Comprendre le système de permissions de Discord est la différence entre un serveur sécurisé et organisé et un serveur chaotique où les membres ont trop d'accès.
La recherche montre que 65% des violations de sécurité Discord se produisent en raison d'une mauvaise configuration des permissions, pas des comptes compromis. Ce guide prévient cela.
Comprendre la hiérarchie des rôles
La hiérarchie des rôles Discord est la fonctionnalité la plus mal comprise. Voici comment cela fonctionne réellement :
La règle de la hiérarchie
Les rôles sont listés de haut en bas dans Paramètres du serveur. Les rôles plus élevés surpassent les rôles inférieurs. Si un membre a deux rôles — l'un permet "Gérer les canaux", l'autre le refuse — le paramètre du rôle plus élevé gagne.
Pourquoi cela importe
Exemple : Un membre a à la fois @Member (rôle inférieur) et @Modérateur (rôle supérieur).
- @Member : Refuser "Bannir les membres"
- @Modérateur : Permettre "Bannir les membres"
- Résultat : Ils peuvent bannir (le rôle le plus élevé gagne)
C'est pourquoi @Bots devrait être le plus élevé — vous voulez que les permissions des bots ne soient jamais surpassées.
La hiérarchie des rôles de base
Pour la plupart des serveurs, utilisez cette structure (de haut en bas) :
- @Bots — Tous les bots vont ici. Le plus élevé assure qu'ils peuvent gérer d'autres rôles.
- @Admins — Contrôle complet du serveur. Généralement le propriétaire + 1-2 co-admins.
- @Modérateurs — Appliquez les règles. Peuvent avertir, rendre muet, expulser (mais pas bannir les admins).
- @Membres — Les utilisateurs réguliers qui ont vérifié ou qui ont été approuvés.
- @Vérifiés ou @Invités — Nouveaux membres avec accès limité aux canaux.
- @Muets — Rôle le plus bas pour les utilisateurs qui ont enfreint les règles (alternative au timeout).
Règle clé : Chaque rôle devrait être plus puissant que les rôles en dessous. N'ayez pas de rôles aléatoires entre les niveaux.
Configuration des permissions de base
Administrateur
Ne donnez jamais légèrement aux membres. Administrator surpasse tous les contrôles de permission. Utilisez seulement pour les vrais admins.
Permissions de modération
Donnez à @Modérateurs :
- Gérer les messages
- Expulser les membres
- Timeout des membres
- Voir le journal d'audit
Ne donnez pas :
- Bannir les membres (admins seulement)
- Gérer les rôles
- Gérer les canaux
- Administrateur
Permissions des membres
@Members devrait avoir :
- Envoyer des messages
- Créer des threads publics
- Réagir aux messages
Ne donnez pas :
- Gérer les canaux
- Gérer les messages
- Expulser/bannir
- Administrateur
Permissions au niveau du canal
Les permissions au niveau du canal surpassent les permissions des rôles pour ce canal spécifique. C'est là que vous fermez les choses.
Canaux publics (#general)
- @everyone peut voir et envoyer des messages
- @Muets refuser "Envoyer des messages"
Canaux réservés au staff (#mod-logs, #staff-chat)
- @Modérateurs permettre "Voir le canal"
- @everyone refuser "Voir le canal"
Canaux à haut risque (#rules, #warnings)
- @everyone peut voir mais non envoyer
- Utilisez les surcharges de permissions de la catégorie des canaux de texte
Rôles auto-attribuables (rôles de réaction)
Laissez les membres choisir les rôles pour les intérêts sans participation du staff.
Comment créer
- Créez les rôles dans Paramètres du serveur → Rôles
- Obtenez les ID des rôles (activez le mode développeur, cliquez droit sur le rôle → Copier l'ID)
- Utilisez un bot avec support des rôles de réaction (Carl-bot, bot de rôles de réaction)
- Postez le message de rôle de réaction dans un canal #intro ou #roles
- Les membres cliquent sur les emojis pour s'auto-attribuer
Ce qui rend les rôles auto-attribuables bons
- Intérêts : #gaming, #art, #music (rôles non-puissance)
- Notifications : opt-in pour les annonces
- Genres de jeux : FPS, RPG, Casual
- Fuseaux horaires : pour que les copains de jeux se trouvent les uns les autres
Ce qu'il ne faut PAS rendre auto-attribuable
- @Vérifiés (nécessite la vérification, pas l'auto-attribution)
- @Modérateur (staff seulement)
- @Muets (rôle de modération)
- Les rôles qui accordent l'accès aux canaux restreints (risque de sécurité)
Les erreurs courantes de permission
Erreur 1 : Rôle en dessous de @everyone
Si vous créez un rôle et qu'il apparaît en dessous de @everyone dans la hiérarchie, vous l'avez à l'envers. Faites-le glisser au-dessus de @everyone.
Erreur 2 : Donner la permission Administrateur à tout le monde
Jamais. Cette erreur seule ruine les serveurs. Utilisez des permissions spécifiques à la place.
Erreur 3 : Surcharges imbriquées complexes
Ne créez pas 20 canaux avec 10 combinaisons de surcharge différentes. Vous oublierez pourquoi chaque surcharge existe. Gardez-le simple : les canaux publics n'ont pas de surcharges, les canaux restreints refusent l'accès à @everyone.
Erreur 4 : Oublier la permission "Voir le canal"
Si un membre a la permission d'envoyer des messages mais pas de voir le canal, il ne peut pas le voir. Accordez toujours les deux.
Erreur 5 : Mal configurer @everyone
Le rôle @everyone s'applique à littéralement tout le monde. Si vous voulez restreindre un canal, refusez l'accès à @everyone, puis autorisez les rôles spécifiques. Ne donnez pas à @everyone les permissions que vous ne voulez pas.
Audit des permissions trimestriellement
À mesure que votre serveur grandit, les permissions deviennent désordonnées. Audit trimestriel :
- Examinez la hiérarchie des rôles : Les bots sont-ils en haut ? C'est clair ?
- Vérifiez chaque rôle : Quelles permissions a-t-il ? Correspondent-elles à l'objectif du rôle ?
- Auditez les canaux : Quels canaux sont vraiment restreints ? Les surcharges ont-elles du sens ?
- Testez l'accès : Demandez à un membre « Pouvez-vous voir #staff-only ? » Si oui, c'est mal.
- Documentez les changements : Si vous modifiez les permissions, écrivez pourquoi dans un guide du staff.
Le résumé
Une hiérarchie de rôles claire avec des permissions documentées surpasse la complexité à chaque fois. Commencez avec 6-7 rôles de base, verrouillez les canaux avec des surcharges, utilisez les rôles de réaction pour l'auto-attribution, et auditez trimestriellement au fur et à mesure que vous grandir.
Mal configurer quelques canaux maintenant, et vous aurez une violation de sécurité plus tard. Prenez 30 minutes pour bien le faire.
Prêt à construire une communauté sécurisée et organisée ? Ajoutez votre serveur à Rally pour atteindre les membres à la recherche de communautés bien gérées comme la vôtre.