在 Discourse 中添加安全类别

  1. 我没有找到 Discourse 的信息安全类别。我觉得这个主题很有趣,如今有很多数据安全政策,例如《通用数据保护条例》(GDPR)。在这个类别中讨论这些问题会很有趣。
  2. Bitwarden 是一个很好的例子,它有几项信息安全政策,例如《加州消费者隐私法》(CCPA)、《隐私盾》等。
  3. 这些安全政策旨在使系统或软件对客户、员工、合作伙伴和用户来说是可审计的、安全的和透明的。
  4. 我们可以在这个类别中讨论这些问题,以不断提高 Discourse 的透明度和安全性。
  5. 我不是信息安全领域的专家,但可能有一些用户或对此感兴趣的人希望通过安全方面来改进 Discourse。有了这个补充目标,这个类别可能很重要。
  6. 我引用 Bitwarden 作为拥有多项信息安全政策的公司和软件的例子,我的目标不是宣传这家公司/软件。我的目标只是参考已有的东西,看看它对 Discourse 是否有意义。
  7. 也许将来 Discourse 会想要有多项信息安全政策。这个类别可能有助于开启这种对话。

简而言之,通过添加安全类别,我们可以讨论这些事情

  • 这个类别涉及软件安全政策领域,
  • 数据安全政策相关问题
  • 改进 Discourse 的安全性
  • 待修复的潜在缺陷
  • 在这个类别中,我们可以最大限度地降低 Discourse 故障或漏洞的风险。通过理解和看到不同的观点。

不知道您是否觉得这些信息有用,但 Discourse 的开发团队在 Hackerone 上有一个账号:

1 个赞

我认为有一个#security类别并非坏事。不过,我会把它传给团队,看看他们怎么想。

我们确实有安全政策。您可以在这里找到相关信息:

4 个赞

非常感谢您的反馈,您太棒了