Entender el sistema de permisos de Discord es la diferencia entre un servidor seguro y organizado y uno caótico dónde los miembros tienen demasiado acceso.
La investigación muestra que 65% de brechas de seguridad de Discord suceden debido a configuración errónea de permisos, no cuentas comprometidas. Esta guía previene eso.
Entendiendo Jerarquía de Rol
La jerarquía de rol de Discord es la característica más incomprendida. Aquí está cómo realmente funciona:
La Regla de Jerarquía
Los roles se listan de arriba a abajo en Configuración del Servidor. Los roles más altos anulan roles más bajos. Si un miembro tiene dos roles—uno permite "Administrar Canales," el otro lo niega—la configuración del rol más alto gana.
Por Qué Esto Importa
Ejemplo: Un miembro tiene ambos @Member (rol más bajo) y @Moderator (rol más alto).
- @Member: Negar "Banear Miembros"
- @Moderator: Permitir "Banear Miembros"
- Resultado: Pueden banear (el rol más alto gana)
Por esto es que @Bots debería ser más alto—quieres que los permisos de bot nunca sean anulados.
La Jerarquía de Rol Principal
Para la mayoría de servidores, usa esta estructura (de arriba a abajo):
- @Bots — Todos los bots van aquí. El más alto asegura que puedan manejar otros roles.
- @Admins — Control de servidor completo. Usualmente propietario + 1-2 co-admins.
- @Moderators — Aplica reglas. Pueden advertir, silenciar, kickear (pero no banear Admins).
- @Members — Usuarios regulares que se han verificado o aprobado.
- @Verified o @Guests — Nuevos miembros con acceso limitado de canal.
- @Muted — Rol más bajo para usuarios que rompieron reglas (alternativa de tiempo de espera).
Regla clave: Cada rol debería ser más poderoso que los roles abajo. No tengas roles al azar entre niveles.
Configurando Permisos Principales
Administrador
Nunca des a miembros a la ligera. Administrador anula todas las comprobaciones de permiso. Usa solo para admins actuales.
Permisos de Moderación
Da a @Moderators:
- Administrar Mensajes
- Kickear Miembros
- Aplicar Tiempo de Espera a Miembros
- Ver Registro de Auditoría
No des:
- Banear Miembros (solo admins)
- Administrar Roles
- Administrar Canales
- Administrador
Permisos de Miembros
@Members debería tener:
- Enviar Mensajes
- Crear Threads Públicos
- Reaccionar a Mensajes
No des:
- Administrar Canales
- Administrar Mensajes
- Kickear/Banear
- Administrador
Permisos a Nivel de Canal
Los permisos de canal anulan permisos de rol para ese canal específico. Aquí es donde bloqueas.
Canales Públicos (#general)
- @everyone puede ver y enviar mensajes
- @Muted niega "Enviar Mensajes"
Canales Solo Staff (#mod-logs, #staff-chat)
- @Moderators permitir "Ver Canal"
- @everyone negar "Ver Canal"
Canales de Alto Riesgo (#rules, #warnings)
- @everyone puede ver pero no enviar
- Usa anulaciones de permiso de categoría "Canales de Texto"
Roles Auto-Asignables (Reaction Roles)
Deja que los miembros escojan roles por intereses sin participación de staff.
Cómo Crear
- Crea los roles en Configuración del Servidor → Roles
- Obtén los IDs de rol (habilita Modo Desarrollador, click derecho en rol → Copiar ID)
- Usa un bot con soporte de reaction role (Carl-bot, Reaction Roles bot)
- Publica el mensaje de reaction role en un canal #intro o #roles
- Los miembros hacen clic en emojis para auto-asignarse
Qué Hace Buenos Roles Auto-Asignables
- Intereses: #gaming, #art, #music (roles sin poder)
- Notificaciones: opt-in para anuncios
- Géneros de gaming: FPS, RPG, Casual
- Zonas horarias: para que amigos de gaming se encuentren
Qué NO Hacer Auto-Asignables
- @Verified (requiere verificación, no auto-asignación)
- @Moderator (solo staff)
- @Muted (rol de moderación)
- Roles que otorgan acceso a canales restringidos (riesgo de seguridad)
Errores de Permiso Comunes
Error 1: Rol Debajo de @everyone
Si creas un rol y aparece debajo de @everyone en la jerarquía, lo tienes al revés. Arrástralo arriba de @everyone.
Error 2: Dar Administrador a Todos
Nunca. Este error único arruina servidores. Usa permisos específicos en su lugar.
Error 3: Anulaciones Complejas Anidadas
No crees 20 canales con 10 combinaciones de anulación diferentes. Olvidarás por qué existe cada anulación. Mantenlo simple: los canales públicos no tienen anulaciones, los canales restringidos niegan @everyone.
Error 4: Olvidar Permiso "Ver Canal"
Si un miembro tiene permiso para enviar mensajes pero no ver el canal, no pueden verlo. Siempre otorga ambos.
Error 5: Configurar Mal @everyone
El rol @everyone aplica a literalmente todos. Si quieres restringir un canal, niega el acceso de vista @everyone, luego permite roles específicos. No des permisos @everyone que no hayas significado.
Auditar Permisos Trimestralmente
Conforme tu servidor crece, los permisos se vuelven desordenados. Auditoría trimestral:
- Revisa jerarquía de rol: ¿Los bots están arriba? ¿Está clara?
- Revisa cada rol: ¿Qué permisos tiene? ¿Coinciden con el propósito del rol?
- Audita canales: ¿Qué canales son verdaderamente restringidos? ¿Las anulaciones tienen sentido?
- Prueba acceso: Pregunta a un miembro "¿Puedes ver #staff-only?" Si es sí, eso está mal.
- Documenta cambios: Si modificas permisos, escribe por qué en una guía de staff.
El Resultado Final
Una clara jerarquía de rol con permisos documentados vence complejidad cada vez. Comienza con 6-7 roles principales, bloquea canales con anulaciones, usa reaction roles para auto-asignación, y audita trimestralmente conforme creces.
Configura mal unos pocos canales ahora, y tendrás una brecha de seguridad después. Tómate 30 minutos para hacerlo bien.
¿Listo para construir una comunidad segura y organizada? Agrega tu servidor a Rally para alcanzar miembros buscando comunidades bien gestionadas como la tuya.