Suggestions de sécurité pour les pop-ups de déconnexion de Discourse

Sur plusieurs forums, qu’ils soient hébergés sur Discourse ou auto-hébergés (version obsolète), je reçois constamment la fenêtre contextuelle indiquant : « Vous avez été déconnecté. » Cependant, je n’ai aucun détail expliquant pourquoi j’ai été déconnecté et aucune modération n’a été active ces derniers jours. Je suppose que mon mot de passe a été divulgué, mais je ne peux pas en être sûr. Je pense que lorsque vous recevez la fenêtre contextuelle indiquant « Vous avez été déconnecté », elle devrait inclure qui vous a déconnecté ainsi que si cette personne était sur votre compte, vous fournissant l’emplacement de l’appareil et enregistrant un journal non supprimable accessible depuis le profil de l’utilisateur avec son adresse IP. De cette façon, il est plus facile de savoir pourquoi vous êtes déconnecté et si vous avez été piraté ou non.

4 « J'aime »

Pourriez-vous s’il vous plaît préciser cette affirmation ?

1 « J'aime »

Un administrateur peut déconnecter n’importe quel utilisateur en accédant à l’onglet Préférences - Sécurité et en cliquant sur « Déconnecter tout », ou en sélectionnant un appareil spécifique de cet utilisateur et en choisissant l’option de déconnexion.

Je ne pense pas que ce soit une bonne idée (ni légal) de divulguer l’adresse IP de l’administrateur à l’utilisateur,

mais il serait certainement utile que l’utilisateur sache qu’un administrateur l’a déconnecté, ou si quelqu’un a compromis son compte.

Cela répond essentiellement à la question « Qu’est-il arrivé ?? » soulevée par la fenêtre contextuelle.

2 « J'aime »

Oui, tout à fait. J’ai été peu clair, mais ce que je voulais dire, c’est que si quelqu’un connecté à votre compte vous déconnecte, cela vous indiquera son adresse IP (ou sa localisation). Si la localisation est indiquée comme inconnue ou comme un endroit où il est impossible que quelqu’un que vous connaissez se trouve, vous saurez que votre mot de passe a été divulgué ou que votre compte a été compromis. Si c’est la même localisation que la vôtre et qu’il ne s’agit pas d’une grande ville, cela peut vous indiquer qu’il s’agit de quelqu’un que vous connaissez et que vous devez faire plus attention pour éviter qu’ils n’accèdent à vos mots de passe. Ce n’est peut-être pas la meilleure idée, mais au moins, avoir une indication expliquant pourquoi vous avez été déconnecté ou qui vous a déconnecté serait utile.