Gestern haben unsere Kunden eine E-Mail erhalten, in der sie darüber informiert wurden, dass ihre Passwörter durch stärkere ersetzt wurden. Direkt danach haben wir unser System so eingestellt, dass es den Kunden automatisch ihr neues Passwort in Form einer Klartext-E-Mail sendet.
Bei einigen Kunden kamen Bedenken hinsichtlich des Warum und Wie dieses Vorgehens auf, und wir möchten dies gerne aufklären.
Das Wichtigste zuerst – es gab zu keinem Zeitpunkt eine Sicherheitslücke in unserem System
Warum: Der Grund für das Zurücksetzen der Passwörter bei Benutzerkonten war eine Präventivmaßnahme, um sicherzustellen, dass alle WPML-Konten sicher bleiben. Der Hauptzweck und das zugrundeliegende Prinzip dieser Maßnahme bestand darin, sicherzustellen, dass jeder ein gutes, neues und starkes Passwort hat. Wir betrachten dies als einen wichtigen Schritt für die Online-Sicherheit.
Wie: Es ist richtig, dass WordPress selbst die Art und Weise geändert hat, wie neue Passwörter für Konten erstellt werden – dies geschieht nicht mehr durch das Senden des Passworts im Klartext, sondern in Form eines „Links zum Zurücksetzen“. Die beste Vorgehensweise wäre, sich nach dem Senden des Passworts anzumelden und das Passwort auf ein neues, starkes zurückzusetzen. Wir werden die Art und Weise, wie dies geschieht, in Zukunft definitiv überarbeiten.
Wir möchten Ihnen noch einmal versichern, dass während dieses Prozesses kein einziges Konto kompromittiert wurde und dass wir Passwörter nicht im Klartext in unserer Datenbank speichern, da wir die WordPress-Standards anwenden. Wir entschuldigen uns für die entstandenen Unannehmlichkeiten.
Wie immer bei WPML sind wir bestrebt, von unseren Kunden zu lernen.
Vielen Dank, dass Sie uns Ihre Bedenken bezüglich dieser erzwungenen sicheren Passwortänderung mitgeteilt haben. Wir werden Ihr Feedback nutzen, um Ihnen eine verbesserte Erfahrung zu bieten.


