twinprotect Posted August 25, 2011 Share Posted August 25, 2011 Bonjour, je voudrais savoir s'il existe un module ou fonction qui permet au client depuis son compte de récupérer le mot de passe en cas d'oubli sans être obligé de le régénérer a chaque fois, du genre mail de la première inscription ?? est-ce possible ? Link to comment Share on other sites More sharing options...
coeos.pro Posted August 25, 2011 Share Posted August 25, 2011 Bonjour, impossible, les mots de passes ne sont pas cryptés mais hachés (par MD5), il est donc impossible de les retrouver dans la base de données. Link to comment Share on other sites More sharing options...
twinprotect Posted August 25, 2011 Author Share Posted August 25, 2011 Bonjour, impossible, les mots de passes ne sont pas cryptés mais hachés (par MD5), il est donc impossible de les retrouver dans la base de données. Ok, je comprends bien et ne veux pas les voir, mais il est bien envoyé au client lors de son enregistrement, donc serait il possible qu'il relance cette action par exemple ? merci de votre aide Link to comment Share on other sites More sharing options...
coeos.pro Posted August 25, 2011 Share Posted August 25, 2011 Non, quand vous vous inscrivez le mot de passe est envoyé par mail et immédiatement après haché, il est donc impossible de le retrouver dans la bdd. Le client peut à la rigueur retrouver son mdp dans ses mails. Link to comment Share on other sites More sharing options...
jeckyl Posted August 25, 2011 Share Posted August 25, 2011 Bonjour, Non, quand vous vous inscrivez le mot de passe est envoyé par mail et immédiatement après haché, il est donc impossible de le retrouver dans la bdd. Le client peut à la rigueur retrouver son mdp dans ses mails. +1 Ce qui est un minimum pour la sécurité des comptes clients. Je ne comprends pas pourquoi devoir générer un nouveau mot de passe serait un soucis ? Link to comment Share on other sites More sharing options...
twinprotect Posted August 25, 2011 Author Share Posted August 25, 2011 Bonjour, Non, quand vous vous inscrivez le mot de passe est envoyé par mail et immédiatement après haché, il est donc impossible de le retrouver dans la bdd. Le client peut à la rigueur retrouver son mdp dans ses mails. +1 Ce qui est un minimum pour la sécurité des comptes clients. Je ne comprends pas pourquoi devoir générer un nouveau mot de passe serait un soucis ? Disons que pour moi il n'y a pas de problème sur le fait de régénérer, c'est plus une demande qui revient de temps a autre de la part de mes clients. du coups je pose la question et suis tout a fait d'accord sur le principe de sécurité pour les comptes clients. merci pour vos réponses Link to comment Share on other sites More sharing options...
jeckyl Posted August 25, 2011 Share Posted August 25, 2011 Donc dans ce cas essayez de faire jouer ce concept de protection et de confidentialité des données qui vous empêche de connaître cette information ce qui est un plus pour votre solution. Link to comment Share on other sites More sharing options...
Pythagore75 Posted December 5, 2011 Share Posted December 5, 2011 Bonjour Je relance le sujet de la "sécurité" suite à un mail reçu d'une personne ayant créée un compte client sur ma boutique. Je suis très en retard dans les mises à jours (je suis toujours en 1.2.5.0 mais comme j'ai pas mal de commandes pour Noël, je ne veux pas prendre le risque d'un soucis de maj, je reporte à janvier) Donc la personne ayant créée un compte client sur ma boutique s'offusque du manque de sécurité car elle a reçu dans un mail son mot de passe et son identifiant. Elle se demande comment est alors gérée le numéro de carte bleue. j'ai beau lui expliquer que le n° de CB n'est jamais mis sur mon site car elle passera via paypal, elle me renvoie à chaque fois "oui mais comme l'identifiant et le mot de passe sont dans me mail, je doute de votre sécurité"... Si je lui propose de payer par chèque, elle me répond qu'elle préfère CB car plus rapide... sauf que là, elle ne commande rien ! Je pense que je vais reprendre les éléments cités dans les réponses plus haut mais dans les nouvelles versions de prestashop, identifiant et mot passe sont-il toujours dans le même mail? Existe-il un moyen de séparer ses infos? Avez-vous déjà été confronté à ce gere de remarque sur la sécurité? Merci pour vos réponses. Hélène Link to comment Share on other sites More sharing options...
jeckyl Posted December 5, 2011 Share Posted December 5, 2011 Bonjour, il suffit de modifier le template du mail envoyé pour retirer le mot de passe dans celui-ci. Link to comment Share on other sites More sharing options...
Pythagore75 Posted December 5, 2011 Share Posted December 5, 2011 Bonsoir Jeckyl Etant totalement nulle en prestashop, peux tu m'indiquer où ce template se trouve et j'essaierai de faire la modif. Tu viens de m'enlever une épine du pied... Merci et bonne soirée ! Link to comment Share on other sites More sharing options...
jeckyl Posted December 5, 2011 Share Posted December 5, 2011 Bonjour, cela doit être dans /mails/fr/password.html et password.txt Link to comment Share on other sites More sharing options...
Pythagore75 Posted December 5, 2011 Share Posted December 5, 2011 Merci Jeckyl En fin de compte pour 1 personne unique qui a fait la remarque, je ne vais peut être pas modifier le template. Ce genre de remarque est-il récurent ou je suis tombée sur la personne parano par sa sécurité? BOnne soirée Hélène Link to comment Share on other sites More sharing options...
jeckyl Posted December 5, 2011 Share Posted December 5, 2011 Si vous avez une version 1.4 vous pouvez passer par l'onglet outils -> traduction et choisir de traduire les mails. mais autant passer par le fichiers Link to comment Share on other sites More sharing options...
Pythagore75 Posted December 5, 2011 Share Posted December 5, 2011 Installation de la V 1.4 en janvier, après le rush de noël (et de devoir gérer d'éventuels soucis de mis à jour) Merci en tous cas car cela m'a permis de revoir les emails standard et notamment celui du paiement... je vais donc re-contacter cette personne et essayer de la rassurer ! Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now