Follow

(最后三段比较重要。)

一位网友为我们反馈了一个账户激活的问题——在邮件激活 alive.bar 的账户时,大家收到的链接指向了一个 http 网址而非 https 网址(http 在今天基本代表存在隐私上的隐患),我们排查后得到的结论是:

alive.bar 使用的邮件发送服务是 SendGrid,这个服务会默认开启 link tracking 以在他们的后台分析用户有没有点击这个激活链接。但我们本身并没有这个诉求,所以我们关闭了该服务的这个默认设置,以彻底杜绝一切隐患。

这事儿你可以视之为一次「吹毛求疵」;但另一个层面,大伙儿需要意识到今天自己使用的、身处的一切「产品」「服务」「机构」「组织」「政党」「国家」,都是一个极端复杂的系统,这个复杂系统由一个又一个的模块组成,每一个模块都有一系列的「默认设置」,这些「默认设置」并不一定是深思熟虑或久经检验的,它们中的任何一个小参数,都可能存在问题、存在优化空间。

所以发现问题 - 反馈问题 - 解决问题,这才是值得我们信赖的逻辑与议程。而不要相信什么「XXX 好」的空洞宣传语。

最后,技术问题和反馈最好给 @the3asic 发私信,我对网站开发与维护的技术几乎没有任何涉猎,就算发给我了,我也是转交给 3ASiC 和 alive.bar 的技术组朋友。如果你是一位程序员,想为 alive.bar 做一些贡献,也联系 3ASiC,我们会非常欢迎。

Sign in to participate in the conversation
alive.bar

你好,欢迎使用 alive.bar 社交媒体实例。 alive.bar 仅仅是一个服务器位于美国的网站,它使用了「长毛象(Mastodon)」服务。