В чате сообщества сидят ваши коллеги и руководитель. Поэтому самые важные вопросы там не задают. Задайте здесь – админ проверит и опубликует его в чате от имени бота. Обсуждение будет, автора не будет видно.
Только текст вопроса. Ни имени, ни телеграм-id, ни IP-адреса в базе нет – от IP остается необратимый хеш, и тот нужен лишь чтобы отсечь спам.
Админ сообщества видит текст и кнопки «опубликовать» или «отклонить». Кто прислал – не видит и он. Такой информации у нас просто нет.
Новое сообщение от бота, а не пересылка вашего. Пересылка тянет за собой автора, поэтому мы ее не используем.
Бэкенд сообщества открыт. Обещание анонимности – это не текст на странице, а то, какие колонки есть в таблице. Смотрите сами:
Data/AnonRequest.cs
– все, что сохраняется. Полей с именем, телеграм-id или IP там нет. Есть
AuthorHash: необратимый хеш с секретной солью, только чтобы отсечь спам.Security/ClientFingerprint.cs
– как считается этот хеш. SHA-256 с солью, которая лежит только на сервере.
Обратно в ваш адрес он не разворачивается.Telegram/AnonService.cs
– что уходит в чат. Обычный sendMessage от бота, а не пересылка:
пересылка несет в себе автора, поэтому ее тут нет.Endpoints/AnonEndpoints.cs
– что видит админ. Список для модерации не отдает даже хеш.Честная граница: вы проверяете код, а не сервер, на котором он запущен – это верно для любого сервиса. Что можно проверить снаружи: сообщение в чате приходит от бота, а не переслано, и по нему нельзя перейти к автору.
Номер вашего запроса:
Админ проверит его и опубликует в чате анонимно. Запишите номер: по нему можно
узнать статус – напишите боту /status НОМЕР. Больше никакой связи с
запросом у вас нет, и в этом весь смысл.
То же самое, но прямо в телеграме: напишите вопрос боту @temlead_helper_bot в личные сообщения. Ваш телеграм-id он хеширует и не сохраняет – поэтому и написать вам о публикации не сможет.
В shell-режиме работает команда anon – тот же путь, не выходя из терминала.