Memahami sistem izin Discord adalah perbedaan antara server yang aman dan terorganisir dan server yang kacau di mana anggota memiliki terlalu banyak akses.
Penelitian menunjukkan bahwa 65% pelanggaran keamanan Discord terjadi karena kesalahan konfigurasi izin, bukan karena akun yang disusupi. Panduan ini mencegah hal itu.
Memahami Hierarki Peran
Hierarki peran Discord adalah fitur yang paling disalahpahami. Inilah cara kerjanya sebenarnya:
Aturan Hierarki
Peran dicantumkan dari atas ke bawah di Pengaturan Server. Peran yang lebih tinggi menimpa peran yang lebih rendah. Jika seorang anggota memiliki dua peran-satu mengizinkan "Kelola Saluran," yang lain menolaknya-pengaturan peran yang lebih tinggi menang.
Mengapa Ini Penting
Contoh: Seorang anggota memiliki @Anggota (peran lebih rendah) dan @Moderator (peran lebih tinggi).
- @Anggota: Tolak "Ban Anggota"
- @Moderator: Izinkan "Ban Anggota"
- Hasil: Mereka dapat mem-ban (peran yang lebih tinggi menang)
Inilah sebabnya mengapa @Bot harus menjadi yang tertinggi-Anda ingin izin bot tidak pernah ditimpa.
Hierarki Peran Inti
Untuk sebagian besar server, gunakan struktur ini (dari atas ke bawah):
- @Bot - Semua bot masuk ke sini. Tertinggi memastikan mereka dapat mengelola peran lain.
- @Admin - Kontrol server penuh. Biasanya pemilik + 1-2 co-admin.
- @Moderator - Menegakkan aturan. Dapat memperingatkan, membisukan, menendang (tetapi tidak mem-ban Admin).
- @Anggota - Pengguna biasa yang telah diverifikasi atau disetujui.
- @Terverifikasi atau @Tamu - Anggota baru dengan akses saluran terbatas.
- @Dibisukan - Peran terendah untuk pengguna yang melanggar aturan (alternatif batas waktu).
Aturan utama: Setiap peran harus lebih kuat daripada peran di bawahnya. Jangan memiliki peran acak di antara tingkatan.
Menyiapkan Izin Inti
Administrator
Jangan pernah berikan kepada anggota dengan mudah. Administrator melewati semua pemeriksaan izin. Gunakan hanya untuk admin yang sebenarnya.
Izin Moderasi
Berikan @Moderator:
- Kelola Pesan
- Tendang Anggota
- Batas Waktu Anggota
- Lihat Log Audit
Jangan berikan:
- Ban Anggota (hanya admin)
- Kelola Peran
- Kelola Saluran
- Administrator
Izin Anggota
@Anggota harus memiliki:
- Kirim Pesan
- Buat Thread Publik
- Bereaksi terhadap Pesan
Jangan berikan:
- Kelola Saluran
- Kelola Pesan
- Tendang/Ban
- Administrator
Izin Tingkat Saluran
Izin saluran menimpa izin peran untuk saluran tertentu itu. Di sinilah Anda mengunci semuanya.
Saluran Publik (#umum)
- @everyone dapat melihat dan mengirim pesan
- @Dibisukan tolak "Kirim Pesan"
Saluran Khusus Staf (#log-mod, #obrolan-staf)
- @Moderator izinkan "Lihat Saluran"
- @everyone tolak "Lihat Saluran"
Saluran Berisiko Tinggi (#aturan, #peringatan)
- @everyone dapat melihat tetapi tidak mengirim
- Gunakan penimpaan izin kategori "Saluran Teks".
Peran yang Dapat Ditetapkan Sendiri (Peran Reaksi)
Biarkan anggota memilih peran untuk minat tanpa keterlibatan staf.
Cara Membuat
- Buat peran di Pengaturan Server → Peran
- Dapatkan ID peran (aktifkan Mode Pengembang, klik kanan peran → Salin ID)
- Gunakan bot dengan dukungan peran reaksi (Carl-bot, bot Peran Reaksi)
- Posting pesan peran reaksi di saluran #intro atau #peran
- Anggota mengklik emoji untuk menetapkan sendiri
Apa yang Membuat Peran yang Dapat Ditetapkan Sendiri Menjadi Baik
- Minat: #gaming, #seni, #musik (peran non-kekuatan)
- Notifikasi: ikut serta untuk pengumuman
- Genre game: FPS, RPG, Kasual
- Zona waktu: untuk teman bermain game yang saling menemukan
Apa yang TIDAK Boleh Dibuat Dapat Ditetapkan Sendiri
- @Terverifikasi (membutuhkan verifikasi, bukan penugasan mandiri)
- @Moderator (hanya staf)
- @Dibisukan (peran moderasi)
- Peran yang memberikan akses ke saluran terbatas (risiko keamanan)
Kesalahan Izin Umum
Kesalahan 1: Peran Di Bawah @everyone
Jika Anda membuat peran dan muncul di bawah @everyone dalam hierarki, Anda membaliknya. Seret di atas @everyone.
Kesalahan 2: Memberi Semua Orang Administrator
Jangan pernah. Satu kesalahan ini merusak server. Gunakan izin khusus sebagai gantinya.
Kesalahan 3: Penimpaan Bersarang Kompleks
Jangan membuat 20 saluran dengan 10 kombinasi penimpaan yang berbeda. Anda akan lupa mengapa setiap penimpaan ada. Buat tetap sederhana: saluran publik tidak memiliki penimpaan, saluran terbatas menolak @everyone.
Kesalahan 4: Melupakan Izin "Lihat Saluran"
Jika seorang anggota memiliki izin untuk mengirim pesan tetapi tidak melihat saluran, mereka tidak dapat melihatnya. Selalu berikan keduanya.
Kesalahan 5: Salah Mengkonfigurasi @everyone
Peran @everyone berlaku untuk semua orang secara harfiah. Jika Anda ingin membatasi saluran, tolak akses tampilan @everyone, lalu izinkan peran tertentu. Jangan berikan izin @everyone yang tidak Anda maksudkan.
Mengaudit Izin Setiap Triwulan
Saat server Anda tumbuh, izin menjadi berantakan. Audit triwulanan:
- Tinjau hierarki peran: Apakah bot berada di atas? Apakah itu jelas?
- Periksa setiap peran: Izin apa yang dimilikinya? Apakah mereka sesuai dengan tujuan peran?
- Audit saluran: Saluran mana yang benar-benar dibatasi? Apakah penimpaan masuk akal?
- Uji akses: Tanyakan kepada anggota "Bisakah Anda melihat #khusus-staf?" Jika ya, itu salah.
- Dokumentasikan perubahan: Jika Anda mengubah izin, tulis mengapa dalam panduan staf.
Intinya
Hierarki peran yang jelas dengan izin yang didokumentasikan mengalahkan kompleksitas setiap saat. Mulailah dengan 6-7 peran inti, kunci saluran dengan penimpaan, gunakan peran reaksi untuk penugasan mandiri, dan audit setiap triwulan saat Anda tumbuh.
Salah konfigurasi beberapa saluran sekarang, dan Anda akan mengalami pelanggaran keamanan nanti. Luangkan 30 menit untuk memperbaikinya.
Siap membangun komunitas yang aman dan terorganisir? Tambahkan server Anda ke Rally untuk menjangkau anggota yang mencari komunitas yang dikelola dengan baik seperti milik Anda.