Hôm qua, khách hàng của chúng tôi đã nhận được một email thông báo về việc mật khẩu của họ được cập nhật thành một mật khẩu mạnh hơn. Ngay sau đó, chúng tôi đã thiết lập hệ thống tự động gửi cho khách hàng mật khẩu mới của họ dưới dạng email văn bản thuần túy.
Một vài khách hàng đã bày tỏ sự lo ngại về lý do (Tại sao) và cách thức (Như thế nào) của quy trình này, và chúng tôi muốn làm rõ vấn đề này.
Điều đầu tiên và quan trọng nhất – chưa từng có bất kỳ vi phạm bảo mật nào đối với hệ thống của chúng tôi vào bất kỳ thời điểm nào
Tại sao: Lý do chúng tôi thực hiện việc đặt lại mật khẩu trên các tài khoản người dùng là một hành động phòng ngừa để đảm bảo rằng tất cả các tài khoản WPML vẫn an toàn. Mục đích chính và nguyên tắc cơ bản cho hành động này là đảm bảo mọi người đều có một mật khẩu mới đủ mạnh, chúng tôi coi đây là một bước quan trọng trong bảo mật trực tuyến.
Như thế nào: Đúng là bản thân WordPress đã thay đổi cách tạo mật khẩu mới cho các tài khoản – và việc này không còn được thực hiện bằng cách gửi mật khẩu dưới dạng văn bản thuần túy nữa mà dưới dạng một “liên kết đặt lại”. Cách tốt nhất là, sau khi mật khẩu được gửi đi, hãy đăng nhập và đặt lại mật khẩu thành một mật khẩu mới mạnh hơn. Chắc chắn chúng tôi sẽ xem xét lại cách thực hiện việc này trong tương lai.
Chúng tôi muốn một lần nữa đảm bảo với bạn rằng không có một tài khoản nào bị xâm phạm trong quá trình này, và chúng tôi không lưu trữ mật khẩu dưới dạng văn bản thuần túy trên cơ sở dữ liệu của mình vì chúng tôi sử dụng các tiêu chuẩn của WordPress. Chúng tôi xin lỗi vì bất kỳ sự bất tiện nào đã gây ra.
Như thường lệ tại WPML, chúng tôi luôn cam kết học hỏi từ khách hàng của mình.
Cảm ơn bạn đã cho chúng tôi biết về những lo ngại của bạn đối với việc thay đổi mật khẩu bảo mật bắt buộc này. Chúng tôi sẽ sử dụng phản hồi của bạn để giúp chúng tôi mang lại một trải nghiệm tốt hơn.

