Добавить категорию «Безопасность» в Discourse

  1. Я не нашёл категории по информационной безопасности для Discourse. Мне кажется эта тема интересной: в наше время существует множество политик безопасности данных, таких как Общий регламент по защите данных (GDPR). Было бы полезно обсуждать эти вопросы в отдельной категории.
  2. Хорошим примером служит Bitwarden, у которой есть несколько политик информационной безопасности, включая CCPA (Закон о конфиденциальности потребителей Калифорнии), Privacy Shield и другие.
  3. Эти политики безопасности направлены на то, чтобы сделать систему или программное обеспечение поддающимся аудиту, безопасным и прозрачным для клиентов, сотрудников, партнёров и пользователей.
  4. Мы можем обсуждать эти вопросы в данной категории, чтобы постоянно повышать прозрачность и безопасность Discourse.
  5. Я не эксперт в области информационной безопасности, но, возможно, есть пользователи или люди, заинтересованные в улучшении безопасности Discourse. С этой дополнительной целью данная категория может быть важна.
  6. Я привёл Bitwarden в качестве примера компании и программного обеспечения, имеющего несколько политик информационной безопасности. Моя цель не в том, чтобы рекламировать эту компанию или ПО. Моя цель — просто сослаться на уже существующее решение и посмотреть, имеет ли это смысл для Discourse.
  7. Возможно, в будущем Discourse захочет внедрить несколько политик информационной безопасности. Эта категория могла бы быть актуальной для обеспечения такого диалога.

Кратко: добавляя категорию безопасности, мы говорим о следующем

  • эта категория охватывает область политик безопасности программного обеспечения,
  • вопросы, касающиеся политики безопасности данных,
  • повышение безопасности Discourse,
  • возможные уязвимости, которые нужно устранить,
  • в этой категории мы можем минимизировать риски сбоев или уязвимостей в Discourse, изучая различные точки зрения.

Не знаю, будет ли эта информация вам полезна, но команда разработчиков Discourse имеет аккаунт на Hackerone:

1 лайк

Я думаю, что создание категории security — неплохая идея. Тем не менее я обсудю это с командой, чтобы узнать их мнение.

У нас уже действуют политики безопасности. Вы можете найти эту информацию здесь:

4 лайка

Большое спасибо за обратную связь, вы потрясающие.