Catégorie privée en écriture seule pour les bogues de sécurité

Salut,

Nous utilisons Discourse pour notre communauté open source et cela a été un succès jusqu’à présent, nous utilisions auparavant Google Groups et les e-mails. Un groupe restant que nous n’avons pas encore migré, c’est notre liste xyz-security qui est privée, les utilisateurs peuvent seulement envoyer des e-mails et nous leur répondons sur les vulnérabilités de sécurité. Mais l’expérience est terrible, Google Groups n’aime pas les alias d’e-mail, les en-têtes d’e-mail sont corrompus, donc répondre est un cauchemar.

Y a-t-il un moyen de configurer quelque chose de similaire avec Discourse ? Notre attente serait d’avoir une sorte de catégorie dans laquelle les utilisateurs réguliers (ou même les utilisateurs anonymes) peuvent créer des publications, cependant, ils ne verraient jamais d’autres sujets que les leurs ? Merci pour votre aide !

Par curiosité : comment peut-on signaler une vulnérabilité de sécurité pour Discourse lui-même ? Une recherche rapide sur Google m’a échoué.

1 « J'aime »

Nous utilisons HackerOne

Vous pouvez utiliser la fonctionnalité de boîte de réception de groupe pour cela. L’utilisateur peut envoyer un message privé ou un e-mail à un groupe de sécurité qui sera le seul à pouvoir voir/répondre à ces messages.

4 « J'aime »

Merci beaucoup, les deux options semblent en effet intéressantes.

1 « J'aime »

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.