Bonjour,
J’aimerai avoir vos retours pour savoir comment vous gérez le spam sur vos Gitlab ou vos Discourses ?
Par exemple ici, est-ce qu’il y as beaucoup d’inscriptions de spam ? Je voulais utiliser Akismet, mais selon un de nos membres ;
l’extension Discourse Akismet de lutte contre le spam pose deux soucis :
- Tous les messages sont envoyés à Akismet pour analyse : cela signifie que même les messages confidentiels sont envoyés à un tiers, ce qui n’est pas compatible avec un modèle de menace un minimum strict.
- Les services d’Akismet ne semblent pas être conformes au RGPD : les requêtes sont envoyés à l’adresse
*.rest.akismet.com
qui correspond aux IP195.234.111.251
et195.234.111.252
qui appartiennent à Automattic Limited (de droit UK), qui semble être une filiale de Automattic Inc (de droit US). La politique de vie privée d’Automattic indique explicitement que les données sont transférées hors de l’UE et de l’EEE. Donc en tant que responsable de traitement, on ne peut pas reposer sur les services d’Akismet.
Sur un Gitlab, quand on active l’inscription ouverte sur validation, y’a beaucoup de demande de comptes qui sont en réalité du spam, et c’est long et chiant à gérer. Et il ne semble y avoir que la solution reCaptcha de proposée.
De la même manière qu’on ne peut pas utiliser du reCAPTCHA parce que l’outil est intrinsèquement non conforme au RGPD, on ne peut pas utiliser Akismet parce que l’outil semble être intrinsèquement non conforme au RGPD lui aussi.
Merci beaucoup