개인 메시지에 추가 사용자를 추가하는 것을 방지할 수 있나요?

안녕하세요. 개인 메시지 토픽에 추가 사용자를 초대할 수 있는 기능과 관련하여 사용자들의 우려가 제기되고 있습니다. 초대된 사용자는 해당 메시지 스레드의 전체 내용을 볼 수 있는데, 이로 인해 스레드 앞부분에 이미 개인 정보가 게시된 경우 의도적으로든 의도하지 않게든 신원 노출(도징)이 발생할 수 있기 때문입니다.

기대하는 동작은 추가된 사용자가 초대 시점부터의 내용만 볼 수 있도록 하는 것입니다. 이 방식도 제게는 이상적으로 보이지만, Discourse 관점에서 구현하기는 어렵습니다.

단기적으로 개인 메시지 토픽이 생성된 후에는 사용자 추가를 허용하지 않고, 삭제만 허용하는 방식으로 제한하는 것이 실현 가능할지 궁금합니다.

5개의 좋아요

안녕하세요,

메시지 기능에 대해 일반적인 질문이 있습니다. 사적 메시지 스레드의 멤버라면 누구나 새 멤버를 추가할 수 있는 것 같은데, 이 설정을 변경할 수 있는 방법이 있을까요?

필요할 경우 누구나 해당 스레드에 관리자를 추가할 수 있도록 의도적으로 설계된 것 같다는 이야기를 들었습니다. 메시지가 암호화되어 있으면, 신고가 접수된 경우에도 관리자가 메시지를 접근할 수 없기 때문이겠죠.

하지만, 나머지 멤버들이 괜찮은지 먼저 물어보지 않고 누군가 비관리자 사용자를 스레드에 추가할 경우 문제가 될 수 있습니다.

주된 질문은 이 권한에 대해 이미 조정할 수 있는 설정이 있는지, 또는 기본적으로 사적 메시지를 시작한 사람만 새 멤버를 추가할 수 있도록 하거나, 심지어 그 사람도 추가할 수 없도록 하는 새로운 기능으로 개발할 수 있는지 여부입니다. 다만, 신고된 게시글에 대한 중재 요청을 위해 예외를 두는 경우는 포함할 수 있겠습니다.

1개의 좋아요

아 네, 이전에 귀하가 만든 주제에서도 이 문제가 언급된 바 있습니다. 현재 max_allowed_message_recipientsmin_trust_level_to_allow_invite 설정을 제외하고, 사적 메시지(PM) 수신자를 추가하는 것을 제어하는 설정이나 메커니즘이 있는지는 알 수 없습니다.

2개의 좋아요

답변해 주셔서 감사합니다. 전에 이 질문을 한 적이 있었는데, 답변이 없어서 잊고 있었습니다.

며칠 전, 누군가가 이 사이트의 모더레이터와 사적인 메시지(PM)에서 논쟁을 벌이고 있었습니다(제 생각에는). 해당 PM은 모더레이터가 먼저 시작한 것이었습니다. 모더레이터가 아닌 사용자가 저를 해당 메시지에 초대했습니다. 그런 일을 할 수 있다는 것이 다소 이상하게 느껴졌습니다. 또한, PM을 시작하지 않은 사용자에게 다른 사용자를 초대할 수 있는 권한을 부여하는 것이 편리한 경우도 있다는 점을 알고 있습니다. PM 참여자가 다른 참여자를 추가하는 것을 막는 사이트 설정 대신, PM별로 재정의할 수 있는 기본값을 제공하는 것이 좋을 수 있습니다.

5개의 좋아요

이것은 제가 포럼 에티켓(필요하다고 느끼면 수신자를 추가하는 것에 대해 구체적인 규칙을 만들 수도 있지만, 명시적인 규칙과는 다른)에 포함되는 것으로 생각되는 것 중 하나입니다. 다른 사람을 초대하는 것이 실제로 괜찮은지 현재 그룹 메시지 참여자들에게 물어보는 것이 좋은 에티켓이라고 생각합니다.

이 아이디어를 좋아합니다. 어떻게 구현될지 모르겠지만, 예를 들어 스태프가 사용하는 공식 경고 체크박스 같은 체크박스(그룹 DM 허용 설정이라고 할 수 있겠죠 :thinking: )일까요?

하하, 네, 제가 초대받은 대화에서 제가 거기에 있는 것이 적절하지 않다고 느낀 몇 가지 어색한 상황을 떠올릴 수 있습니다.

4개의 좋아요

대화 상황에 따라 에티켓의 문제일 수 있지만, 그 이상의 의미일 수도 있습니다.

누구나 메시지 스레드를 떠날 수 있고, 일부 사용자는 다른 사람을 강제로 내보낼 수도 있습니다.

저한테도 같은 일이 일어났어요. 이 포럼에서 그걸 언급하는 게 맞는지 확신이 서지 않아서, 아마 모더레이터들이 댓글을 달거나 이 내용을 조정할 수도 있겠다는 생각이 들었거든요.

그 후로, 저는 모더레이터에게 해당 유저가 이렇게 하기 전에 먼저 허락을 구하도록 조언했다고 말씀드렸는데, 그들은 그게 불필요하다고 느꼈습니다. 그 주제가 원래 그들이 시작했던 스레드였고, 이후 메시지로 변경되어 내려갔기 때문이래요.

사실 그것들은 진정한 의미의 '개인 메시지’가 아니라는 점을 짚어둘 필요가 있다고 생각합니다. '개인 메시지(Personal Messages)'라고 부르지만, 많은 사람들이 생각하는 것처럼 반드시 '비공개’인 것은 아닙니다. 그룹 토론에는 매우 유용하며, 우리 포럼 스태프도 이 기능을 자주 활용합니다. 포럼 사용자 중에서도 이 기능을 많이 사용하는 분들이 많다는 걸 알 수 있는데, 아마도 꽤 소모임(클릭) 분위기가 있어서일 겁니다. ㅋㅋ

3개의 좋아요

이것은 그 문제를 잘 보여주는 예시인 것 같습니다. 기본적으로, 제 업무와 무관한 것에 대한 접근 권한을 부여받았다는 거죠.

저도 잘 모르겠습니다. 특히 UI에 너무 많은 복잡성을 도입하지 않으려는 것이 목표라면요. 제가 생각하고 있는 경우의 경우 그룹 설정으로 제어할 수 있겠지만, OP에서 언급된 문제를 해결하기에는 부족할 것 같습니다.

3개의 좋아요

맞아요, 비공개 스레드는 홈 페이지나 검색 결과에 표시되지 않지만, 그래도 보안이 확실하지는 않다는 뜻이에요.

예를 들어 엄격하게 일반적인 용어에 한한다면 토론에 관련이 있을 것 같습니다. 하지만 사용자나/그 상황의 구체적인 세부 사항을 논의하는 것은 적절하지 않을 가능성이 높습니다. 이 점에 유의해 주세요. :pray:

동의합니다. 그런 경우 초대된 사람이 조정(모더레이션) 토론에서 정말 어색한 위치에 놓일 수 있다고 생각하며, 이는 좋은 포럼 예절의 예시로 권장하지 않습니다. 그런 종류의 PM을 만들 때 허용하지 않도록 전환할 수 있는 토글이 있었다면 사용했을 것 같습니다.

이것이 언급된 몇 가지 주제가 있는 것 같아서, 토론을 한곳에 집중시킬 수 있도록 정리해 볼 수 있는지 확인해 보겠습니다. :+1:

4개의 좋아요

좋아요, 감사합니다. 토글 스위치라는 아이디어가 좋다고 동의합니다.

개인 채팅 기능도 있는데, 이건 조금 다릅니다. 많이 사용해 본 적이 없어서 어떻게 동작하는지 잘 모르겠어요.

재미있는 아이디어네요. 즉, 참가자 중 누구든 “추가 참가자 없음” 버튼을 누를 수 있고, 그것을 활성화한 사람만 비활성화할 수 있다는 말씀이신가요?

여기가 좀 까다로운 부분입니다. 메시지를 시작한 사람이나 스태프에게만 이 기능을 부여하는 것이 더 합리적일 것 같습니다. 이 게시글에 나열된 모든 시나리오를 처리할 수 있을 것 같습니다: Prevent adding additional users to personal messages? - #3 by Lilly.

저에게 가장 명확해 보이는 경우는 공식 경고(Official Warning) DM입니다. 이 경우에는 토글 기능이 전혀 필요하지 않을 수도 있습니다.

참고할 점은, 사용자가 DM에 다른 사용자를 추가할 수 있는 기능이 Discourse가 지원 플랫폼으로 사용될 때 매우 유용하다는 것입니다. 이 기능은 지원을 요청하는 사람이 자신의 팀 구성원을 DM에 초대할 수 있게 해줍니다. 이는 지원 팀의 업무를 다소 쉽게 만들어 줍니다. 왜냐하면 지원 대상자가 잘못된 사람이 DM에 초대되지 않도록 확인하는 책임을 지게 되기 때문입니다.

그것은 추천하지 않습니다.

새로운 메시지 스레드를 만드는 사람에게 옵션으로 제공될 수는 있지만, 해당 옵션은 신뢰 등급 #4의 스태프/자원봉사자 모더레이터에게만 제한하는 것이 가장 좋을 것 같습니다.

마지막으로 기술적인 질문 하나만 더 드릴게요. 대화에 더 이상 멤버가 없게 되면 메시지가 어떻게 처리되는지 혹시 아시는 분 계실까요? 자동으로 삭제되나요, 아니면 어떤 방식으로 아카이브되나요?

모든 멤버가 개인 메시지(PM)에서 제거되면 메시지는 일종의 이상한 상태가 됩니다. 아카이브되거나 삭제되지는 않지만, 제가 아는 한 UI 어디에도 표시되지 않습니다. 관리자는 메시지 ID를 알고 있다면 여전히 메시지에 접근할 수 있습니다. 아래는 예시입니다:

관리자가 원할 경우 사용자를 메시지에 다시 추가할 수 있습니다.

2개의 좋아요

흥미롭네요. 방금 테스트해봤는데, 메시지를 모두 제거한 후에도 동일한 URL로 메시지 스레드가 그대로 남아 있었습니다. 메시지를 다른 사용자 목록에서 제거할 수 있는 권한에는 제한이 있는 것 같고, 메시지 시작자나 관리자/모더레이터만 가능한 것으로 보입니다.

이 기능은 앞으로 몇 년간 더 발전할 가능성이 있어 보입니다. URL이 먼저 기록되지 않은 상태에서 이런 일이 발생하면, 다른 방법이 없는 한 메시지 스레드에 접근하거나 삭제할 방법이 없게 됩니다.

토론에 새 멤버를 초대하는 기능이 있지만, 수락하거나 거절할 수 있는 선택지를 제공하는 형식적인 초대가 없습니다.

이 부분이 더 발전하여 초대 수락/거절 기능을 지원할 수 있다면, 시스템에 다음과 같은 내용을 포함할 수 있을 것입니다: "랜덤 사용자 478이 누군가를 토론에 초대하기를 원합니다. 이 요청은 다른 멤버들에게 초대가 발송되었음을 알리지만, 우편 서비스의 배송에 며칠이 걸릴 수 있습니다."라고요.

Discourse는 매우 빠르게 진행되지만, 때로는 느린 속도가 더 나은 경우도 있습니다.