セキュリティバグのためのプライベートな書き込み専用カテゴリ

こんにちは。

現在、オープンソースコミュニティでDiscourseを運用しており、これまでのところ成功しています。以前はGoogleグループとメールを使用していました。まだ移行していないグループが1つ残っています。それはプライベートなxyz-securityリストで、ユーザーはメールを送信することしかできず、私たちはセキュリティ脆弱性について返信しています。しかし、その体験はひどいものです。Googleグループはメールエイリアスを好まず、メールヘッダーが台無しになるため、返信は悪夢です。

Discourseで同様のものを設定する方法はありますか?私たちの期待は、一般ユーザー(あるいは匿名ユーザー)が投稿を作成できるカテゴリのようなものを持つことですが、彼らは自分自身のトピックしか見ることができないでしょう。助けてくれてありがとう!

好奇心から:Discourse自体にセキュリティ脆弱性を報告するにはどうすればよいですか?簡単なGoogle検索では見つかりませんでした。

「いいね!」 1

HackerOne を使用しています。

グループ受信トレイ機能を使用できます。ユーザーは、セキュリティグループにプライベートメッセージまたはメールを送信でき、そのグループのみがこれらのメッセージを表示/返信できます。

「いいね!」 4

どうもありがとう、どちらの選択肢も確かに興味深いですね。

「いいね!」 1

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.