昨日、クライアントの皆様に、より強力なパスワードへの更新を通知するメールが送信されました。その直後、新しいパスワードをプレーンテキストのメールでクライアントに自動送信するようにシステムを設定しました。
一部のクライアントから、この手順の理由と方法について懸念の声が上がったため、ここで明確に説明させていただきます。
最初にお伝えすべき最も重要なこととして、当社のシステムに対するセキュリティ侵害は一切発生していません。
理由: ユーザーアカウントのパスワードリセットを実施した理由は、すべてのWPMLアカウントの安全性を確保するための予防措置です。この措置の主な目的と基本原則は、全員が新しく強力なパスワードを使用できるようにすることであり、これはオンラインセキュリティにおける重要なステップであると考えています。
方法: WordPress自体がアカウントの新しいパスワードを作成する方法を変更したことは事実です。現在、パスワードはプレーンテキストで送信されるのではなく、「リセットリンク」の形式で送信されるようになっています。ベストプラクティスは、パスワードが送信された後、ログインして新しく強力なパスワードにリセットすることです。今後、この方法は確実に見直す予定です。
このプロセスにおいて侵害されたアカウントは1つもないこと、また、当社はWordPressの標準規格を使用しているため、データベースにパスワードをプレーンテキストで保存していないことを改めて保証いたします。ご不便をおかけしたことをお詫び申し上げます。
WPMLは常に、クライアントの皆様から学ぶ姿勢を大切にしています。
このたびの強制的な安全なパスワード変更に関する懸念をお知らせいただき、ありがとうございます。いただいたフィードバックは、今後のより良いエクスペリエンスの提供に役立てさせていただきます。


