Für eine erhöhte Sicherheit des Endbenutzer Passwort Selfservice bietet das AHP Portal eine zusätzliche Funktionalität. Um Brute-Force-Attacken keinen Raum zu geben, sind die Konfigurations-Parameter SelfPasswordReset_MaxAttemps und SelfPasswordReset_UnblockMinutes implementiert. Über sie wird gesteuert wie viele Fehlversuche ein Endbenutzer beim Beantworten seiner Sicherheitsfragen haben darf, bevor die Funktionalität gesperrt wird und ob und nach welchem Zeitraum die Funktionalität wieder entsperrt wird.
Der Parameter SelfPasswordReset_MaxAttemps ist per Default auf fünf Versuche eingestellt.
Hat also ein Endbenutzer seine Sicherheitsfragen insgesamt fünfmal falsch beantwortet, wird die Passwort Selfservice-Funktion für ihn deaktiviert.
Der Parameter SelfPasswordReset_UnblockMinutes ist per Default auf Null gesetzt. Es handelt sich damit um die maximale Sicherheitsausprägung. Das Passwort kann in diesem Fall nur durch den Administrator zurückgesetzt werden.
Wird der Wert aber beispielsweise auf 15 und damit 15 Minuten eingestellt, wird die Passwort Selfservice-Funktion nach Ablauf der Zeit für den Endbenutzer wieder aktiviert.