Adicionar categoria de segurança no Discourse

  1. Não encontrei uma categoria de segurança da informação para o Discourse. Acho este assunto interessante, hoje em dia existem muitas políticas de segurança de dados como o General Data Protection Regulation (GDPR). Seria interessante discutir esses assuntos nesta categoria.
  2. Um bom exemplo disso é o Bitwarden, que possui várias políticas de segurança da informação como o CCPA - California Consumer Privacy Act (CCPA), Privacy Shield, entre outras.
  3. Estas políticas de segurança visam tornar um sistema ou software auditável, seguro e transparente para clientes, funcionários, parceiros e usuários.
  4. Podemos discutir esses assuntos nesta categoria a fim de sempre melhorar a transparência, segurança do Discourse
  5. Não sou especialista na área de segurança da informação, mas pode haver usuários ou pessoas interessadas em melhorar o Discourse com segurança. Com este objetivo complementar esta categoria pode ser importante.
  6. Citei o Bitwarden como exemplo de empresa e software que possui várias políticas de segurança da informação, meu objetivo não é divulgar esta empresa/software. Meu objetivo é apenas referir algo que já existe e ver se isso faz sentido para o Discourse.
  7. Talvez no futuro o Discourse queira ter várias políticas de segurança da informação. Esta categoria poderia ser relevante para possibilitar este diálogo.

Em resumo, ao adicionar a categoria de segurança estamos falando destas coisas

  • esta categoria envolve uma área de políticas de segurança de software,
  • questões sobre política de segurança de dados
  • melhorar a segurança do Discourse
  • possíveis falhas a serem corrigidas
  • Podemos nesta categoria minimizar os riscos de falhas ou vulnerabilidades do Discourse. Ao entender e ver diferentes pontos de vista.

Não sei se você achará esta informação útil, mas a equipe de desenvolvimento do Discourse tem uma conta no Hackerone:

1 curtida

Eu acho que ter uma categoria de #segurança não é uma má ideia. Dito isso, vou repassar para a equipe para ver o que eles acham.

Nós temos políticas de segurança em vigor. Você pode encontrar essas informações aqui:

4 curtidas

Muito obrigado pelo feedback, você é incrível