Option zum Verbergen von IP-Adressen vor Moderatoren

Und damit meinst du, dass du es hättest… weil ich es schon für fast alles nutzen kann, Bankgeschäfte, Steuern, sogar hier :smirking_face:

Ich arbeite an diesem Feature! (oder gebe zumindest mein Bestes)

Meine Überlegung ist, eine Option in Admin > Website-Einstellungen > Sicherheit unter der Radio-Auswahl Moderators view emails hinzuzufügen. Entsprechend der ursprünglichen Feature-Anfrage können wir anstatt diesen Selektor als Flag zu verwenden, um das CSS für IP-Adressen aus der Ansicht des Moderators ein-/auszuschalten, im Backend prüfen, ob die Rolle des aktuellen Benutzers moderator ist, und verhindern, dass Rails die Datenbank nach IP-Feldern im User-Modell abfragt. Außerdem, und zuletzt, das Ausblenden der IP-Auswahlen in der Benutzeroberfläche bei Benutzerprofilen/Protokollen.

Ein sehr grober Überblick, aber so stelle ich mir die Lösung vor. Ich werde diese Woche ein PR hochladen, zu dem Interessierte Kommentare abgeben können!

7 „Gefällt mir“

PR ist hier zur Überprüfung! FEATURE: add option to hide IP addresses from moderators by Beznet · Pull Request #31456 · discourse/discourse · GitHub

7 „Gefällt mir“

Ich habe gesehen, dass dies Anfang März genehmigt wurde. Dann wurde es aber nicht zusammengeführt und jetzt gibt es Konflikte. Was hat im März gefehlt, um es zusammenzuführen? Wie ist der Stand der Dinge?

4 „Gefällt mir“

Vielleicht sollten Sie die Verwendung eines VPN oder Proxy-Servers in Betracht ziehen. Der Op hat sogar die einfache, hackige Lösung mit CSS vorgestellt, bei der Sie Code einfügen können, der nur für Nicht-Admins gilt.

Wenn Sie eigenständig gehostet werden, könnten Sie sogar ein kleines Plugin erstellen, um den Mod-Server-seitig statt clientseitig zu machen. Ein Vollmoderator sollte jedoch vertrauenswürdig genug sein, um keine Bedenken zu haben. Und wenn es ein Problem ist, gibt es Kategorien-Moderatoren, die Flags verwalten können, aber sie können nicht stummschalten oder sperren.

@RGJ hat ein Plugin, das eine teilweise Stummschaltung/Ban aus einer bestimmten Kategorie erweitern kann. Es gab auch ein Plugin, um die Fähigkeiten der Kategorie-Moderator (zmod) zu erweitern, aber das Plugin wird nicht mehr gepflegt. Daher kann entweder die Wiederbelebung des Plugins oder die Möglichkeit, die IP-Adresse der Moderatoren zu verbergen, gesponsert werden, wenn Sie selbst hosten und ein Budget haben, im Marketplace.

Deshalb unterstützt Discourse Meta benutzerdefinierte #Plugins, #Themes und #Theme-Komponenten.

Diese Anfrage würde, wenn sie als Plugin umgesetzt wird, serverseitig für beste Sicherheit geändert werden. Eine TC sollte jedoch theoretisch in Ordnung sein, da Ihre vollständigen Moderatoren mit viel größerer Sorgfalt ausgewählt werden sollten als ein Reddit-Mod.

Ich stimme nicht zu. Wenn jemand eine IP-Adresse missbrauchen möchte, ist er bereit, sich anzustrengen, und wird nicht durch einen TC aufgehalten, der Dinge nur kosmetisch verbirgt.

Aus technischer / rechtlicher Sicht wird die IP-Adresse sogar an ihr Gerät gesendet.

2 „Gefällt mir“

Was zurück zu einem vollen Moderator ist Hauptseitenpersonal. Wenn Sie nicht glauben, dass Sie ihnen vertrauen können. Machen Sie sie zu Kategorie-Mods, da sie wie ein Reddit-Mod sind und keinen Zugriff auf sensible Informationen haben.

Wenn Ihre vollen Mods diejenigen sind, die Website-Kontrollen umgehen. Sollten Sie ihnen vertrauen?

Mit dem sicheren Modus können Sie sicherstellen, dass nur Administratoren ihn verwenden können, oder ist die Einschränkungsfähigkeit nur für Mitarbeiter zerstörbar?

Ein wirklich vertrauenswürdiges Personalmitglied sollte nicht kompromittierende Website-Funktionen/Sicherheiten vertrauen können.

Jetzt mit dem Kategorie-Mod-Erweiterungs-Plugin. Ich erinnere mich, dass Sam sagte, er sei nicht dagegen, weitere Optionen zum Kategorie-Mod hinzuzufügen.

Meiner Meinung nach sollte Ihr Kategorie-Plugin, das die Option hinzufügt, Benutzer zum Schweigen zu bringen und vom Posten auszuschließen, in den Kern integriert werden. Es würde auch das Reddish-Thema mit mehr Reddit-ähnlichen Funktionen ergänzen.

Eve. Meiner Meinung nach sollte der volle Moderator granularere Kontrollen haben. Aber wenn der Kategorie-Mod mehr Optionen erhält, könnte dies mehr als ausreichend sein.

Selbst Admins könnten einige granulare Kontrolloptionen für Admins gebrauchen, die Zugriff auf bestimmte Admin-Funktionen benötigen, aber der Website-Besitzer möchte einige Dinge für leitende Angestellte einschränken.

1 „Gefällt mir“

Natürlich haben Sie Recht. Aber es geht hier nicht nur um Vertrauen. Die DSGVO und andere Datenschutzgesetze verlangen auch, dass Sie die Angriffsfläche minimieren, die personenbezogene Daten preisgibt, d. h. wenn jemand diese Daten nicht sehen muss, sollte er sie nicht erhalten können.

Sie machen die Dinge komplizierter:

  • Wenn dies als TC implementiert wird, kann die IP-Adresse immer von einem Moderator gesehen werden, egal ob Safe Mode oder nicht.
  • Wenn dies korrekt als Plugin implementiert wird, kann die IP-Adresse niemals von einem Moderator gesehen werden, egal ob Safe Mode oder nicht.
3 „Gefällt mir“

Sie können also ein Plugin haben, das im abgesicherten Modus nicht deaktiviert ist? Deaktiviert nicht eine der Optionen alle Plugins und Themes/TC?

Wenn ja, ist dann die beste Sicherheit die PR, wie in diesem Thema angegeben?

d.h. serverseitige Modifikationen sind vom Safe Mode unberührt (wenn nicht explizit vom Plugin behandelt)

Ein PR zum Core wäre immer besser als ein Plugin! Aber sicherheitstechnisch würde es nicht viel ausmachen.

Ich habe mir den PR angesehen und verstehe auch nicht, warum er nicht zusammengeführt wurde…? @featheredtoast ?

5 „Gefällt mir“

Danke für die Klarstellung.

2 „Gefällt mir“

Entschuldigung für die Verzögerung – wir arbeiten daran und werden bald zusammenführen

7 „Gefällt mir“

Der PR wurde mit dem neuesten Discourse auf den neuesten Stand gebracht und in den Core integriert. :tada:

6 „Gefällt mir“

Vielen Dank, dass Sie diese Funktion zu Discourse hinzugefügt haben – für uns vereinfacht sie die Delegation an Moderatoren, ohne die Dinge zu verkomplizieren.

Und vielen Dank auch an @Beznet für die Implementierung. Das wird geschätzt. :folded_hands:

3 „Gefällt mir“

Dieses Thema wurde nach 12 Tagen automatisch geschlossen. Neue Antworten sind nicht mehr gestattet.