Pochopenie systému povolení Discordu je rozdiel medzi bezpečným, organizovaným serverom a chaotickým serverom, kde majú členovia príliš veľa prístupu.
Výskum ukazuje, že 65 % narušení bezpečnosti Discordu sa stáva kvôli nesprávnej konfigurácii povolení, nie kvôli kompromitovaným účtom. Táto príručka tomu zabráni.
Pochopenie hierarchie rolí
Hierarchia rolí Discordu je najviac nepochopená funkcia. Tu je návod, ako to v skutočnosti funguje:
Pravidlo hierarchie
Roly sú uvedené zhora nadol v Nastaveniach servera. Vyššie roly majú prednosť pred nižšími rolami. Ak má člen dve roly – jedna umožňuje "Spravovať kanály", druhá to odmieta – vyhráva nastavenie vyššej roly.
Prečo na tom záleží
Príklad: Člen má rolu @Member (nižšia rola) a @Moderator (vyššia rola).
- @Member: Odmietnuť "Zablokovať členov"
- @Moderator: Povoliť "Zablokovať členov"
- Výsledok: Môžu zablokovať (vyhráva vyššia rola)
Preto by @Bots mali byť najvyššie – chcete, aby povolenia bota nikdy neboli prepísané.
Základná hierarchia rolí
Pre väčšinu serverov použite túto štruktúru (zhora nadol):
- @Bots – Všetci boti idú sem. Najvyššie zabezpečuje, že môžu spravovať ostatné roly.
- @Admins – Úplná kontrola servera. Zvyčajne vlastník + 1-2 spoluvlastníci.
- @Moderators – Vymáhajú pravidlá. Môžu varovať, stlmiť, vyhodiť (ale nie zablokovať správcov).
- @Members – Bežní používatelia, ktorí boli overení alebo schválení.
- @Verified alebo @Guests – Noví členovia s obmedzeným prístupom ku kanálom.
- @Muted – Najnižšia rola pre používateľov, ktorí porušili pravidlá (alternatíva k timeoutu).
Kľúčové pravidlo: Každá rola by mala byť silnejšia ako roly pod ňou. Nemajte náhodné roly medzi úrovňami.
Nastavenie základných povolení
Administrátor
Nikdy nedávajte členom ľahkovážne. Administrátor obchádza všetky kontroly povolení. Používajte iba pre skutočných správcov.
Povolenia moderovania
Dajte @Moderators:
- Spravovať správy
- Vyhodiť členov
- Stlmiť členov
- Zobraziť záznam auditu
Nedávajte:
- Zablokovať členov (iba správcovia)
- Spravovať roly
- Spravovať kanály
- Administrátor
Povolenia pre členov
@Members by mali mať:
- Posielať správy
- Vytvárať verejné vlákna
- Reagovať na správy
Nedávajte:
- Spravovať kanály
- Spravovať správy
- Vyhodiť/Zablokovať
- Administrátor
Povolenia na úrovni kanála
Povolenia kanála prepisujú povolenia rolí pre daný konkrétny kanál. Tu uzamknete veci.
Verejné kanály (#general)
- @everyone môže zobraziť a posielať správy
- @Muted odmietnuť "Posielať správy"
Kanály iba pre zamestnancov (#mod-logs, #staff-chat)
- @Moderators povoliť "Zobraziť kanál"
- @everyone odmietnuť "Zobraziť kanál"
Kanály s vysokým rizikom (#rules, #warnings)
- @everyone môže zobraziť, ale nie posielať
- Použite prepísania povolení kategórie "Textové kanály"
Roly, ktoré si môžu používatelia sami priradiť (Roly reakcií)
Nechajte členov vybrať si roly pre záujmy bez zapojenia zamestnancov.
Ako vytvoriť
- Vytvorte roly v Nastavenia servera → Roly
- Získajte ID rolí (povoliť Režim pre vývojárov, kliknite pravým tlačidlom myši na rolu → Kopírovať ID)
- Použite bota s podporou rolí reakcií (Carl-bot, Reaction Roles bot)
- Uverejnite správu o rolách reakcií v kanáli #intro alebo #roles
- Členovia kliknú na emojis, aby si sami priradili roly
Čo robí dobré roly, ktoré si môžu používatelia sami priradiť
- Záujmy: #gaming, #art, #music (roly bez právomocí)
- Upozornenia: prihlásenie sa na odbery oznámení
- Herné žánre: FPS, RPG, Casual
- Časové pásma: pre herných kamarátov, ktorí sa navzájom hľadajú
Čo NEMAŤ ako roly, ktoré si môžu používatelia sami priradiť
- @Verified (vyžaduje overenie, nie samo-priradenie)
- @Moderator (iba pre zamestnancov)
- @Muted (rola moderovania)
- Roly, ktoré udeľujú prístup k obmedzeným kanálom (bezpečnostné riziko)
Bežné chyby povolení
Chyba 1: Rola pod @everyone
Ak vytvoríte rolu a zobrazí sa pod @everyone v hierarchii, máte to naopak. Presuňte ju nad @everyone.
Chyba 2: Dať každému Administrátora
Nikdy. Táto jedna chyba zničí servery. Používajte namiesto toho konkrétne povolenia.
Chyba 3: Komplexné vnorené prepísania
Nevytvárajte 20 kanálov s 10 rôznymi kombináciami prepísaní. Zabudnete, prečo každé prepísanie existuje. Udržujte to jednoduché: verejné kanály nemajú žiadne prepísania, obmedzené kanály odmietajú @everyone.
Chyba 4: Zabudnutie povolenia "Zobraziť kanál"
Ak má člen povolenie posielať správy, ale nie zobraziť kanál, nemôže ho vidieť. Vždy udeľte oboje.
Chyba 5: Nesprávna konfigurácia @everyone
Rola @everyone sa vzťahuje doslova na každého. Ak chcete obmedziť kanál, odmietnite prístup @everyone, potom povoľte konkrétne roly. Nedávajte @everyone povolenia, ktoré nemáte na mysli.
Štvrťročné auditovanie povolení
Ako váš server rastie, povolenia sa stávajú chaotickými. Štvrťročný audit:
- Skontrolujte hierarchiu rolí: Sú boti navrchu? Je to jasné?
- Skontrolujte každú rolu: Aké povolenia má? Zodpovedajú účelu roly?
- Auditujte kanály: Ktoré kanály sú skutočne obmedzené? Majú prepísania zmysel?
- Otestujte prístup: Spýtajte sa člena: "Vidíte #staff-only?" Ak áno, je to zlé.
- Dokumentujte zmeny: Ak upravíte povolenia, napíšte prečo v príručke pre zamestnancov.
Záver
Jasná hierarchia rolí s dokumentovanými povoleniami prekonáva zložitosť zakaždým. Začnite so 6-7 základnými rolami, uzamknite kanály prepísaniami, použite roly reakcií pre samo-priradenie a auditujte štvrťročne, ako rastiete.
Nesprávne nakonfigurujte niekoľko kanálov teraz a neskôr budete mať narušenie bezpečnosti. Venujte 30 minút, aby ste to urobili správne.
Ste pripravení vybudovať bezpečnú, organizovanú komunitu? Pridajte svoj server do Rally, aby ste oslovili členov, ktorí hľadajú dobre spravované komunity, ako je tá vaša.