# ¿Tiene sentido anunciar la seguridad del usuario mediante la insignia "Security Conscious"?

**URL:** https://meta.discourse.org/t/does-it-make-sense-to-advertise-users-security-through-security-conscious-badge/345169
**Category:** Feature
**Tags:** badges
**Created:** [1 Enero, 2025 21:17 UTC](https://meta.discourse.org/t/does-it-make-sense-to-advertise-users-security-through-security-conscious-badge/345169 "2025-01-01T21:17:52Z")
**Posts on this page:** 7
**Page:** 1

<div class="post-metadata">

### Author: ![one1](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/one1/32/493591_2.png) [@one1](https://meta.discourse.org/u/one1)
#### Post date: [1 Enero, 2025 21:17 UTC](https://meta.discourse.org/t/does-it-make-sense-to-advertise-users-security-through-security-conscious-badge/345169/1 "2025-01-01T21:17:52Z")

</div>

Acabo de ver en un informe de fin de año que hay una insignia para “Consciente de la seguridad” que enumera a los usuarios que han autorizado la autenticación de dos factores.

Me parece extraño que las prácticas de seguridad individuales de los usuarios (o la falta de ellas) se anuncien de esta manera. Entiendo todo el paradigma de la gamificación para intentar que los usuarios hagan cosas.

No sé si saber que un usuario no tiene 2FA en su cuenta podría ayudar a hackearlo, pero sí parece extraño anunciarlo.

¿Estoy equivocado?

---

<div class="post-metadata">

### Author: ![sam](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/sam/32/102149_2.png) [@sam](https://meta.discourse.org/u/sam)
#### Post date: [1 Enero, 2025 22:59 UTC](https://meta.discourse.org/t/does-it-make-sense-to-advertise-users-security-through-security-conscious-badge/345169/2 "2025-01-01T22:59:47Z")

</div>

> [@one1](#):
>
> Acabo de ver en un informe de fin de año que hay una insignia por “Consciente de la seguridad” que enumera a los usuarios que han autorizado la autenticación de dos factores.

Yo diría que es bastante peligroso porque estaríamos exponiendo información a los hackers, aquí están las “cuentas más débiles del foro”.

Quizás algún tipo de insignia privada para esto que no esté expuesta públicamente podría tener sentido.

---

<div class="post-metadata">

### Author: ![Canapin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/canapin/32/119591_2.png) [@Canapin](https://meta.discourse.org/u/Canapin)
#### Post date: [1 Enero, 2025 23:01 UTC](https://meta.discourse.org/t/does-it-make-sense-to-advertise-users-security-through-security-conscious-badge/345169/3 "2025-01-01T23:01:39Z")

</div>

Para estar seguro, ¿no existen tales insignias en Discourse por defecto? ¿Entonces serían insignias personalizadas de una instancia en particular?  
No encuentro ninguna insignia relacionada con la seguridad en meta [página de insignias](https://meta.discourse.org/badges) (o directamente en el código fuente).

---

<div class="post-metadata">

### Author: ![sam](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/sam/32/102149_2.png) [@sam](https://meta.discourse.org/u/sam)
#### Post date: [1 Enero, 2025 23:06 UTC](https://meta.discourse.org/t/does-it-make-sense-to-advertise-users-security-through-security-conscious-badge/345169/4 "2025-01-01T23:06:05Z")

</div>

> [@Canapin](#):
>
> Para estar seguro, ¿no existen tales insignias en Discourse por defecto? ¿Entonces serían insignias personalizadas de una instancia en particular?

En este momento, no existe el concepto de “insignia privada” (insignia que solo yo puedo ver) en Discourse.

---

<div class="post-metadata">

### Author: ![one1](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/one1/32/493591_2.png) [@one1](https://meta.discourse.org/u/one1)
#### Post date: [1 Enero, 2025 23:17 UTC](https://meta.discourse.org/t/does-it-make-sense-to-advertise-users-security-through-security-conscious-badge/345169/5 "2025-01-01T23:17:35Z")

</div>

> [@Canapin](#):
>
> ¿no existen tales insignias en Discourse por defecto?

No soy un administrador y pensé en preguntar aquí primero para ver si realmente era seguro, etc. Esto es lo que veo en la página de insignias:

 ![image](https://global.discourse-cdn.com/meta/original/4X/0/9/c/09cff31bb04b4da5a42cee0eb8512dee9d5172b1.png)

---

<div class="post-metadata">

### Author: ![Canapin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/canapin/32/119591_2.png) [@Canapin](https://meta.discourse.org/u/Canapin)
#### Post date: [1 Enero, 2025 23:32 UTC](https://meta.discourse.org/t/does-it-make-sense-to-advertise-users-security-through-security-conscious-badge/345169/6 "2025-01-01T23:32:47Z")

</div>

Sí, quiero decir, si esta insignia se creó específicamente en un foro en particular, es posible que desees compartir tus inquietudes con sus administradores.

---

<div class="post-metadata">

### Author: ![one1](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/one1/32/493591_2.png) [@one1](https://meta.discourse.org/u/one1)
#### Post date: [2 Enero, 2025 00:07 UTC](https://meta.discourse.org/t/does-it-make-sense-to-advertise-users-security-through-security-conscious-badge/345169/7 "2025-01-02T00:07:31Z")

</div>

Interesante. El foro en cuestión tiende a evitar cosas personalizadas, así que me sorprende escuchar que esto no es parte del Discourse principal.

Supongo que principalmente preguntaba aquí si había alguna justificación para que esto fuera un riesgo de seguridad.

¡Gracias a todos!
