Categoría privada de solo escritura para errores de seguridad

Hola,

Estamos ejecutando Discourse en nuestra comunidad de código abierto y ha tenido éxito hasta ahora, anteriormente usábamos Google Groups y correos electrónicos. Todavía nos queda un grupo por migrar, que es nuestra lista xyz-security, que es privada, los usuarios solo pueden enviar correos electrónicos y les respondemos sobre vulnerabilidades de seguridad. Pero la experiencia es terrible, a Google Groups no le gustan los alias de correo electrónico, los encabezados de correo electrónico están destrozados, por lo que responder es una pesadilla.

¿Hay alguna forma de configurar algo similar con Discourse? Nuestra expectativa sería tener algún tipo de categoría en la que los usuarios habituales (o incluso usuarios anónimos) puedan crear publicaciones, sin embargo, ¿nunca verían otros temas que no fueran los suyos? ¡Gracias por tu ayuda!

Por curiosidad: ¿cómo se puede informar de una vulnerabilidad de seguridad para el propio Discourse? Una búsqueda rápida en Google me falló.

1 me gusta

Usamos HackerOne

Puedes usar la función de bandeja de entrada de grupo para eso. El usuario puede enviar un mensaje privado o un correo electrónico a un grupo de seguridad que será el único que podrá ver/responder a esos mensajes.

4 Me gusta

Muchas gracias, ambas opciones parecen interesantes de hecho.

1 me gusta

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.