Вчера наши клиенты получили электронное письмо с уведомлением о том, что их пароли были обновлены на более надежные. Сразу после этого мы настроили нашу систему на автоматическую отправку клиентам их нового пароля в виде электронного письма в формате обычного текста.
У некоторых клиентов возникли опасения по поводу того, почему и как была проведена эта процедура, и мы хотели бы прояснить ситуацию.
Первое и самое главное — в нашей системе не было никаких нарушений безопасности
Почему: причина, по которой мы выполнили сброс паролей в учетных записях пользователей, заключалась в превентивной мере для обеспечения безопасности всех учетных записей WPML. Основная цель и главный принцип этого действия — убедиться, что у всех есть хороший, новый и надежный пароль, поскольку мы считаем это важным шагом в обеспечении безопасности в интернете.
Как: это правда, что сам WordPress изменил способ создания новых паролей для учетных записей — теперь это делается не путем отправки пароля открытым текстом, а в виде «ссылки для сброса». Лучшей практикой будет после получения пароля войти в систему и сбросить его, установив новый надежный пароль. В будущем мы обязательно пересмотрим способ выполнения этой процедуры.
Мы хотели бы еще раз заверить Вас, что во время этого процесса ни одна учетная запись не была скомпрометирована, и что мы не храним пароли в открытом виде в нашей базе данных, так как используем стандарты WordPress. Приносим извинения за доставленные неудобства.
Как и всегда, в WPML мы стремимся учиться у наших клиентов.
Благодарим Вас за то, что сообщили нам о своих опасениях по поводу этой принудительной смены пароля для обеспечения безопасности. Мы используем Ваши отзывы, чтобы улучшить наш сервис.


