Mot de passe

Mêmes exigences que pour les rôles Postgres : généré, long, unique, conservé dans un gestionnaire. Sans lien magique, ces mots de passe sont toute la sécurité d'accès de l'application.

Second facteur (TOTP)Préparé mais pas exigé : l'enrôler ne change rien à la connexion tant que l'exigence n'a pas été activée séparément.