Moderatoren lesen Nachrichten in den Staff Action Logs

Wir haben ein Datenschutzproblem, bei dem Moderatoren auf Nachrichten zugreifen können, auf die sie keinen Zugriff haben sollten.

Soweit ich das beurteilen kann, spielen bei Discourse zwei Designziele eine Rolle:

  1. Moderatoren sind von Berechtigungsprüfungen nicht ausgenommen und können nur Nachrichten lesen, zu denen sie eingeladen wurden.
  2. Wenn Moderatoren ihre Befugnisse nutzen, wird jede von ihnen durchgeführte Aktion protokolliert und kann von jedem Mitarbeiter eingesehen werden.

Manchmal stehen diese Ziele im Konflikt, z. B. wenn ein Moderator den Beitrag eines anderen Benutzers in einer Nachricht mit diesem bearbeitet. In solchen Fällen priorisiert Discourse :two:: Der bearbeitete Beitrag des Benutzers wird allen Mitarbeitern in den Mitarbeiteraktionsprotokollen offengelegt.

Obwohl ich der Entscheidung, :two: zu priorisieren, bereits widerspreche, gibt es hier Randfälle, die meiner Meinung nach definitiv unerwünscht sind und an einen bug grenzen. Der größte, den wir gefunden haben: Moderatoren können derzeit jede einzelne Nachricht lesen, die einen Link zu einem externen Bild enthält, da @system das Bild herunterlädt, den Beitrag bearbeitet und dies in den Mitarbeiteraktionsprotokollen erfasst wird.

Ich bin mir nicht sicher, was hier der richtige Weg ist. Soll der Zugriff auf das Mitarbeiteraktionsprotokoll für Moderatoren konfigurierbar sein? Soll die Anzeige des Beitrags bei Mitarbeiteraktionsprotokolleinträgen von @system nicht erlaubt sein? Soll die Funktion „Beitrag anzeigen

9 „Gefällt mir“

Ich glaube nicht, dass diese Bearbeitungen protokolliert werden sollten.

@david, kannst du sicherstellen, dass wir diese ganz spezifischen Bearbeitungen vom Benutzer @system nicht protokollieren? (und die bestehenden entfernen)

10 „Gefällt mir“

Dies wurde in FIX: Do not log 'pull_hotlinked_images' edits in the staff action log · discourse/discourse@67a9894 · GitHub umgesetzt.

Beachten Sie, dass Moderatoren weiterhin Protokolle für private Nachrichten sehen können, die von jemand anderem als dem Autor bearbeitet wurden.

Dies ist schwer zu automatisieren – wir haben keine Möglichkeit zu wissen, ob die vorhandenen Protokolle von „Pull-Verlinkungen externer Bilder

9 „Gefällt mir“

Super, danke! :heart:

5 „Gefällt mir“