Sé que no podemos actualizar nuestras contraseñas de hash sin tener la contraseña de texto simple para volver a realizar la hash. Cuando un miembro inicia sesión con inicio de sesión / contraseña, tenemos el texto sin formato, por lo que nos da la oportunidad de realizar un hash más seguro y almacenar la contraseña del miembro.
¿Alguien tiene experiencia en pedirle a sus miembros que "vengan a nuestro sitio e inicien sesión con su contraseña real" sin causar un pánico masivo? Cualquier forma que se me ocurra para transmitir la solicitud suena como si hubiéramos tenido una violación de datos. Simplemente estamos buscando formas de mejorar nuestra seguridad, y Ashley Madison deja en claro que las contraseñas con hash son un punto a considerar cuidadosamente.