Личные сообщения доступны администраторам, если у них есть ссылка

Лучший способ сделать это — использовать сквозное шифрование, которое стало возможным благодаря нашему плагину discourse-encrypt.

Администраторы являются администраторами форума и имеют доступ ко всем данным. Существует множество способов для администраторов просматривать содержимое сообщений без регистрации этого действия:

  • загрузка резервной копии
  • Data Explorer
  • имперсонация
  • создание ключей API

Чтобы полностью защитить пользователей, лучшее решение — использовать шифрованное сообщение. Если вы не доверяете своим администраторам, они не должны быть администраторами.

5 лайков