WPML

Hier, nos clients ont reçu un e-mail les informant de la mise à jour de leur mot de passe par un mot de passe plus robuste. Juste après cela, nous avons configuré notre système pour qu’il envoie automatiquement aux clients leur nouveau mot de passe sous forme d’e-mail en texte brut.

Quelques inquiétudes sont apparues chez certains clients quant au pourquoi et au comment de cette procédure, et nous souhaitons clarifier la situation.

Première chose et la plus importante – il n’y a eu à aucun moment de faille de sécurité dans notre système

Pourquoi : la raison pour laquelle nous avons réinitialisé les mots de passe des comptes utilisateurs était une mesure préventive visant à garantir que tous les comptes WPML restent sécurisés. L’objectif principal et le principe fondamental de cette action étaient de s’assurer que chacun dispose d’un nouveau mot de passe robuste ; nous considérons qu’il s’agit d’une étape importante pour la sécurité en ligne.

Comment : il est vrai que WordPress lui-même a modifié la manière dont il crée les nouveaux mots de passe pour les comptes – cela ne se fait plus par l’envoi du mot de passe en texte brut, mais plutôt sous la forme d’un « lien de réinitialisation ». La meilleure pratique serait, une fois le mot de passe envoyé, de se connecter et de le réinitialiser par un nouveau mot de passe robuste. Nous reverrons certainement cette méthode à l’avenir.

Nous tenons à vous assurer une fois de plus qu’aucun compte n’a été compromis lors de ce processus, et que nous ne stockons pas les mots de passe en texte brut dans notre base de données, car nous utilisons les standards de WordPress. Nous vous prions de nous excuser pour les désagréments occasionnés.

Comme toujours chez WPML, nous nous engageons à apprendre de nos clients.

Merci de nous avoir fait part de vos inquiétudes concernant ce changement obligatoire de mot de passe sécurisé. Nous utiliserons vos retours pour nous aider à offrir une expérience améliorée.

Vous avez trouvé cela utile ? Partagez cet article :