WPML

Ieri i nostri clienti hanno ricevuto un’email che li informava dell’aggiornamento delle loro password con una più sicura. Subito dopo abbiamo impostato il nostro sistema per inviare automaticamente ai clienti la loro nuova password sotto forma di email in testo in chiaro.

Tra alcuni clienti sono emerse delle preoccupazioni sul perché e sul come di questa procedura e vorremmo fare chiarezza.

Prima di tutto, la cosa più importante: in nessun momento c’è stata alcuna violazione della sicurezza del nostro sistema

Perché: il motivo per cui abbiamo eseguito il reset delle password sugli account degli utenti è stato a scopo preventivo, per garantire che tutti gli account WPML rimangano sicuri. Lo scopo principale e il principio alla base di questa azione era assicurarci che tutti avessero una nuova password sicura; riteniamo che questo sia un passo importante per la sicurezza online.

Come: è vero che WordPress stesso ha cambiato il modo in cui crea le nuove password per gli account, e questo non avviene più inviando la password in testo in chiaro, ma piuttosto sotto forma di “link di ripristino”. La prassi migliore sarebbe, una volta inviata la password, accedere e reimpostare la password con una nuova e più sicura. In futuro rivedremo sicuramente il modo in cui viene gestita questa procedura.

Vorremmo rassicurarti ancora una volta che nessun account è stato compromesso durante questo processo e che non memorizziamo le password in testo in chiaro nel nostro database, poiché utilizziamo gli standard di WordPress. Ci scusiamo per gli eventuali disagi causati.

Come sempre, in WPML ci impegniamo a imparare dai nostri clienti.

Grazie per averci comunicato le tue preoccupazioni in merito a questo cambio forzato verso una password sicura. Utilizzeremo il tuo feedback per aiutarci a offrire un’esperienza migliore.

L’hai trovato utile? Condividi questo articolo: