Hallo zusammen,
ich möchte heute einen Vorschlag zur Verbesserung des Datenschutzes und der Sicherheit unserer Nutzer einbringen.
Mir ist aufgefallen, dass im Bereich „Jobs & Aufträge“ regelmäßig sehr sensible persönliche Daten wie private Telefonnummern (mobil/WhatsApp) und E-Mail-Adressen im Klartext gepostet werden. Ein aktuelles Beispiel dafür ist dieser Thread: Link.
Das Problem:
Da dieser Forenbereich auch für Gäste (also unangemeldete Besucher) vollständig einsehbar ist, liegen diese Daten komplett offen im Netz. Web-Crawlern und bösartigen Bots wird es dadurch extrem leicht gemacht, Kontaktdaten für Spam, Phishing oder Scam-Anrufe automatisiert abzugreifen. Selbst eine spätere Registrierungspflicht für Bots schützt nicht dauerhaft, wenn die Daten einmal im öffentlichen Cache gelandet sind.
Mögliche Lösungsansätze für die WoltLab Suite:
- Automatisierte Zensur / Ersetzung über das ACP:
Über das Admin-Control-Panel (ACP) lassen sich über die Wortzensur-Funktion oder über spezifische Plugins reguläre Ausdrücke (Regex) definieren. Damit könnten E-Mail-Adressen (z. B. durch [E-Mail nur für registrierte Mitglieder sichtbar]) und Telefonnummern in bestimmten Foren automatisch für Gäste maskiert werden. - Rechteeinschränkung für Gästegruppen:
Eine Alternative wäre es, den gesamten Forenbereich „Jobs & Aufträge“ oder zumindest die Beitragsinhalte darin so zu konfigurieren, dass sie erst nach einem Login sichtbar sind. Suchmaschinen-Bots könnte man über die robots.txt ausschließen, damit sensible Threads nicht im Google-Index landen.
Da vielen Nutzern beim schnellen Posten eines Auftrags die Tragweite der öffentlichen Sichtbarkeit nicht bewusst ist, fände ich eine technische Absicherung hier im Forum einen großen Gewinn für die gesamte Community.
Wie seht ihr das? Lässt sich dazu eine passende Einstellung oder ein Plugin umsetzen?