- Les sites de test ont été re-sécurisées et protocoles internes mis à jour pour assurer la sécurité dans l'avenir.
- Une révision de la procédure de sauvegarde de la base de données a été effectuée pour éviter toute future exposition des données.
- Tous les mots de passe ayant accès à des systèmes ou données NetGalley ont été modifiés.
- La sécurité du contenu de la base de données cloud, qui n'a pas été affectée par l'incident du 21 décembre, a été renforcée.
- Toutes les sessions pour tous les utilisateurs ont été terminées, et une modification obligatoire des mots de passe leur a été demandée.
- Un nouvel algorithme de cryptage plus sécurisé a été appliqué à notre sécurité par mot de passe
(Les mots de passe touchés par la violation des donnée du 21 décembre ont été hachés à l'aide d'un algorithme plus ancien, mais n'ont jamais été stockés en texte brut.) - Les utilisateurs ont été empêchés de réutiliser le même mot de passe lorsqu'ils étaient invités à le modifier.
- Les membres peuvent maintenant créer des mots de passe plus forts (jusqu'à 30 signes, y compris des caractères spéciaux).
- La façon dont nous stockons les identifiants d'accès aux réseaux sociaux (Goodreads, Twitter, LinkedIn) a été améliorée pour tous les membres. Ceci a automatiquement déconnecté les comptes réseaux sociaux des membres de NetGalley, qu'ils peuvent reconnecter à tout moment.