มันขึ้นอยู่กับบริบทของเว็บไซต์เฉพาะของคุณ
ตัวอย่างเช่นหากนี่คือเว็บไซต์ของผู้บริโภคอัตราต่อรองคือส่วนใหญ่ของพวกเขาจะดูแลเฉพาะเกี่ยวกับรหัสผ่านของพวกเขา (อาจ) ข้อมูลทางการเงิน / สุขภาพ (ขึ้นอยู่กับ) และข้อมูลส่วนตัวของพวกเขาเช่นรูปภาพ (hahaha ใช่ใช่ ... ) .
หากนี่เป็นแอปพลิเคชันทางธุรกิจระดับความปลอดภัยของไซต์ทั้งหมดนั้นจะเกี่ยวข้องไม่ใช่แค่รหัสผ่าน ในทำนองเดียวกันมันขึ้นอยู่กับว่าผู้ใช้เป้าหมายของคุณคือใคร - ด้านเทคนิคสูง / ไม่ใช่ช่างเทคนิคเป็นต้น
บริบททั้งหมดนี้กำหนดสิ่งที่คุณควรสื่อสารอย่างมากและจำเป็นต้องมีระดับความมั่นใจ
ตัวอย่างเช่นสำหรับผู้บริโภคที่ไม่ใช่ด้านเทคนิคมันก็เพียงพอที่จะมีความคิดเห็นทั่วไปที่เรียบง่ายเช่น:
ไซต์นี้สร้างขึ้นโดยใช้เทคนิคการรักษาความปลอดภัยที่ล้ำสมัย รหัสผ่านของคุณจะถูกเข้ารหัสเสมอและเราจะไม่ส่งรูปภาพของคุณไปที่ NSA
(และเป็นคนอื่นได้กล่าวว่าคุณจะดีกว่าไม่ได้มีรหัสผ่านที่ทุกคนใช้มาตรฐานบางอย่างเช่น OpenId หรือ OAuth.)
สำหรับธุรกิจที่มีเทคนิคสูงคุณต้องการมีรายละเอียดทางเทคนิคและขั้นตอนแบบเต็มหน้าเช่น:
เราได้ดำเนินการ SDL เต็มรูปแบบ (วงจรการพัฒนาที่ปลอดภัย) ตลอดกระบวนการพัฒนาและการปรับใช้ของเรา
...
สถาปัตยกรรมความปลอดภัยของเราคือ ... สิ่งนี้ให้ประโยชน์ของ ...
เรามั่นใจว่าการเข้ารหัสที่ปลอดภัยเช่น ... โดย ... เราดำเนินการทดสอบเหล่านี้และเหล่านั้น
การเข้ารหัสของเรามีอัลกอริธึมเหล่านี้ ... และ ... เราปฏิบัติตามกฎข้อบังคับอุตสาหกรรมใด ๆ ที่คุณต้องการและได้รับการรับรองสำหรับ ...
ความปลอดภัยของเราได้รับการตรวจสอบโดยที่ปรึกษาอิสระรายนี้
...
สำหรับรายละเอียดเพิ่มเติมและเพื่อทบทวนนโยบายของเราหรือจัดให้มีการตรวจสอบอิสระโปรดปรึกษากับฝ่ายการตลาด
แน่นอนว่าคุณไม่ต้องการให้ข้อมูลที่ละเอียดมากเกินไปมันควรจะเกี่ยวกับกระบวนการมากกว่ารหัสผ่านของตัวเอง ... และแน่นอนว่ามันควรจะไปโดยไม่บอกว่าความจริงควรสอดคล้องกับสิ่งที่คุณเขียนที่นั่น ไม่ว่าคุณกำลังเผชิญกับบริบทใด
ในฐานะที่เป็นหนึ่งในคำตอบที่กล่าวถึงผู้ใช้ส่วนใหญ่ไม่สนใจไม่เข้าใจสิ่งที่คุณบอกพวกเขาและจะยังคงลงทะเบียนต่อไปแม้ว่าคุณจะบอกว่าคุณส่งข้อมูลผู้ใช้ไปยัง NSA
นี่ไม่ใช่สำหรับพวกเขา
พวกเขาจะมีความสุขที่ไม่มีรหัสผ่านใด ๆ เพียงแค่ให้ฉันเลือกชื่อผู้ใช้จากรายการและเข้าสู่ระบบโดยอัตโนมัติ
เห็นได้ชัดว่านี้เป็นร้อยละขนาดเล็กที่ดูแล - คุณควรจะช่วยให้ผู้ใช้สมาร์ทที่จะทำสิ่งที่ถูกต้องที่จะให้พวกเขามีข้อมูลที่พวกเขาต้องการและให้พวกเขาศึกษาพวกเขาอาจจะขอ
หากคุณไม่ทำเช่นนั้นเมื่อผิดพลาดอีก 98% จะตื่นขึ้นมาและโกรธ
( "แน่นอนว่าผมรู้ว่าผมไม่ต้องใช้รหัสผ่านที่จะเห็นภาพของฉัน แต่ฉันไม่คิดว่าใครอื่นนอกจากนี้ยังได้เห็นพวกเขา !!")