Capacidade de censurar o endereço de e-mail do usuário

Nossa instância do Discourse usa SSO para permitir que os usuários façam login em nosso fórum, e não permitimos que os usuários alterem seu e-mail no fórum; tudo isso é feito em nosso site principal.

Dito isso, se uma conta for comprometida e o invasor decidir acessar nosso fórum, ele terá visibilidade total do endereço de e-mail do usuário.

Seria possível ter um recurso que oculte/censure o e-mail do usuário se ativado nas configurações, mas que ainda permita que administradores visualizem os e-mails?

Exemplo:

Tente isso nas configurações: enable_names


Os administradores podem visualizar o e-mail nas configurações de administração de usuário:

1 curtida

@InceptionTime, os e-mails são visíveis apenas para administradores e para o próprio usuário. Você está vendo o e-mail na captura de tela porque é o seu usuário. Tente visualizar um usuário diferente.

1 curtida

Sim, é isso que quero dizer. Queremos censurar o e-mail do usuário logado.

1 curtida

Você não quer que um usuário veja o próprio e-mail? Eles já o conhecem…

Temo que não esteja te entendendo aqui.

Portanto, nosso problema atual é que, se uma conta for comprometida em nosso site principal e o hacker decidir acessar nosso fórum e fazer login na conta hackeada, ele poderá ver o e-mail da vítima.

No entanto, em nosso site principal, ocultamos o e-mail por motivos de segurança.
Desejamos ter a capacidade de também ocultar o e-mail do usuário logado em nosso fórum Discourse.

Você pode ocultar o e-mail via CSS, mas alguém ainda poderá visualizá-lo através das ferramentas de desenvolvedor do navegador. Para ocultá-lo completamente, provavelmente será necessário criar um plugin.

Dito isso, se seus usuários puderem ser comprometidos no seu site principal, acredito que você tenha problemas maiores do que o e-mail deles ser revelado.

7 curtidas

Nesse caso, vamos investigar a criação de um plugin.

É algo altamente incomum, mas recebemos um relatório de “bug” sobre isso e queríamos enviar para ver se algo poderia ser feito.