Categoria privata di sola scrittura per bug di sicurezza

Ciao,

stiamo utilizzando Discourse per la nostra community open source e finora ha avuto successo; in precedenza utilizzavamo Google Groups ed email. Un gruppo rimasto che non abbiamo ancora migrato è la nostra lista xyz-security, che è privata; gli utenti possono solo inviare email e noi rispondiamo loro riguardo alle vulnerabilità di sicurezza. Ma l’esperienza è terribile, Google Groups non gestisce bene gli alias email, gli header delle email sono compromessi, quindi rispondere è un incubo.

C’è un modo per configurare qualcosa di simile con Discourse? La nostra aspettativa sarebbe avere un qualche tipo di categoria in cui gli utenti normali (o anche utenti anonimi) possano creare post, tuttavia, non vedrebbero altri argomenti oltre ai propri? Grazie per l’aiuto!

Per pura curiosità: come si può segnalare una vulnerabilità di sicurezza per Discourse stesso? Una rapida ricerca su Google non mi ha aiutato.

1 Mi Piace

Usiamo HackerOne

Puoi usare la funzionalità della casella di posta del gruppo per questo. L’utente può inviare un messaggio privato o un’email a un gruppo di sicurezza che sarà l’unico a poter vedere/rispondere a questi messaggi.

4 Mi Piace

Grazie mille, entrambe le opzioni sembrano davvero interessanti.

1 Mi Piace

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.