Is this secure? Concept for private info in replies

Discourse Private Replies s’en rapproche un peu

4 « J'aime »

Merci et oui, c’est proche mais pas le cas d’utilisation. Celui-ci est davantage un « je commence une question et toutes les réponses sont masquées et uniquement visibles par le créateur du fil de discussion ».

Dans notre cas, nous avons des membres du support qui doivent se connecter au SFTP/SSH/DB des clients. Le client commence par une question et, dans 60 % des cas, un membre du support doit demander les informations de connexion. Parfois, un autre client a une question similaire et celui-ci devrait également être autorisé à envoyer des informations privées sur ce fil de discussion.

Mais vous ne voulez pas que les clients voient les informations des autres. Vous devez donc trouver un moyen de distinguer les messages qui doivent être visibles par tous et ceux qui ne doivent être visibles que par le personnel. Vous pourriez séparer un sujet, utiliser les Réponses Privées et demander à l’utilisateur ses coordonnées, mais tout le monde verrait la question, ce qui est étrange.

Mais Discourse permet aux gens d’interagir avec les utilisateurs du personnel via MP même s’ils sont désactivés, à condition que le membre du personnel soit celui qui a initié la conversation. Vous pouvez donc désactiver les MP, demander au personnel de contacter vos utilisateurs, et ils pourront répondre.

Donc, si vos membres du support sont des staff, ils peuvent simplement envoyer un MP à vos utilisateurs pour leur demander les informations.

1 « J'aime »

Cependant, PM ne fonctionne que conditionnellement bien avec des centaines de requêtes par jour.

Par conséquent, il ne devrait pas s’agir du message complet, qui n’est plus visible, mais en plus du message d’un champ dans lequel vous pouvez passer du texte (ou un lien). Ce champ n’est alors visible que par les modérateurs. Ainsi, le créateur du message peut toujours donner une explication publique du problème et soumettre également des données de connexion, qui ne sont pas visibles.

Pour un autre service, nous utilisons un système de tickets, où d’autres utilisateurs peuvent répondre à des questions en plus du personnel de support. Ceci afin de promouvoir l’idée de communauté. Là, nous avons un moyen d’implémenter des champs de texte sous le champ de texte principal qui soumettent des informations sécurisées juste pour notre personnel. J’ai donc pensé qu’avoir une telle chose sur Discourse serait formidable.