Sugestões de Segurança para Pop-ups de Deslogado do Discourse

Em vários fóruns, tanto hospedados no Discourse quanto auto-hospedados (versão desatualizada), estou recebendo consistentemente o popup dizendo: “Você foi desconectado.” No entanto, não tenho detalhes sobre o motivo de ter sido desconectado, e nenhuma moderação esteve ativa nos últimos dias. Eu presumo que minha senha foi vazada, mas não posso ter certeza. Eu acho que quando você recebe o popup dizendo “Você foi desconectado”, ele deveria incluir quem o desconectou, juntamente com se essa pessoa estava na sua conta, fornecendo a localização do dispositivo e registrando um log indelével acessível no perfil do usuário com o endereço IP dele. Dessa forma, fica mais fácil saber por que você foi desconectado e se você foi hackeado ou não.

4 curtidas

Você poderia elaborar sobre essa afirmação?

1 curtida

Um administrador pode fazer logout de qualquer usuário acessando a aba Preferências - Segurança e clicando em ‘fazer logout de todos’ ou selecionando um dispositivo específico desse usuário e escolhendo a opção de logout.

Acho que não é uma boa ideia (nem legal) vazar o endereço IP do administrador para o usuário,

mas seria certamente bom se o usuário soubesse que foi um administrador quem fez o logout ou se foi alguém que comprometeu a conta dele.

Basicamente, isso responde à pergunta “o que aconteceu??” levantada pela janela pop-up.

2 curtidas

Sim, definitivamente. Eu não fui claro, mas o que quis dizer é que, se alguém que está logado na sua conta fizer o logout, o sistema mostrará o endereço IP (ou a localização) dessa pessoa. Se a localização aparecer como desconhecida ou como um lugar onde seria impossível que alguém que você conhece estivesse, você saberá que sua senha foi vazada ou que sua conta foi comprometida. Se for a mesma localização que a sua e não for uma grande cidade, isso pode indicar que é alguém que você conhece, e você precisará ter mais cuidado para garantir que eles não tenham acesso às suas senhas. Isso talvez não seja a melhor ideia, mas, pelo menos, alguma informação explicando por que você foi desconectado ou quem o desconectou seria útil.