Messages suggérés contournant potentiellement les permissions de lecture ?

J’ai récemment remarqué que le message suggéré après l’un de mes MP était en fait une conversation privée entre un autre administrateur et un autre utilisateur. Bien sûr, en tant qu’administrateur, je peux voir les MP des autres, mais il semble étrange qu’ils me soient recommandés ?

Il est difficile de reproduire le problème sans se faire passer pour un grand nombre de nos utilisateurs, ce que je préférerais évidemment éviter, mais cela m’est déjà arrivé au moins deux fois cette semaine avec différents utilisateurs. Je n’avais jamais remarqué ce comportement avant la mise à jour la plus récente.

Ce fil de discussion de 2017 indiquait que le problème avait été résolu à cette époque. Nous avons actuellement contourné le problème en désactivant complètement Nombre de sujets suggérés affichés en bas d'un sujet.

Oui, cela me semble étrange aussi. Juste pour vérifier : êtes-vous dans un message de groupe ? Parfois, je me suis demandé pourquoi j’étais notifié, et j’ai réalisé que j’étais dans un groupe sur le message, mais les noms de groupe n’apparaissent pas visuellement de la même manière, d’où ma confusion.

Recommander des MP sans raison serait très déroutant. :dizzy_face:

Non, ce n’est pas possible. Recatégorisation vers le support.

Je lisais un message de groupe à ce moment-là, mais le message recommandé en bas n’était pas un message de groupe.

Je vais donc reproduire le problème.

Les messages associés sont toujours des messages ayant la même liste de destinataires ou une liste similaire.
Les messages suggérés ne sont pas soumis à cette restriction.

Merci, c’est rassurant d’entendre que c’est effectivement possible et pas seulement dans mon imagination.

Cependant, l’absence de restriction sur les messages suggérés semble être, dans le meilleur des cas, une violation de la confiance des utilisateurs et, dans le pire des cas, une faille de sécurité. Même en tant qu’administrateur, je ne devrais pas recevoir de suggestions de messages privés qui ne sont pas destinés à moi et qui ne m’@mentionnent pas. Quelle est la logique derrière cette autorisation ? S’applique-t-elle uniquement aux comptes du personnel ou tous nos utilisateurs peuvent-ils voir des suggestions de messages privés d’autres personnes ?

Cela ne s’applique qu’aux admins, pas au personnel : les administrateurs peuvent voir tous les messages, tandis que les modérateurs ne peuvent voir que les messages comportant un drapeau actif.

Merci pour votre réponse rapide. Cependant, je ne vois toujours pas quel est l’objectif de suggérer activement aux administrateurs les messages privés d’autres personnes (tout en affichant le titre du message). Cela ressemble toujours à une violation de la confiance ou à une faille de sécurité, et en tant que telle, quelque chose qui devrait être supprimé.

On ne les appelle pas « messages privés » pour cette raison. Discourse n’utilise pas du tout ce terme.

Les administrateurs peuvent lire n’importe quel message personnel et accéder à n’importe quelle catégorie protégée.

Si vous craignez d’accéder à des sujets que vous ne devriez pas, votre compte quotidien n’a pas besoin d’être administrateur. Créez un compte supplémentaire pour exécuter vos tâches d’administration et utilisez votre compte habituel avec le niveau TL4/Moderateur.