Розуміння системи дозволів Discord — це різниця між безпечним, організованим сервером і хаотичним, де учасники мають занадто багато доступу.
Дослідження показують, що 65% порушень безпеки Discord трапляються через неправильне налаштування дозволів, а не через скомпрометовані облікові записи. Цей посібник запобігає цьому.
Розуміння ієрархії ролей
Ієрархія ролей Discord — це найбільш незрозуміла функція. Ось як це насправді працює:
Правило ієрархії
Ролі перелічені зверху вниз у налаштуваннях сервера. Вищі ролі мають пріоритет над нижчими ролями. Якщо учасник має дві ролі — одна дозволяє «Керувати каналами», інша забороняє це — виграє налаштування вищої ролі.
Чому це важливо
Приклад: Учасник має як @Member (нижча роль), так і @Moderator (вища роль).
- @Member: Заборонити «Банити учасників»
- @Moderator: Дозволити «Банити учасників»
- Результат: Вони можуть банити (виграє вища роль)
Ось чому @Bots повинні бути найвищими — ви хочете, щоб дозволи бота ніколи не були перевизначені.
Основна ієрархія ролей
Для більшості серверів використовуйте цю структуру (зверху вниз):
- @Bots — Тут розміщуються всі боти. Найвищий гарантує, що вони можуть керувати іншими ролями.
- @Admins — Повний контроль над сервером. Зазвичай власник + 1-2 спів-адміністратори.
- @Moderators — Забезпечують дотримання правил. Можуть попереджати, вимикати звук, виганяти (але не банити адміністраторів).
- @Members — Звичайні користувачі, які підтвердили або були схвалені.
- @Verified або @Guests — Нові учасники з обмеженим доступом до каналу.
- @Muted — Найнижча роль для користувачів, які порушили правила (альтернатива тайм-ауту).
Ключове правило: Кожна роль повинна бути потужнішою за ролі нижче неї. Не майте випадкових ролей між рівнями.
Налаштування основних дозволів
Адміністратор
Ніколи не давайте учасникам легковажно. Адміністратор обходить усі перевірки дозволів. Використовуйте лише для фактичних адміністраторів.
Дозволи модерації
Дайте @Moderators:
- Керувати повідомленнями
- Виганяти учасників
- Вимикати звук учасникам
- Переглядати журнал аудиту
Не давайте:
- Банити учасників (лише адміністратори)
- Керувати ролями
- Керувати каналами
- Адміністратор
Дозволи учасника
@Members повинні мати:
- Надсилати повідомлення
- Створювати публічні теми
- Реагувати на повідомлення
Не давайте:
- Керувати каналами
- Керувати повідомленнями
- Виганяти/банити
- Адміністратор
Дозволи на рівні каналу
Дозволи каналу мають пріоритет над дозволами ролі для цього конкретного каналу. Тут ви все замикаєте.
Публічні канали (#general)
- @everyone може переглядати та надсилати повідомлення
- @Muted заборонити «Надсилати повідомлення»
Канали лише для персоналу (#mod-logs, #staff-chat)
- @Moderators дозволити «Перегляд каналу»
- @everyone заборонити «Перегляд каналу»
Канали високого ризику (#rules, #warnings)
- @everyone може переглядати, але не надсилати
- Використовуйте перевизначення дозволів категорії «Текстові канали»
Ролі, які можна призначити самостійно (ролі реакцій)
Дозвольте учасникам вибирати ролі за інтересами без участі персоналу.
Як створити
- Створіть ролі в Налаштування сервера → Ролі
- Отримайте ідентифікатори ролей (увімкніть режим розробника, клацніть правою кнопкою миші роль → Копіювати ID)
- Використовуйте бота з підтримкою ролей реакцій (Carl-bot, Reaction Roles bot)
- Опублікуйте повідомлення про роль реакції в каналі #intro або #roles
- Учасники клацають емодзі, щоб призначити себе
Що робить хороші ролі, які можна призначити самостійно
- Інтереси: #gaming, #art, #music (ролі без влади)
- Сповіщення: підписка на оголошення
- Ігрові жанри: FPS, RPG, Casual
- Часові пояси: для пошуку ігрових друзів
Що НЕ слід робити самостійно призначуваним
- @Verified (потребує підтвердження, а не самостійного призначення)
- @Moderator (лише для персоналу)
- @Muted (роль модерації)
- Ролі, які надають доступ до обмежених каналів (ризик безпеки)
Поширені помилки з дозволами
Помилка 1: Роль нижче @everyone
Якщо ви створили роль і вона відображається нижче @everyone в ієрархії, ви зробили все навпаки. Перетягніть її вище @everyone.
Помилка 2: Надання всім адміністратора
Ніколи. Ця одна помилка руйнує сервери. Використовуйте натомість конкретні дозволи.
Помилка 3: Складні вкладені перевизначення
Не створюйте 20 каналів з 10 різними комбінаціями перевизначень. Ви забудете, чому існує кожне перевизначення. Зберігайте простоту: публічні канали не мають перевизначень, обмежені канали забороняють @everyone.
Помилка 4: Забуття дозволу «Перегляд каналу»
Якщо учасник має дозвіл надсилати повідомлення, але не переглядати канал, він не може його бачити. Завжди надавайте обидва.
Помилка 5: Неправильне налаштування @everyone
Роль @everyone застосовується буквально до всіх. Якщо ви хочете обмежити канал, забороніть @everyone перегляд, а потім дозвольте конкретні ролі. Не давайте @everyone дозволи, які ви не маєте на увазі.
Аудит дозволів щокварталу
У міру зростання вашого сервера дозволи стають безладними. Щоквартальний аудит:
- Перегляньте ієрархію ролей: Чи боти зверху? Чи це зрозуміло?
- Перевірте кожну роль: Які дозволи вона має? Чи відповідають вони призначенню ролі?
- Аудит каналів: Які канали справді обмежені? Чи мають сенс перевизначення?
- Перевірте доступ: Запитайте учасника: «Чи бачите ви #staff-only?» Якщо так, це неправильно.
- Задокументуйте зміни: Якщо ви змінюєте дозволи, напишіть, чому, у посібнику для персоналу.
Підсумок
Чітка ієрархія ролей із задокументованими дозволами завжди перемагає складність. Почніть з 6-7 основних ролей, заблокуйте канали за допомогою перевизначень, використовуйте ролі реакцій для самостійного призначення та проводьте аудит щокварталу в міру зростання.
Неправильно налаштуйте кілька каналів зараз, і у вас буде порушення безпеки пізніше. Витратьте 30 хвилин, щоб зробити все правильно.
Готові створити безпечну, організовану спільноту? Додайте свій сервер до Rally, щоб охопити учасників, які шукають добре керовані спільноти, як ваша.