componente | Descripción |
|---|---|
Longitud de contraseña | Mínimo de 8 caracteres y configurable hasta 64 caracteres |
Caracteres permitidos | Se permiten todos los caracteres imprimibles, incluidos los espacios. |
Caracteres especiales | Permitido, pero no obligatorio |
Comparación de contraseñas | Workday VNDLY compara las contraseñas con diccionarios y una lista de 20 000 contraseñas comunes y fáciles de adivinar. |
Periodo de caducidad | Ninguna |
Sugerencias de contraseña | Ninguna |
Autenticación basada en conocimientos | Ninguno. Ejemplo: ¿Quién era su mejor amigo en el instituto? |
Reautenticación | Obligatorio utilizando tiempo de espera de sesión configurable |
Bloqueo temporal de cuenta | 30 minutos después de 5 intentos no válidos |
Autenticación multifactor (MFA) | Configurable por tipo de usuario. Ejemplo: cliente, proveedor, contratista. |