# NixOS Workstations Setup v1.4 LAB ## Correctif changement de mot de passe La v1.3 supposait que la première invite PAM de `passwd` contenait `Current`, `Old` ou `UNIX`. Selon la pile PAM, cette invite peut être simplement `Password:`. Le helper restait alors en attente jusqu'au timeout. La v1.4 : - accepte une première invite PAM générique `Password:` / `Passphrase:` pour le mot de passe actuel ; - continue d'exiger une invite explicite `New password` avant d'envoyer le nouveau secret ; - ne fait jamais de seconde tentative automatique si PAM redemande un mot de passe ambigu ; - renvoie des jetons techniques par étape (`TIMEOUT_CURRENT_PROMPT`, `TIMEOUT_NEW_PROMPT`, `TIMEOUT_CONFIRM_PROMPT`, `TIMEOUT_FINISH`) ; - journalise uniquement ces jetons non sensibles dans `~/.local/state/nixos-workstations/setup.log` ; - passe le composant en version `1.4.0`. Aucun mot de passe ni PIN n'est écrit dans le journal.