Moin Moin,
wir sind grad in der Zertifizierungsphase von Trusted Shops. Die Übertragung der Kundenpasswörter nach Accounterstellung und bei "Passwort vergessen" erfolgt im Klartext und sind somit ein No-Go für die Zertifizierung, laut dem Prüfprotokoll. Aktuell wird ein 3.20er Shop genutzt. Wenn ich das richtig gelesen habe schickt der Shop4 diese Passwörter wohl nicht mehr mit, allerdings ist das Update auf den 4er so kurzfristig nicht möglich.
Ich frage mich jetzt wie ihr das macht? Schneidet ihr ein paar Stellen ab und ersetzt diese mit Sternchen? (wie hier beschrieben) Verzichtet ihr ganz auf das Senden von Passwörtern? Grade bei der "Passwort vergessen" Funktion würde beides aktuell ja nicht wirklich funktionieren. Es wird ja nicht das Passwort resettet und ein one-time-link verschickt, sondern eben ein neues eindeutiges Passwort gesetzt. Dieses Passwort muss dem Kunden ja mitgeteilt werden.
Oder übersehe ich einfach irgendwo eine Option, die diese ganze Problematik umgeht? Es gibt ja etliche Trusted Shops zertifizierte JTL Shop3s, da hat doch nicht jeder solche grundlegenden Funktionen umgebaut, oder doch?
Danke für eure Hilfe!
wir sind grad in der Zertifizierungsphase von Trusted Shops. Die Übertragung der Kundenpasswörter nach Accounterstellung und bei "Passwort vergessen" erfolgt im Klartext und sind somit ein No-Go für die Zertifizierung, laut dem Prüfprotokoll. Aktuell wird ein 3.20er Shop genutzt. Wenn ich das richtig gelesen habe schickt der Shop4 diese Passwörter wohl nicht mehr mit, allerdings ist das Update auf den 4er so kurzfristig nicht möglich.
Ich frage mich jetzt wie ihr das macht? Schneidet ihr ein paar Stellen ab und ersetzt diese mit Sternchen? (wie hier beschrieben) Verzichtet ihr ganz auf das Senden von Passwörtern? Grade bei der "Passwort vergessen" Funktion würde beides aktuell ja nicht wirklich funktionieren. Es wird ja nicht das Passwort resettet und ein one-time-link verschickt, sondern eben ein neues eindeutiges Passwort gesetzt. Dieses Passwort muss dem Kunden ja mitgeteilt werden.
Oder übersehe ich einfach irgendwo eine Option, die diese ganze Problematik umgeht? Es gibt ja etliche Trusted Shops zertifizierte JTL Shop3s, da hat doch nicht jeder solche grundlegenden Funktionen umgebaut, oder doch?
Danke für eure Hilfe!