Il est difficile d’imaginer comment quelqu’un pourrait administrer un système auquel il n’a pas accès. Et si vous ne pouvez faire confiance ni aux managers ni aux administrateurs, eh bien, vous ne résoudrez pas cela avec la technologie.
Mais n’importe quel utilisateur peut rechercher des utilisateurs. Search results for '@Gavin_Hudson' - Discourse Meta. Si les employés vont dire des choses pour lesquelles ils seront pénalisés, alors vous pourriez autoriser la publication anonyme ? Mais il n’y a toujours aucun moyen d’empêcher les administrateurs de savoir qui publie.
Même si vous aviez un plugin qui supprimait la route /admin/users et la route /users (car tout le monde peut voir la liste des utilisateurs, n’est-ce pas ?), et désactiviez la recherche, les administrateurs pourraient toujours obtenir les informations en
- utilisant le plugin d’exploration de données
- accédant à la console Rails
- téléchargeant une sauvegarde et en la restaurant sur une autre instance
- interrogeant directement la base de données
Et même si vos managers horribles ne peuvent pas rechercher sur le forum, ils peuvent toujours voir les messages qu’ils publient et qui les a publiés s’ils regardent tous les messages. Ou parlez-vous des MP ? Si vous parlez des MP, alors vous pourriez utiliser Discourse Encrypt (pour les messages privés) et cela empêcherait les administrateurs de voir ce qui a été dit.
Si vous n’avez pas confiance dans les managers ou les administrateurs, la seule chose que vous pourriez faire serait d’avoir un forum qui n’est géré par personne dans votre entreprise et où les utilisateurs s’inscrivent avec des adresses e-mail qui ne sont pas connectées à l’entreprise.
Ou peut-être y a-t-il encore quelque chose que je ne comprends pas.