Renseignements sur les mesures de sécurité dans Discourse

Nous avons une idée et nous voulons la mettre en œuvre en construisant un site web à l’aide de Discourse.
Donc, avant d’utiliser Discourse, nous avons quelques questions.

1. Discourse est-il sécurisé ?
2. Si oui, quel niveau de sécurité Discourse offre-t-il contre divers types de cyberattaques, tels que le DDoS et l’injection SQL ?
3. Dans le cas où les informations sur l’adresse IP et le fournisseur de serveur de notre site web basé sur Discourse seraient compromises, quelles mesures peuvent être prises pour assurer la sécurité ?

1 « J'aime »

Je suis un peu confus, n’utilisez-vous pas déjà Discourse ? :

5 « J'aime »

Il existe un document qui devrait répondre à bon nombre de vos questions.
discourse/docs/SECURITY.md at main · discourse/discourse · GitHub

5 « J'aime »

Malheureusement, il n’existe pas vraiment de chose telle que « sécurisé » sans qualificatifs. Vous devez considérer vos menaces et vos risques afin de prendre cette décision.

Quelles informations essayez-vous de sécuriser ? Qui vous attendez-vous à ce qu’il essaie de les compromettre ? Quelles seraient les conséquences d’une fuite d’informations censées être privées ? Quelle serait l’irréparabilité d’une telle fuite ? Quelle gêne êtes-vous prêt à causer à vos utilisateurs pour réduire le risque ? Etc.

6 « J'aime »