Ayer, nuestros clientes recibieron un correo electrónico notificándoles que sus contraseñas se habían actualizado por unas más seguras. Inmediatamente después, configuramos nuestro sistema para enviar automáticamente a los clientes su nueva contraseña en forma de correo electrónico de texto plano.
Surgió cierta preocupación entre algunos clientes sobre el porqué y el cómo de este procedimiento, y nos gustaría aclararlo.
Lo primero y más importante: en ningún momento hubo una brecha de seguridad en nuestro sistema
Por qué: La razón por la que realizamos el restablecimiento de las contraseñas en las cuentas de usuario fue como medida preventiva para garantizar que todas las cuentas de WPML sigan siendo seguras. El propósito principal y el principio fundamental de esta acción era asegurarnos de que todos tuvieran una nueva contraseña segura; consideramos que este es un paso importante en la seguridad en línea.
Cómo: Es cierto que el propio WordPress ha cambiado la forma en que crea nuevas contraseñas para las cuentas, y esto ya no se hace enviando la contraseña en texto plano, sino en forma de un «enlace de restablecimiento». La mejor práctica sería, una vez enviada la contraseña, iniciar sesión y restablecer la contraseña por una nueva y segura. Definitivamente revisaremos la forma en que se hace esto en el futuro.
Nos gustaría asegurarle una vez más que ni una sola cuenta se vio comprometida durante este proceso, y que no almacenamos contraseñas en texto plano en nuestra base de datos, ya que utilizamos los estándares de WordPress. Le pedimos disculpas por cualquier inconveniente causado.
Como siempre en WPML, estamos comprometidos a aprender de nuestros clientes.
Gracias por informarnos sobre sus preocupaciones con este cambio obligatorio de contraseña segura. Utilizaremos sus comentarios para ayudarnos a ofrecer una experiencia mejorada.


