Sugerencias de seguridad para ventanas emergentes de Discourse para usuarios desconectados

En múltiples foros, tanto alojados en Discourse como autohospedados (versión desactualizada), recibo constantemente la ventana emergente que dice: “Has cerrado sesión”. Sin embargo, no tengo detalles de por qué cerré la sesión y no ha habido moderación activa en los últimos días. Supongo que mi contraseña ha sido filtrada, pero no puedo estar seguro. Creo que cuando aparece la ventana emergente que dice “Has cerrado sesión”, debería incluir quién te cerró la sesión junto con si estaba en tu cuenta, proporcionándote la ubicación del dispositivo y registrando un registro no eliminable accesible desde el perfil del usuario con su dirección IP. De esta manera, es más fácil saber por qué has cerrado la sesión y si fuiste hackeado o no.

4 Me gusta

¿Podrías ampliar esta afirmación?

1 me gusta

Un administrador puede cerrar la sesión de cualquier usuario accediendo a la pestaña Preferencias - Seguridad y haciendo clic en ‘Cerrar todas las sesiones’, o seleccionando un dispositivo específico de ese usuario y eligiendo la opción de cerrar sesión.

No creo que sea una buena idea (ni legal) revelar la dirección IP del administrador al usuario,

pero sin duda sería útil que el usuario supiera si fue un administrador quien cerró su sesión o si alguien comprometió su cuenta.

Básicamente, esto responde a la pregunta “¿qué pasó??” que surge con la ventana emergente.

2 Me gusta

Sí, definitivamente. No fui claro, pero lo que quise decir es que si alguien que ha iniciado sesión en tu cuenta te cierra la sesión, se te mostrará su dirección IP (o ubicación). Si la ubicación aparece como desconocida o como un lugar donde es imposible que esté alguien que conoces, sabrás que tu contraseña ha sido filtrada o que tu cuenta ha sido comprometida. Si es la misma ubicación que la tuya y no es una ciudad importante, eso puede indicarte que se trata de alguien que conoces y que debes tener más cuidado para evitar que obtengan acceso a tus contraseñas. Quizás no sea la mejor idea, pero al menos algo que explique por qué fuiste desconectado o quién te desconectó sería útil.