突然CloudFlareからメールが飛んできて、「お前の持ってるドメインのネームサーバーがCloudFlareに向いてねーぞ!」って警告された。

The name servers for aquei.tk no longer point to CloudFlare. They now point to:
DNS1: [not set]
DNS2: [not set]
DNS3: [not set]
DNS4: [not set]
DNS5: [not set]
This change in name servers means that your website is no longer on CloudFlare and receiving the benefits of our security and performance service.
The system will automatically deactivate aquei.tk from CloudFlare.

あ、これはDot TKの無料ドメインのやつだ!

確認するためにDot TKにアクセスしたら、ログインパスワードがわからない。しょうがないから新しいパスワードを設定しようと思った矢先、Email me my passwordなるリンクが・・・!?リセットじゃなくて???

Email me my password

試しにメールアドレスを入力してEmail me my passwordを押してみると・・・

パスワードをプレーンテキストで

ホントにメールが届いた。しかも日本語だ。

*****様

My Dot TKにて、お客様のDot TKアカウントに登録されたパスワードを送信するようご要望いただきました。

お客様のEメールアドレスは: ******
お客様のパスワードは: *******

Dot TKをご利用の場合、ログインの際に上記のEメールアドレスとパスワードをコピー・アンド・ペーストすることができます。

また、お客様のアカウントを管理し、My Dot TKにて定期的にパスワードの変更を行っていただきますようお願いいたします。

お客様ご自身では手続きをしていないにも関わらず、このメッセージを受け取った場合には、Dot TKウェブサイト上で第三者がお客様のEメールアドレスを入力した可能性があります。そのような場合には、直ちにMy Dot TKにてお客様のパスワードをご変更いただくことをお勧めいたします。

注:アスタリスクは僕がやったもの。

怖いよ。饅頭以上に怖いよ。メールでパスワードを送ってくるのも怖いし、平文でパスワードを保存しているのも怖いよ。パスワードはソルトとストレッチとハッシュで保存しましょうって口が酸っぱくなるくらい言われてるだろヽ(`Д´)ノ

しかも、出たよ「パスワードの定期変更」。間違ってるだろ、努力の方向がよ。さらに最大パスワード長が15文字ってなんだよ。俳句でももうチョットあるぞ。

なお、ログインページがhttpだったのは言うまでもない。安かろう悪かろう。