Es hängt wirklich vom Kontext Ihrer spezifischen Website ab.
Wenn es sich beispielsweise um eine Verbraucherwebsite handelt, interessieren sich die meisten nur für ihre Passwörter (möglicherweise), finanziellen / gesundheitlichen Informationen (abhängig) und privaten Informationen wie Bilder (hahaha, ja, richtig ...). .
Wenn es sich um eine Geschäftsanwendung handelt, ist die Sicherheitsstufe der gesamten Site relevant, nicht nur Kennwörter. Ebenso kommt es darauf an, wer Ihre Zielbenutzer sind - hochtechnisch / nicht so technisch usw.
All diese Zusammenhänge bestimmen maßgeblich, was Sie kommunizieren sollten und welches Maß an Sicherheit erforderlich ist.
Für nicht technische Verbraucher ist es beispielsweise ausreichend, einige allgemeine, einfache Kommentare zu hinterlassen, wie zum Beispiel:
Diese Website wurde mit modernsten Sicherheitstechniken erstellt. Ihr Passwort ist immer verschlüsselt und wir werden Ihre Bilder niemals an die NSA senden.
(Und, wie andere gesagt haben, sind Sie besser dran , nicht einmal mit Passwörtern überhaupt, verwenden einige Standards wie OpenID oder OAuth.)
Für hochtechnische Unternehmen benötigen Sie eine vollständige Seite mit technischen und verfahrenstechnischen Details, wie zum Beispiel:
Wir haben während unseres gesamten Entwicklungs- und Bereitstellungsprozesses eine vollständige SDL (Secure Development Lifecycle) implementiert.
...
Unsere Sicherheitsarchitektur ist ... Dies bietet die Vorteile von ...
Wir sorgen für sichere Codierung wie ... durch ... Wir führen diese und jene Tests durch.
Unsere Kryptografie umfasst diese Algorithmen ... und ... Wir erfüllen die branchenüblichen Vorschriften und sind zertifiziert für ...
Unsere Sicherheit wird von diesem unabhängigen Berater überprüft.
...
Wenn Sie weitere Einzelheiten erfahren und unsere Richtlinien überprüfen oder eine unabhängige Prüfung veranlassen möchten, wenden Sie sich bitte an die Marketingabteilung.
Natürlich wollen Sie nicht weg zu geben zu viel detaillierte Informationen, sollte es mehr über den Prozess als die Passwörter selbst ... Und natürlich sollte es selbstverständlich sein, dass die Realität tatsächlich sollte erfüllen mit dem, was Sie schreiben dort , mit welchem Kontext Sie es auch zu tun haben.
Als eine der angedeuteten Antworten ist es den meisten Benutzern egal, sie würden nicht verstehen, was Sie ihnen sagen, und sie würden sich trotzdem anmelden, selbst wenn Sie sagen, dass Sie Benutzerdaten an die NSA senden.
Das ist nicht für sie.
Sie würden sich genauso freuen, wenn sie keine Passwörter hätten. Lassen Sie mich einfach meinen Benutzernamen aus der Liste auswählen und mich automatisch anmelden.
Dies gilt natürlich nur für den kleinen Prozentsatz, für den es wichtig ist - Sie sollten es den intelligenten Benutzern ermöglichen, das Richtige zu tun, ihnen die benötigten Informationen zu geben und ihnen die Ausbildung zu gewähren, nach der sie möglicherweise fragen.
Wenn Sie dies nicht tun, wachen die anderen 98% plötzlich auf und werden wütend.
("Sicher, ich wusste, dass ich kein Passwort benötige, um meine Bilder zu sehen, aber ich hätte nicht gedacht, dass jemand anderes sie auch sehen könnte !!")