אתמול הלקוחות שלנו קיבלו הודעת דוא"ל המודיעה להם על עדכון הסיסמאות שלהם לסיסמה חזקה יותר. מיד לאחר מכן הגדרנו את המערכת שלנו לשלוח ללקוחות אוטומטית את הסיסמה החדשה שלהם כהודעת דוא"ל בטקסט פשוט.
התעוררה דאגה בקרב מספר לקוחות לגבי הסיבה והאופן של ביצוע הליך זה, ואנחנו רוצים להבהיר זאת.
הדבר הראשון והחשוב מכל – בשום שלב לא הייתה פרצת אבטחה במערכת שלנו
למה: הסיבה שביצענו איפוס סיסמאות בחשבונות המשתמשים הייתה כפעולת מניעה כדי להבטיח שכל חשבונות WPML יישארו מאובטחים. המטרה העיקרית והעיקרון המנחה לפעולה זו היו לוודא שלכולם יש סיסמה חדשה, טובה וחזקה, ואנו רואים בכך צעד חשוב באבטחה מקוונת.
איך: זה נכון ש־WordPress עצמה שינתה את הדרך שבה היא יוצרת סיסמאות חדשות לחשבונות – והדבר אינו נעשה עוד על ידי שליחת הסיסמה בטקסט פשוט אלא בצורה של "קישור לאיפוס". השיטה המומלצת תהיה, לאחר שליחת הסיסמה, להתחבר ולאפס את הסיסמה לסיסמה חדשה וחזקה. אנחנו בהחלט נבחן מחדש את האופן שבו הדבר נעשה בעתיד.
ברצוננו להבטיח לך שוב שאף לא חשבון אחד נפגע במהלך תהליך זה, ושאיננו שומרים סיסמאות בטקסט פשוט במסד הנתונים שלנו, מכיוון שאנו משתמשים בתקנים של WordPress. אנו מתנצלים על כל אי נוחות שנגרמה.
כמו תמיד ב־WPML, אנו מחויבים ללמוד מהלקוחות שלנו.
תודה שיידעת אותנו על החששות שלך בנוגע לשינוי סיסמה מאובטח וכפוי זה. אנו נשתמש במשוב שלך כדי לעזור לנו לספק חוויה משופרת.


