Rozumienie systemu uprawnień Discord to różnica między bezpiecznym, zorganizowanym serwerem a chaotycznym, gdzie memberowie mają zbyt duży dostęp.
Badania pokazują, że 65% naruszeń bezpieczeństwa Discord wynika z błędnej konfiguracji uprawnień, a nie z przejętych kont. Ten przewodnik temu zapobiega.
Zrozumienie hierarchii ról
Hierarchia ról Discord to najbardziej niezrozumiana funkcja. Oto jak faktycznie działa:
Reguła hierarchii
Role są wymienione od góry do dołu w Ustawieniach serwera. Wyższe role nadpisują niższe role. Jeśli member ma dwie role - jedna zezwala na „Zarządzaj kanałami", druga odmawia - wygrywa ustawienie wyższej roli.
Dlaczego to ma znaczenie
Przykład: Member ma zarówno @Member (niższa rola) jak i @Moderator (wyższa rola).
- @Member: Odmów „Banuj memberów"
- @Moderator: Zezwól „Banuj memberów"
- Wynik: Mogą banować (wygrywa wyższa rola)
Dlatego @Boty powinny być najwyżej - chcesz, żeby uprawnienia botów nigdy nie były nadpisywane.
Podstawowa hierarchia ról
Dla większości serwerów użyj tej struktury (od góry do dołu):
- @Boty - Wszystkie boty trafiają tutaj. Najwyżej zapewnia, że mogą zarządzać innymi rolami.
- @Admini - Pełna kontrola nad serwerem. Zazwyczaj właściciel + 1-2 co-adminów.
- @Moderatorzy - Egzekwują zasady. Mogą ostrzegać, wyciszać, wyrzucać (ale nie banować Adminów).
- @Memberowie - Regularni użytkownicy, którzy zweryfikowali się lub zostali zatwierdzeni.
- @Zweryfikowani lub @Goście - Nowi memberowie z ograniczonym dostępem do kanałów.
- @Wyciszeni - Najniższa rola dla użytkowników, którzy złamali zasady (alternatywa dla timeoutu).
Kluczowa zasada: Każda rola powinna być potężniejsza od ról poniżej niej. Nie miej losowych ról między poziomami.
Konfigurowanie podstawowych uprawnień
Administrator
Nigdy nie dawaj memberom lekkomyślnie. Administrator omija wszystkie sprawdzenia uprawnień. Używaj tylko dla faktycznych adminów.
Uprawnienia moderacyjne
Daj @Moderatorom:
- Zarządzaj wiadomościami
- Wyrzucaj memberów
- Timeout memberów
- Wyświetl dziennik audytu
Nie dawaj:
- Banuj memberów (tylko admini)
- Zarządzaj rolami
- Zarządzaj kanałami
- Administrator
Uprawnienia memberów
@Memberowie powinni mieć:
- Wysyłaj wiadomości
- Twórz publiczne wątki
- Reaguj na wiadomości
Nie dawaj:
- Zarządzaj kanałami
- Zarządzaj wiadomościami
- Wyrzucaj/Banuj
- Administrator
Uprawnienia na poziomie kanałów
Uprawnienia kanałów nadpisują uprawnienia ról dla tego konkretnego kanału. Tu blokujesz rzeczy.
Publiczne kanały (#general)
- @everyone może przeglądać i wysyłać wiadomości
- @Wyciszeni odmów „Wysyłaj wiadomości"
Kanały tylko dla personelu (#mod-logi, #czat-personelu)
- @Moderatorzy zezwól „Wyświetl kanał"
- @everyone odmów „Wyświetl kanał"
Kanały wysokiego ryzyka (#zasady, #ostrzeżenia)
- @everyone może przeglądać, ale nie wysyłać
- Używaj nadpisań uprawnień kategorii „Kanały tekstowe"
Role do samodzielnego przypisywania (Reaction Roles)
Pozwól memberom wybierać role według zainteresowań bez angażowania personelu.
Jak tworzyć
- Utwórz role w Ustawieniach serwera → Role
- Pobierz ID ról (włącz Tryb dewelopera, kliknij prawym przyciskiem rolę → Kopiuj ID)
- Użyj bota z obsługą reaction roles (Carl-bot, Reaction Roles bot)
- Opublikuj wiadomość z reaction roles w kanale #intro lub #role
- Memberowie klikają emoji, żeby samodzielnie przypisać role
Co sprawia, że dobre role do samodzielnego przypisywania
- Zainteresowania: #gaming, #sztuka, #muzyka (role bez uprawnień)
- Powiadomienia: opt-in dla ogłoszeń
- Gatunki gier: FPS, RPG, Casualowe
- Strefy czasowe: dla znajdowania towarzyszy do gry
Czego NIE robić do samodzielnego przypisywania
- @Zweryfikowani (wymaga weryfikacji, nie samodzielnego przypisywania)
- @Moderator (tylko personel)
- @Wyciszeni (rola moderacyjna)
- Role przyznające dostęp do ograniczonych kanałów (ryzyko bezpieczeństwa)
Typowe błędy z uprawnieniami
Błąd 1: Rola poniżej @everyone
Jeśli tworzysz rolę i pojawia się poniżej @everyone w hierarchii, masz to odwrotnie. Przeciągnij ją powyżej @everyone.
Błąd 2: Dawanie wszystkim Administratora
Nigdy. Ten jeden błąd niszczy serwery. Używaj zamiast tego konkretnych uprawnień.
Błąd 3: Złożone zagnieżdżone nadpisania
Nie twórz 20 kanałów z 10 różnymi kombinacjami nadpisań. Zapomnisz, dlaczego każde nadpisanie istnieje. Zachowaj prostotę: publiczne kanały nie mają nadpisań, ograniczone kanały odmawiają @everyone.
Błąd 4: Zapominanie o uprawnieniu „Wyświetl kanał"
Jeśli member ma uprawnienie do wysyłania wiadomości, ale nie do przeglądania kanału, nie może go zobaczyć. Zawsze przyznaj oba.
Błąd 5: Błędna konfiguracja @everyone
Rola @everyone dotyczy dosłownie wszystkich. Jeśli chcesz ograniczyć kanał, odmów @everyone dostępu do wyświetlania, a następnie zezwól konkretnym rolom. Nie dawaj @everyone uprawnień, których nie zamierzasz dawać.
Kwartalne audytowanie uprawnień
W miarę wzrostu serwera uprawnienia stają się bałaganem. Kwartalny audyt:
- Przejrzyj hierarchię ról: Czy boty są na górze? Czy to jest przejrzyste?
- Sprawdź każdą rolę: Jakie uprawnienia ma? Czy pasują do celu roli?
- Audytuj kanały: Które kanały są naprawdę ograniczone? Czy nadpisania mają sens?
- Przetestuj dostęp: Zapytaj membera „Czy widzisz #tylko-dla-personelu?" Jeśli tak, to jest błąd.
- Dokumentuj zmiany: Jeśli modyfikujesz uprawnienia, napisz dlaczego w przewodniku dla personelu.
Konkluzja
Przejrzysta hierarchia ról z udokumentowanymi uprawnieniami bije złożoność za każdym razem. Zacznij od 6-7 podstawowych ról, blokuj kanały nadpisaniami, używaj reaction roles do samodzielnego przypisywania i audytuj kwartalnie w miarę wzrostu.
Błędna konfiguracja kilku kanałów teraz, a będziesz miał naruszenie bezpieczeństwa później. Poświęć 30 minut, żeby zrobić to dobrze.
Gotowy/a do zbudowania bezpiecznej, zorganizowanej społeczności? Dodaj swój serwer do Rally, żeby dotrzeć do memberów szukających dobrze zarządzanych społeczności jak Twoja.