Is this secure? Concept for private info in replies

Discourse Private Replies は、それに近いものです

「いいね!」 4

ありがとうございます。そして、はい、それは近いですが、ユースケースではありません。これは、「質問を開始し、すべての回答が非表示になり、スレッドの開始者のみが表示できるようにする」というものです。

私たちのケースでは、サポートメンバーが顧客のSFTP/SSH/DBにログインする必要があります。顧客は質問から始め、問題の60%でサポートメンバーがログイン情報を尋ねる必要があります。時々、別の顧客が同様の質問をしており、この顧客もこのスレッドで個人情報を送信することが許可されるべきです。

しかし、顧客同士がお互いの情報を見ることができないようにしたいのです。そのため、全員に表示されるべき投稿と、スタッフのみに表示されるべき投稿を区別する方法を見つける必要があります。トピックを分割したり、プライベート返信を使用したりして、ユーザーに詳細を尋ねることができますが、全員が質問を見ることになり、それは奇妙です。

しかし、Discourseでは、スタッフメンバーが会話を開始した場合に限り、PMが無効になっていても、ユーザーはスタッフユーザーとPMでやり取りできます。そのため、PMを無効にし、スタッフがユーザーにメッセージを送信すれば、返信できるようになります。

したがって、サポートメンバーがstaffであれば、彼らは単にユーザーにPMを送信して、情報を尋ねることができます。

「いいね!」 1

しかし、PMは1日に数百件のリクエストがある場合にのみ条件付きでうまく機能します。

したがって、表示されなくなった投稿全体ではなく、投稿に加えてテキスト(またはリンク)を渡すことができるフィールドであるべきです。このフィールドはモデレーターにのみ表示されます。これにより、投稿作成者は常に問題の公開説明を提供でき、表示されないログインデータも送信できます。

別のサービスでは、サポートスタッフ以外にも他のユーザーが質問に回答できるチケットシステムを使用しています。これはコミュニティのアイデアを促進するためです。そこでは、メインのコンテンツテキストフィールドの下にテキストフィールドを実装する方法があり、スタッフ専用のセキュアな情報を送信できます。そのため、Discourseにそのようなものがあれば素晴らしいと思いました。