فئة خاصة للكتابة فقط لأخطاء الأمان

أهلاً،

نحن ندير Discourse في مجتمع المصادر المفتوحة الخاص بنا وقد حقق نجاحًا حتى الآن، وكنا نستخدم سابقًا مجموعات Google ورسائل البريد الإلكتروني. هناك مجموعة واحدة متبقية لم نقم بترحيلها بعد، وهي قائمة xyz-security الخاصة بنا، وهي خاصة، يمكن للمستخدمين فقط إرسال رسائل البريد الإلكتروني ونحن نرد عليهم بشأن الثغرات الأمنية. لكن التجربة سيئة للغاية، فمجموعات Google لا تحب أسماء مستعارة للبريد الإلكتروني، ورؤوس البريد الإلكتروني مشوهة، لذا فإن الرد كابوس.

هل هناك طريقة لإعداد شيء مشابه مع Discourse؟ توقعاتنا هي أن يكون لدينا نوع من الفئة يمكن للمستخدمين العاديين (أو حتى المستخدمين المجهولين) إنشاء مشاركات فيها، ومع ذلك، لن يروا مواضيع أخرى سوى مواضيعهم الخاصة؟ شكرًا للمساعدة!

من باب الفضول: كيف يمكن للمرء الإبلاغ عن ثغرة أمنية لـ Discourse نفسه؟ فشلتني عملية بحث سريعة على Google.

إعجاب واحد (1)

نحن نستخدم HackerOne

يمكنك استخدام ميزة صندوق الوارد للمجموعة لهذا الغرض. يمكن للمستخدم إما إرسال رسالة خاصة أو بريد إلكتروني إلى مجموعة أمنية ستكون الوحيدة القادرة على رؤية هذه الرسائل والرد عليها.

4 إعجابات

شكراً جزيلاً، كلا الخيارين يبدوان مثيرين للاهتمام بالفعل.

إعجاب واحد (1)

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.