Comment gérer le spam sur un Gitlab ou Discourse sans Akismet / reCaptcha?

Bonjour,

J’aimerai avoir vos retours pour savoir comment vous gérez le spam sur vos Gitlab ou vos Discourses ?

Par exemple ici, est-ce qu’il y as beaucoup d’inscriptions de spam ? Je voulais utiliser Akismet, mais selon un de nos membres ;

l’extension Discourse Akismet de lutte contre le spam pose deux soucis :

  • Tous les messages sont envoyés à Akismet pour analyse : cela signifie que même les messages confidentiels sont envoyés à un tiers, ce qui n’est pas compatible avec un modèle de menace un minimum strict.
  • Les services d’Akismet ne semblent pas être conformes au RGPD : les requêtes sont envoyés à l’adresse *.rest.akismet.com qui correspond aux IP 195.234.111.251 et 195.234.111.252 qui appartiennent à Automattic Limited (de droit UK), qui semble être une filiale de Automattic Inc (de droit US). La politique de vie privée d’Automattic indique explicitement que les données sont transférées hors de l’UE et de l’EEE. Donc en tant que responsable de traitement, on ne peut pas reposer sur les services d’Akismet.

Sur un Gitlab, quand on active l’inscription ouverte sur validation, y’a beaucoup de demande de comptes qui sont en réalité du spam, et c’est long et chiant à gérer. Et il ne semble y avoir que la solution reCaptcha de proposée.

De la même manière qu’on ne peut pas utiliser du reCAPTCHA parce que l’outil est intrinsèquement non conforme au RGPD, on ne peut pas utiliser Akismet parce que l’outil semble être intrinsèquement non conforme au RGPD lui aussi.

Merci beaucoup :slight_smile:

1 « J'aime »

Semblerait que de le planquer derrière un SSO (Single Sign-On) pallie le problème.
Sinon, en recherche d’une solution itou, pour la faire suivre.

Chez tedomum.net ça résout le soucis.
Jusqu’à quand ?

(Même soucis pour d’autres services pas encore derrière notre SSO, exemple Mobilizon.
La raison pour laquelle le service est ‹ sur demande ›.
Inscription ouverte → Spam)