Вместо того чтобы назначать только одну группу, новым пользователям присваиваются все существующие группы — даже закрытые. В результате они получают возможность читать все сообщения и уведомления, отправляемые кому-либо.
Если проверить их профиль через административные опции, там указано, что назначена только одна группа и предоставлены права только Trust0 и Trust1. Примечание: группа Beta не имеет никаких разрешений, которые могли бы давать им возможность видеть это.
Короче говоря: как можно настроить так, чтобы пользователи получали только одну конкретную группу, а не то, что происходит сейчас?
Я почти уверен, что это был баг моей установки — делал это впервые, возможно, что-то напутал с app.yml и другими файлами, к которым не следовало трогать. Извините, что создал тему, не перепробовав всё возможное.
Удалил образы Docker и переустановил — теперь всё работает отлично!