Categoria privada somente leitura para bugs de segurança

Olá,

Estamos executando o Discourse em nossa comunidade de código aberto e tem sido um sucesso até agora, anteriormente usávamos o Google Groups e e-mails. Um grupo restante que ainda não migramos é a nossa lista xyz-security, que é privada, os usuários só podem enviar e-mails e nós respondemos a eles sobre vulnerabilidades de segurança. Mas a experiência é terrível, o Google Groups não gosta de alias de e-mail, os cabeçalhos de e-mail ficam distorcidos, então responder é um pesadelo.

Existe alguma maneira de configurar algo semelhante com o Discourse? Nossa expectativa seria ter algum tipo de categoria onde usuários regulares (ou até mesmo usuários anônimos) possam criar posts, no entanto, eles nunca veriam outros tópicos além dos seus? Obrigado pela ajuda!

Por curiosidade: como se pode relatar uma vulnerabilidade de segurança para o próprio Discourse? Uma busca rápida no Google falhou comigo.

1 curtida

Usamos HackerOne

Você pode usar o recurso de caixa de entrada de grupo para isso. O usuário pode enviar uma mensagem privada ou por e-mail para um grupo de segurança que será o único a poder ver/responder a essas mensagens.

4 curtidas

Muito obrigado, ambas as opções parecem interessantes de fato.

1 curtida

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.