Частная категория только для записи по вопросам безопасности

Привет,

мы используем Discourse для нашего сообщества с открытым исходным кодом, и пока всё идёт успешно. Ранее мы пользовались Google Groups и электронной почтой. Одна группа, которую мы ещё не перенесли, — это наш список xyz-security, который является приватным. Пользователи могут только отправлять письма, а мы отвечаем им на сообщения о уязвимостях безопасности. Однако опыт оставляет желать лучшего: Google Groups не любит псевдонимы электронной почты, заголовки писем искажаются, и отвечать на них — настоящий кошмар.

Есть ли способ настроить что-то подобное в Discourse? Мы ожидаем возможность создать категорию, где обычные пользователи (или даже анонимные) могли бы создавать темы, но при этом не видели бы другие темы, кроме своих собственных? Спасибо за помощь!

Из любопытства: как можно сообщить об уязвимости безопасности в самом Discourse? Быстрый поиск в Google не помог.

Мы используем HackerOne

Для этого можно использовать функцию входящих сообщений группы. Пользователь может отправить личное сообщение или письмо по электронной почте в группу безопасности, и только её участники смогут видеть и отвечать на эти сообщения.

Огромное спасибо, оба варианта действительно выглядят интересно.