Realizzazione improvvisa su un problema del sistema di ticket (plugin argomenti privati)

Utilizziamo con successo Discourse come sistema di ticketing da diversi mesi. Tutto è andato liscio, ma mi sono appena reso conto di un problema di sicurezza che avevo trascurato, poiché era nascosto dall’oscurità fino a poco fa.

Tutto è andato bene, tranne il fatto che ho dovuto aggiungere trust_level_0 al nostro argomento dei ticket per permettere agli utenti regolari di creare argomenti via e-mail (funziona bene senza di esso per gli utenti in staging).

Poiché il forum era per lo più inattivo, non ho notato fino a ieri che quando gli utenti con trust level 0 accedono, possono vedere i post della nostra categoria di supporto, anche se è impostata come argomento privato e dovrebbe essere visibile solo agli amministratori e al nostro gruppo ‘support_staff’.

C’è un modo per risolvere questo problema? Se no, dovrò abbandonare tutto il progetto, dato che abbiamo molte informazioni personali e sensibili nei ticket di supporto.

Grazie!
David

2 Mi Piace

Questo è esattamente il motivo per cui abbiamo sviluppato Private Topics Plugin

1 Mi Piace

Lo sto usando, ma non sembra funzionare.

Puoi condividere il tuo URL del forum tramite un messaggio privato insieme a uno screenshot della scheda Sicurezza della categoria?

1 Mi Piace

Cosa intendi per “argomento privato”?

Abbiamo i “messaggi personali”, ma non esiste un concetto di “argomento privato”.

A proposito, il modo in cui descrivi il funzionamento è esattamente come usiamo noi meta stesso. Le email inviate al nostro indirizzo di supporto arrivano nei messaggi personali in una casella di posta di gruppo: non c’è alcuna fuga verso il pubblico.

Penso che tu abbia configurato le cose in modo errato.

1 Mi Piace

Per favore, scorri verso l’alto: esiste un plugin chiamato letteralmente “Private Topics”, ed è quello che sto usando.

Ah, ok, dovresti aggiungere quella informazione all’OP.

Messaggio privato inviato.

Problema risolto. Mi sono fatto un aggiornamento mentale e ora tutto funziona.
Avevo frainteso una delle impostazioni del plugin. Una volta chiarito, tutto funziona come dovrebbe.

Grazie!