Guide · 1 septembre 2026 · 3 min de lecture
Qui peut détruire votre serveur aujourd'hui ?
La question n'est pas rhétorique, et la réponse surprend presque toujours. Sur un serveur de deux ans, entre le rôle créé pour un événement, le bot installé une fois et le modérateur promu « pour dépanner », la liste est plus longue que prévu.
Au sommaire
Les cinq permissions qui comptent
Discord en propose une trentaine. Cinq suffisent à faire des dégâts irréversibles ; les autres sont, au pire, ennuyeuses.
- Administrateur — contient toutes les autres et ignore les restrictions de salon. Une seule case à cocher pour tout perdre.
- Gérer le serveur — nom, région, invitations, intégrations.
- Gérer les rôles — permet de s'attribuer des droits, dans la limite de sa position.
- Gérer les salons — permet de supprimer l'intégralité des salons.
- Bannir des membres — permet de vider le serveur.
Le contrôle à faire tient en une phrase : pour chacune de ces cinq permissions, listez les rôles qui la portent, et demandez-vous si chaque personne concernée devrait pouvoir faire ça ce soir.
Ce que l'audit trouve toujours
Un rôle administrateur oublié. Créé pour un événement, pour un développeur de passage, ou pour « tester ». Il est toujours là, et quelqu'un l'a toujours encore.
Un bot surdoté. Beaucoup de bots demandent la permission Administrateur à l'installation parce que c'est plus simple pour eux. Un bot compromis avec cette permission équivaut à un compte administrateur compromis — et vous n'aurez pas de mot de passe à changer.
Un rôle de couleur avec des droits. Un rôle décoratif distribué par un menu, auquel quelqu'un a un jour ajouté « gérer les messages » pour dépanner. Il est maintenant porté par deux cents personnes.
Des permissions de salon qui contredisent les rôles. Un salon privé où @everyone a été autorisé par erreur reste invisible dans la liste des rôles : seule une revue salon par salon le montre.
La hiérarchie, aussi importante que les permissions
Un rôle ne peut agir que sur les rôles situés en dessous du sien. Cette règle protège efficacement, à condition que l'ordre corresponde à l'organisation réelle.
Deux vérifications : le rôle du bot est-il assez haut pour faire son travail — et pas plus ? Et les rôles de modération sont-ils au-dessus des rôles de membres, mais en dessous de l'administration ? Un modérateur placé au-dessus d'un administrateur peut le sanctionner, ce qui est rarement l'intention.
Faire l'audit sans y passer la journée
Une revue manuelle d'un serveur à quarante rôles et soixante salons prend deux heures et laisse passer des choses. Une revue automatique liste en une commande les rôles porteurs de permissions sensibles, le nombre de membres concernés, et les salons dont les permissions contredisent les rôles.
Le point important : un audit ne modifie rien. Il donne un état des lieux, et les décisions restent humaines. Un outil qui corrigerait automatiquement les permissions serait lui-même le plus gros risque du serveur.
Une remarque de lecture : un rôle Administrateur possède mécaniquement toutes les autres permissions. Un rapport qui le liste dans chaque catégorie est illisible ; il doit apparaître une fois, comme ce qu'il est — le cas le plus grave.
Après l'audit
- Retirer Administrateur à tout ce qui n'en a pas absolument besoin. Les permissions précises suffisent presque toujours.
- Revoir les bots un par un : chacun n'a besoin que de ce que ses fonctions exigent.
- Supprimer les rôles vides ou sans usage. Un rôle qui existe finit toujours par être attribué.
- Activer la double authentification pour la modération, au niveau du serveur.
- Refaire l'audit tous les trimestres, et après chaque changement d'équipe.
Questions fréquentes
Combien d'administrateurs faut-il ?
Deux, rarement trois : le propriétaire et une personne de confiance en cas d'indisponibilité. Au-delà, la question n'est plus la confiance mais la surface d'attaque.
Un bot peut-il se passer d'Administrateur ?
Presque toujours. La demande vient du confort d'installation, pas d'une nécessité technique. Un bot qui refuse de fonctionner sans est un bot à examiner de près.
La double authentification protège-t-elle vraiment ?
Elle bloque les actions de modération depuis un compte dont le mot de passe a fuité. C'est la mesure la moins coûteuse et la plus efficace du lot.
Faut-il auditer les permissions de salon aussi ?
Oui : c'est là que se cachent les incohérences. Un rôle correctement réglé peut être contredit par une autorisation posée sur un seul salon, et personne ne s'en aperçoit.
À lire ensuite : se protéger d'un compte compromis, restreindre les commandes par rôle, journaliser ce qui se passe.
