Private schreibgeschützte Kategorie für Sicherheitsprobleme

Hallo,

wir betreiben Discourse für unsere Open-Source-Community und es war bisher erfolgreich, zuvor haben wir Google Groups und E-Mails verwendet. Eine verbleibende Gruppe, die wir noch nicht migriert haben, ist unsere xyz-security-Liste, die privat ist. Benutzer können nur E-Mails senden und wir antworten ihnen auf Sicherheitslücken. Aber die Erfahrung ist schrecklich, Google Groups mag keine E-Mail-Aliase, E-Mail-Header sind durcheinander, sodass das Antworten ein Albtraum ist.

Gibt es eine Möglichkeit, etwas Ähnliches mit Discourse einzurichten? Unsere Erwartung wäre, eine Art Kategorie zu haben, in der normale Benutzer (oder sogar anonyme Benutzer) Beiträge erstellen können, jedoch niemals andere Themen als ihre eigenen sehen würden? Danke für die Hilfe!

Aus reiner Neugier: Wie kann man eine Sicherheitslücke für Discourse selbst melden? Eine schnelle Google-Suche hat mich im Stich gelassen.

1 „Gefällt mir“

Wir nutzen HackerOne

Sie können dafür die Gruppen-Posteingangsfunktion nutzen. Benutzer können entweder eine Sicherheitsgruppe per PM oder E-Mail kontaktieren, die als einzige diese Nachrichten sehen/beantworten kann.

4 „Gefällt mir“

Vielen Dank, beide Optionen sehen in der Tat interessant aus.

1 „Gefällt mir“

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.