Masquer les adresses IP derrière un bouton comme les e-mails

Lorsque vous souhaitez afficher un e-mail dans Discourse, il est caché derrière un bouton.


Lorsqu’un utilisateur consulte un e-mail, il est stocké dans les journaux.
image

Le fait est que les adresses IP sont visibles sans avoir à cliquer sur un bouton
Mais les adresses IP sont librement visibles par les administrateurs sans avoir à cliquer sur un bouton et sans journalisation.
image
Au lieu de l’afficher, il devrait y avoir un bouton similaire au bouton « Afficher » pour les e-mails.

Les adresses IP sont sans doute plus sensibles que les e-mails pour la plupart des utilisateurs (moi y compris), il serait donc agréable de savoir quand les administrateurs consultent les adresses IP.

1 « J'aime »

Il est inutile de le cacher. C’est un travail totalement trivial de le trouver dans les logs du serveur.

Et où peut-il être utilisé pour mieux identifier les utilisateurs que l’e-mail ? Très peu utilisent des e-mails jetables (et ceux-ci devraient être bannis de toute façon).

Le pire que quelqu’un puisse faire avec un e-mail est d’envoyer un tas de messages, ce qui n’est pas si grave, vous pouvez simplement le bloquer ou signaler le spam.

Les adresses IP, en revanche, peuvent indiquer votre emplacement, votre fournisseur d’accès à Internet et des informations plus sensibles.

Si quoi que ce soit, le contraire est vrai. Vous vous inscrivez pour une adresse e-mail et possédez ce compte. Si le compte est attaqué, les conséquences peuvent être importantes. Attaquez une boîte aux lettres juste comme il faut et l’utilisateur peut en perdre l’accès de façon permanente.

Les adresses IP vous sont allouées à partir d’un pool et votre dernière adresse IP changera à mesure que vous passerez d’un appareil à l’autre et d’un réseau à l’autre - domicile/école/travail/connexion cellulaire et café, par exemple.

Je serais beaucoup plus préoccupé par les personnes que vous autorisez à voir les données de vos utilisateurs, que par leur capacité à démasquer une adresse IP.

1 « J'aime »

FAI oui, mais en quoi est-ce une information sensible ?

Emplacement… rarement et ce n’est presque jamais précis. Oui, je sais que je vis dans un petit pays et dans de plus grands pays où un FAI peut même être lié à une ville, en plus l’itinérance nationale peut parfois être problématique, la situation peut être légèrement différente, mais je doute qu’on puisse vous localiser avec précision n’importe où. Ici en Finlande, dans l’UE, mon emplacement est toujours à au moins 100 km de distance.

C’est vrai en Europe et l’IP n’a pas montré mon emplacement précis à Londres (bon… ça fait toujours partie de l’Europe, désolé :rofl: ), New York ou Los Angeles.

D’autres informations sensibles ? Il n’y en a pas.

Et pourtant… un administrateur peut découvrir votre IP très facilement même si elle n’est pas affichée sur le côté de Discourse.

De mon point de vue, toute l’histoire de l’IP n’est que du bruit, et la principale raison pour laquelle les administrateurs luttent contre l’erreur 429 — parce que tant de personnes partagent la même IP.

1 « J'aime »