> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/fi/yllapito-opas/admin-guide/security/password-strength-checker.md).

# Salasanan vahvuuden tarkistus

Salasanan vahvuuden tarkistin vertaa aktiivisten käyttäjien tallennettuja salasanatiivisteitä lyhyeen luetteloon yleisesti käytettyjä salasanoja (`123456`, `password`, `qwerty123` ja vastaavat). Se ei koskaan näytä eikä lähetä itse salasanoja — ainoastaan sen, vastaako käyttäjän nykyinen salasana jotakin tunnetuista heikoista ehdokkaista.

## Salasanan vahvuuden tarkistimen avaaminen

Hallintapaneelista valitse **Turvallisuus > Salasanan vahvuuden tarkistin**.

## Tarkistuksen suorittaminen

* Jätä **Tarkistettavat käyttäjä-ID:t** tyhjäksi, jos haluat tarkistaa kaikki aktiiviset käyttäjät, tai syötä pilkuilla erotettu luettelo käyttäjä-ID:istä osajoukon tarkistamiseksi
* Valitse **Suorita salasanan vahvuustarkistus**

Tarkistus suoritetaan asynkronisesti taustalla, jotta sivu ei jumitu, ja se näyttää edistymisen livenä (tähän mennessä tarkistetut käyttäjät suhteessa kokonaismäärään sekä löydettyjen heikkojen salasanojen määrä). Koska jokainen ehdokassalasana on tarkistettava jokaista valitun käyttäjän tiivistettä vasten, kaikkien käyttäjien tarkistus suurella alustalla voi kestää hetken — ehdokasluettelo pidetään tarkoituksella lyhyenä tämän kustannuksen rajoittamiseksi.

## Toimenpiteet tulosten perusteella

Kun tarkistus on valmis, merkityt käyttäjät luetellaan kahdella käytettävissä olevalla toiminnolla, joko käyttäjäkohtaisesti tai joukkotoimintona kaikille valituille käyttäjille:

* **Pyydä salasanan vaihtoa** (kirjekuori-kuvake) — Lähettää käyttäjälle sähköpostin, jossa pyydetään vaihtamaan salasana
* **Pakota salasanan nollaus** (nollauskuvake) — Mitätöi käyttäjän nykyisen salasanan välittömästi ja lähettää hänelle uuden sähköpostitse

Molemmat toiminnot tarkistavat valitut käyttäjät uudelleen heikkojen salasanojen luetteloa vasten ennen toimeenpanoa, joten vanhentunutta tai väärennettyä pyyntöä ei voida käyttää tilin nollaamiseen, jolla ei enää ole heikkoa salasanaa.

## Suositeltu käyttö

* Suorita tämä tarkistus säännöllisesti, erityisesti joukkokäyttäjätuonnin jälkeen (tuoduilla tileillä on joskus yksinkertaiset oletussalasanat)
* Yhdistä se **Salasanan minimisyntaksivaatimukset**- ja **Salasanan vaihtoväli**-asetuksiin kohdassa [Turvallisuusasetukset](/3.x/fi/yllapito-opas/admin-guide/platform-settings/security-settings.md), jotta heikkoja salasanoja ei aseteta alun perinkään, sen sijaan että ne vain havaittaisiin jälkikäteen
