# Catégorie privée en écriture seule pour les bogues de sécurité

**URL:** https://meta.discourse.org/t/private-write-only-category-for-security-bugs/210400
**Category:** Support
**Created:** [Novembre 29, 2021, 1:30 UTC](https://meta.discourse.org/t/private-write-only-category-for-security-bugs/210400 "2021-11-29T13:30:55Z")
**Posts on this page:** 4
**Page:** 1

<div class="post-metadata">

### Author: ![lzap](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lzap/32/120532_2.png) [@lzap](https://meta.discourse.org/u/lzap)
#### Post date: [Novembre 29, 2021, 1:30 UTC](https://meta.discourse.org/t/private-write-only-category-for-security-bugs/210400/1 "2021-11-29T13:30:55Z")

</div>

Salut,

Nous utilisons Discourse pour notre communauté open source et cela a été un succès jusqu’à présent, nous utilisions auparavant Google Groups et les e-mails. Un groupe restant que nous n’avons pas encore migré, c’est notre liste xyz-security qui est privée, les utilisateurs peuvent seulement envoyer des e-mails et nous leur répondons sur les vulnérabilités de sécurité. Mais l’expérience est terrible, Google Groups n’aime pas les alias d’e-mail, les en-têtes d’e-mail sont corrompus, donc répondre est un cauchemar.

Y a-t-il un moyen de configurer quelque chose de similaire avec Discourse ? Notre attente serait d’avoir une sorte de catégorie dans laquelle les utilisateurs réguliers (ou même les utilisateurs anonymes) peuvent créer des publications, cependant, ils ne verraient jamais d’autres sujets que les leurs ? Merci pour votre aide !

Par curiosité : comment peut-on signaler une vulnérabilité de sécurité pour Discourse lui-même ? Une recherche rapide sur Google m’a échoué.

---

<div class="post-metadata">

### Author: ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)
#### Post date: [Novembre 29, 2021, 1:38 UTC](https://meta.discourse.org/t/private-write-only-category-for-security-bugs/210400/2 "2021-11-29T13:38:08Z")

</div>

> [@lzap](#):
>
> Comment peut-on signaler une vulnérabilité de sécurité pour Discourse lui-même ?

Nous utilisons [HackerOne](https://hackerone.com/discourse?type=team)

> [@lzap](#):
>
> Notre attente serait d’avoir une sorte de catégorie dans laquelle les utilisateurs réguliers (ou même les utilisateurs anonymes) pourraient créer des messages, cependant, ils ne verraient jamais d’autres sujets que les leurs ?

Vous pouvez utiliser la fonctionnalité de boîte de réception de groupe pour cela. L’utilisateur peut envoyer un message privé ou un e-mail à un groupe de sécurité qui sera le seul à pouvoir voir/répondre à ces messages.

---

<div class="post-metadata">

### Author: ![lzap](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lzap/32/120532_2.png) [@lzap](https://meta.discourse.org/u/lzap)
#### Post date: [Novembre 29, 2021, 5:57 UTC](https://meta.discourse.org/t/private-write-only-category-for-security-bugs/210400/3 "2021-11-29T17:57:33Z")

</div>

Merci beaucoup, les deux options semblent en effet intéressantes.

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [Décembre 29, 2021, 5:57 UTC](https://meta.discourse.org/t/private-write-only-category-for-security-bugs/210400/4 "2021-12-29T17:57:52Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
