Razumevanje sistema dovoljenj Discorda je razlika med varnim, organiziranim strežnikom in kaotičnim, kjer imajo člani preveč dostopa.
Raziskave kažejo, da se 65 % varnostnih kršitev Discorda zgodi zaradi napačne konfiguracije dovoljenj, ne zaradi ogroženih računov. Ta vodnik to preprečuje.
Razumevanje hierarhije vlog
Hierarhija vlog Discorda je najbolj nerazumljena funkcija. Evo, kako dejansko deluje:
Pravilo hierarhije
Vloge so navedene od zgoraj navzdol v Nastavitvah strežnika. Višje vloge preglasijo nižje vloge. Če ima član dve vlogi—ena dovoljuje "Upravljanje kanalov", druga pa to zavrne—zmaga nastavitev višje vloge.
Zakaj je to pomembno
Primer: Član ima vlogo @Član (nižja vloga) in @Moderator (višja vloga).
- @Član: Zavrni "Izključitev članov"
- @Moderator: Dovoli "Izključitev članov"
- Rezultat: Lahko izključijo (zmaga višja vloga)
Zato bi @Boti morali biti najvišje—želite, da se dovoljenja bota nikoli ne preglasijo.
Osnovna hierarhija vlog
Za večino strežnikov uporabite to strukturo (od zgoraj navzdol):
- @Boti — Vsi boti gredo sem. Najvišje zagotavlja, da lahko upravljajo druge vloge.
- @Administratorji — Popoln nadzor nad strežnikom. Običajno lastnik + 1-2 soadministratorja.
- @Moderatorji — Uveljavljajo pravila. Lahko opozarjajo, utišajo, izključijo (vendar ne izključijo administratorjev).
- @Člani — Redni uporabniki, ki so preverjeni ali odobreni.
- @Preverjeni ali @Gostje — Novi člani z omejenim dostopom do kanala.
- @Utišani — Najnižja vloga za uporabnike, ki so kršili pravila (alternativa za časovno omejitev).
Ključno pravilo: Vsaka vloga bi morala biti močnejša od vlog pod njo. Ne imejte naključnih vlog med stopnjami.
Nastavitev osnovnih dovoljenj
Administrator
Nikoli ne dajte članom lahkotno. Administrator obide vse preglede dovoljenj. Uporabljajte samo za dejanske administratorje.
Dovoljenja za moderiranje
Dajte @Moderatorjem:
- Upravljanje sporočil
- Izključitev članov
- Časovna omejitev članov
- Ogled dnevnika revizije
Ne dajte:
- Izključitev članov (samo administratorji)
- Upravljanje vlog
- Upravljanje kanalov
- Administrator
Dovoljenja za člane
@Člani bi morali imeti:
- Pošiljanje sporočil
- Ustvarjanje javnih niti
- Odzivanje na sporočila
Ne dajte:
- Upravljanje kanalov
- Upravljanje sporočil
- Izključitev
- Administrator
Dovoljenja na ravni kanala
Dovoljenja kanala preglasijo dovoljenja vlog za ta določen kanal. Tu stvari zaklenete.
Javni kanali (#splošno)
- @vsi si lahko ogledajo in pošiljajo sporočila
- @Utišani zavrnejo "Pošiljanje sporočil"
Kanali samo za osebje (#dnevniki-moderatorjev, #klepet-osebja)
- @Moderatorji dovolijo "Ogled kanala"
- @vsi zavrnejo "Ogled kanala"
Kanali z visokim tveganjem (#pravila, #opozorila)
- @vsi si lahko ogledajo, vendar ne pošiljajo
- Uporabite preglasitve dovoljenj kategorije "Besedilni kanali"
Samodejno dodeljive vloge (Reakcijske vloge)
Članom omogočite, da izberejo vloge za interese brez vključevanja osebja.
Kako ustvariti
- Ustvarite vloge v Nastavitvah strežnika → Vloge
- Pridobite ID-je vlog (omogočite Razvijalski način, desni klik na vlogo → Kopiraj ID)
- Uporabite bota s podporo za reakcijske vloge (Carl-bot, Reaction Roles bot)
- Objavite sporočilo o reakcijski vlogi v kanalu #uvod ali #vloge
- Člani kliknejo emojije, da se samodejno dodelijo
Kaj naredi dobre samodejno dodeljive vloge
- Interesi: #igranje, #umetnost, #glasba (vloge brez moči)
- Obvestila: prijava za obvestila
- Igralni žanri: FPS, RPG, Priložnostno
- Časovni pasovi: za iskanje igralnih prijateljev
Česa NE smete narediti samodejno dodeljivega
- @Preverjeni (zahteva preverjanje, ne samodejno dodelitev)
- @Moderator (samo za osebje)
- @Utišani (vloga za moderiranje)
- Vloge, ki omogočajo dostop do omejenih kanalov (varnostno tveganje)
Pogoste napake pri dovoljenjih
Napaka 1: Vloga pod @vsemi
Če ustvarite vlogo in se prikaže pod @vsemi v hierarhiji, jo imate nazaj. Povlecite jo nad @vse.
Napaka 2: Dajanje administratorja vsem
Nikoli. Ta ena napaka uniči strežnike. Namesto tega uporabite določena dovoljenja.
Napaka 3: Kompleksne ugnezdene preglasitve
Ne ustvarjajte 20 kanalov z 10 različnimi kombinacijami preglasitev. Pozabili boste, zakaj obstaja vsaka preglasitev. Naj bo preprosto: javni kanali nimajo preglasitev, omejeni kanali zavrnejo @vse.
Napaka 4: Pozabljanje dovoljenja "Ogled kanala"
Če ima član dovoljenje za pošiljanje sporočil, vendar ne za ogled kanala, ga ne more videti. Vedno odobrite oboje.
Napaka 5: Napačna konfiguracija @vseh
Vloga @vsi velja dobesedno za vse. Če želite omejiti kanal, zavrnite dostop do ogleda @vsem, nato pa dovolite določene vloge. Ne dajte @vsem dovoljenj, ki jih ne mislite.
Revizija dovoljenj četrtletno
Ko vaš strežnik raste, postanejo dovoljenja neurejena. Četrtletna revizija:
- Preglejte hierarhijo vlog: So boti na vrhu? Je jasno?
- Preverite vsako vlogo: Kakšna dovoljenja ima? Ali se ujemajo z namenom vloge?
- Revidirajte kanale: Kateri kanali so resnično omejeni? Ali so preglasitve smiselne?
- Preizkusite dostop: Vprašajte člana "Ali lahko vidite #samo-za-osebje?" Če je odgovor pritrdilen, je to narobe.
- Dokumentirajte spremembe: Če spremenite dovoljenja, zapišite, zakaj v priročniku za osebje.
Bistvo
Jasna hierarhija vlog z dokumentiranimi dovoljenji premaga kompleksnost vsakič. Začnite s 6-7 osnovnimi vlogami, zaklenite kanale s preglasitvami, uporabite reakcijske vloge za samodejno dodelitev in revidirajte četrtletno, ko rastete.
Napačno konfigurirajte nekaj kanalov zdaj in kasneje boste imeli varnostno kršitev. Vzemite si 30 minut, da to pravilno uredite.
Ste pripravljeni zgraditi varno, organizirano skupnost? Dodajte svoj strežnik v Rally, da dosežete člane, ki iščejo dobro upravljane skupnosti, kot je vaša.