WPML

昨天,我们的客户收到了一封电子邮件,通知他们的密码已被更新为更强的密码。此后不久,我们将系统设置为以纯文本电子邮件的形式自动向客户发送新密码。

一些客户对这一操作的原因和方式产生了一些担忧,我们希望在此予以澄清。

首先也是最重要的一点——我们的系统在任何时候都没有发生过安全漏洞

原因:我们对用户帐户执行密码重置操作的原因是一项预防措施,以确保所有 WPML 帐户保持安全。此操作的主要目的和基本原则是确保每个人都有一个良好的新强密码,我们认为这是在线安全的重要一步。

方式:确实,WordPress 本身已经改变了为帐户创建新密码的方式——不再通过发送纯文本密码来完成,而是采用“重置链接”的形式。最佳做法是,在发送密码后,登录并将密码重置为一个新的强密码。我们将来肯定会修改这种做法。

我们想再次向您保证,在此过程中没有任何一个帐户遭到入侵,并且由于我们使用 WordPress 标准,我们不会在数据库中以纯文本形式存储密码。对此造成的任何不便,我们深表歉意。

与往常一样,在 WPML,我们致力于向我们的客户学习。

感谢您让我们了解您对此次强制安全密码更改的担忧。我们将利用您的反馈来帮助我们提供更好的体验。

觉得有用吗?分享这篇文章: