Имеет ли смысл рекламировать безопасность пользователя с помощью значка "Security Conscious"?

Я только что увидел в годовом отчёте, что есть значок «Осознанный в вопросах безопасности», который присваивается пользователям, включившим двухфакторную аутентификацию.

Мне кажется странным, что личные практики безопасности пользователей (или их отсутствие) выставляются напоказ таким образом. Я понимаю всю игровую механику, призванную побудить пользователей к определённым действиям.

Не знаю, может ли информация о том, что у пользователя не включена двухфакторная аутентификация, помочь взломать его аккаунт, но рекламировать это кажется странноватым.

Неужели я ошибаюсь?

5 лайков

Я бы сказал, что это довольно опасно, так как мы раскрываем информацию хакерам. Вот «самые уязвимые аккаунты на форуме».

Возможно, имело бы смысл сделать для этого какой-то приватный значок, который не отображается публично.

5 лайков

Просто для уверенности: в стандартном Discourse таких значков нет? Значит, это пользовательские значки из конкретного экземпляра?
Не могу найти никаких значков, связанных с безопасностью, на странице badges в meta (или напрямую в исходном коде).

3 лайка

В Discourse на данный момент нет концепции «приватного значка» (значок, который вижу только я).

2 лайка

Я не администратор, поэтому сначала решил спросить здесь, чтобы убедиться, что это действительно безопасно и т. д. Вот что я вижу на странице значков:

3 лайка

Да, я имею в виду, если этот значок был создан специально для конкретного форума, вы можете обсудить свои опасения с его администраторами.

5 лайков

Интересно. Форум, о котором идет речь, обычно избегает кастомных решений, поэтому меня удивляет, что это не является частью ядра Discourse.

Думаю, я спрашивал здесь в основном о том, есть ли какое-либо обоснование тому, что это представляет собой уязвимость безопасности.

Спасибо всем!

3 лайка