Realmente depende del contexto de su sitio web específico.
Por ejemplo, si este es un sitio web para consumidores, lo más probable es que a la mayoría de ellos solo les importen sus contraseñas (tal vez), información financiera / de salud (dependiendo) y su información privada como imágenes (jajaja, sí, claro ...) .
Si se trata de una aplicación empresarial, el nivel de seguridad de todo el sitio es relevante, no solo las contraseñas. Del mismo modo, depende de quiénes son sus usuarios objetivo: altamente técnicos / no tan técnicos, etc.
Todo este contexto define en gran medida lo que debe comunicar y qué nivel de seguridad se requiere.
Por ejemplo, para consumidores no técnicos, es suficiente tener algunos comentarios genéricos y simples, como:
Este sitio está construido utilizando técnicas de seguridad de vanguardia. Su contraseña siempre está encriptada, y nunca enviaremos sus fotos a la NSA.
(Y, como han dicho otros, es mejor que ni siquiera tenga contraseñas, use algún estándar como OpenId u OAuth).
Para negocios altamente técnicos, desearía tener una página completa de detalles técnicos y de procedimiento, tales como:
Hemos implementado un SDL (ciclo de vida de desarrollo seguro) completo en todo nuestro proceso de desarrollo e implementación.
...
Nuestra arquitectura de seguridad es ... Esto brinda los beneficios de ...
Aseguramos una codificación segura como ... por ... Realizamos estas y esas pruebas.
Nuestra criptografía incluye estos algoritmos ... y ... cumplimos con cualquier regulación de la industria que necesite, y estamos certificados para ...
Nuestra seguridad es verificada por este consultor externo independiente.
...
Para más detalles y para revisar nuestras políticas o para organizar una auditoría independiente, hable con el departamento de marketing.
Por supuesto, no desea dar demasiada información detallada, debe ser más sobre el proceso que las contraseñas en sí mismas ... Y, por supuesto, debe ser evidente que la realidad debería cumplir con lo que escriba allí , en cualquier contexto con el que esté tratando
Como se mencionó en una de las respuestas, a la mayoría de los usuarios no les importa, no entenderían lo que les diga, y aún así se registrarían de todos modos, incluso si usted dice que SI envía datos de usuario a la NSA.
Esto no es para ellos.
Estarían igualmente felices de no tener contraseñas, solo permítanme elegir mi nombre de usuario de la lista e iniciar sesión automáticamente.
Obviamente, esto es para el pequeño porcentaje que se preocupa : debe permitir que los usuarios inteligentes hagan lo correcto, brindarles la información que necesitan y otorgarles la educación que podrían pedir.
Si no lo hace, cuando eso salga mal, el otro 98% se despertará repentinamente y se enojará.
("Claro, sabía que no necesitaba una contraseña para ver mis fotos, ¡pero no pensé que nadie más pudiera verlas!")