パスワードリセット時のメール漏洩にご注意ください

使いやすさとセキュリティのトレードオフです(多くの場合そうなります)。間違ったメールアドレスでログインしようとしてユーザーがイライラするのはよくあることで、そのメールアドレスが存在しないことを伝えることでそれを防ぐことができます。より高いセキュリティが必要なサイトでは、そのオプションを用意しています。

他にもリスクを軽減するための対策を講じており、数百のDiscourseサイトにおいてこれまでに大きな問題は発生していません。