Incubator-104-frontend / anonymous

靠北壹靈寺 to SLACK
1 stars 1 forks source link

[Security] How to prevent phishing messages? #4

Open marlboromoo opened 7 years ago

marlboromoo commented 7 years ago

如此 Service 可被 Public 存取且無需經過身分驗證,有機會被有心人士塞髒東西,假設目的為內部使用的 Channel,Channel 中的使用者容易疏忽而導致被 phishing. 可能作法:

DerekHung commented 7 years ago

考慮過第一種作法不過目前還沒時間實作 列入優先修正項

DerekHung commented 7 years ago

想起當初不使用一些slack帳號的驗證方式 是為了避免公司非技術同仁會對於需要驗證帳號感到畏懼(例如會被記錄發文資料..即使我們沒有) 可以討論一下有沒有其他可行作法

marlboromoo commented 7 years ago

剛有機會和 Derek 當面釐清一些問題,看是否可將此 Project 搬進 104corp,能針對細節進一步討論。