Guide · 28 juillet 2026 · 11 min de lecture

Sécuriser un serveur Discord : la checklist complète

Dix points, classés du plus rentable au plus technique. Comptez une heure pour tout passer en revue. C'est l'heure la mieux investie de la vie d'un serveur : presque toutes les catastrophes qu'on voit passer viennent d'un de ces dix points laissé de côté.

1. Les permissions du rôle par défaut

Le point le plus rentable du lot, et le plus négligé. Le rôle @everyone détient par défaut des droits dont l'immense majorité des membres n'a aucun usage. Quatre à retirer immédiatement :

Vérifiez aussi qu'aucun rôle secondaire ne redonne discrètement ces droits : sur Discord, les permissions s'additionnent.

2. Les comptes à privilèges

Chaque compte administrateur est une clé du serveur. Une clé se vole.

3. Les bots installés

Un bot compromis est le premier vecteur de destruction d'un serveur Discord, avant même le compte administrateur volé.

4. L'arrivée des membres

Filtrer à la porte coûte moins cher que nettoyer à l'intérieur.

Détail traité dans le guide captcha et vérification des nouveaux membres.

5. Le contenu publié

Trois familles de menaces arrivent par les salons :

Ajoutez-y le spam et la toxicité, couverts par la modération automatique. Un serveur qui ne filtre que le texte laisse passer les deux tiers de ce qui circule aujourd'hui.

6. Les arrivées massives

Un raid se caractérise par sa vitesse. Ce qu'il faut en place :

7. La destruction interne

Le nuke est l'attaque la plus coûteuse : elle vient de l'intérieur, d'un compte qui a déjà les droits. Les permissions ne protègent donc de rien — elles ont été accordées.

8. La journalisation

Sans journaux, une enquête après incident est impossible : on ne sait ni qui, ni quand, ni quoi. Le journal d'audit natif de Discord ne conserve que quatre-vingt-dix jours et reste peu lisible.

9. Le plan de reprise

Point désagréable mais nécessaire : Discord ne propose aucune sauvegarde ni restauration d'un serveur. Ce qui est supprimé est perdu, et les messages ne reviennent jamais.

10. L'équipe humaine

Le dernier point est le seul qu'aucun outil ne remplace.

Récapitulatif

#PointEffortImpact
1Permissions du rôle par défaut5 minTrès élevé
2Comptes à privilèges + 2FA10 minTrès élevé
3Inventaire des bots15 minÉlevé
4Vérification à l'arrivée15 minTrès élevé
5Filtrage liens, fichiers, images10 minTrès élevé
6Anti-raid10 minÉlevé
7Anti-nuke10 minCritique
8Journalisation10 minÉlevé
9Plan de reprise30 minCritique
10Formation de l'équipeContinuÉlevé

Les points 1, 2, 4 et 8 se font entièrement dans Discord, sans aucun outil tiers. Les points 5, 6 et 7 demandent un bot : Discord ne fournit rien nativement pour analyser un fichier, lire le texte d'une image ou compter les actions destructrices d'un compte.

OriusBot couvre les points 5 à 8 dans sa version gratuite, avec l'analyse exécutée sur son infrastructure — aucun message, fichier ou image de votre serveur n'est transmis à un service tiers. La commande /diagnostic vérifie en une fois quels points de cette checklist sont réellement actifs sur votre serveur.

Questions fréquentes

Par où commencer ?

Par les permissions du rôle par défaut. Retirer le droit d'envoyer des liens, des fichiers, de mentionner tout le monde et de créer des invitations prend cinq minutes et supprime la majorité des nuisances possibles.

Combien d'administrateurs ?

Le moins possible : chaque compte administrateur est une clé qui peut être volée. Un ou deux, avec double authentification. Les modérateurs n'ont pas besoin de la permission Administrateur.

Faut-il activer la 2FA pour la modération ?

Oui. L'option existe dans Discord et neutralise le vol de mot de passe d'un compte à privilèges. C'est le réglage le plus rentable du serveur.

Comment savoir si mon serveur est protégé ?

En vérifiant qu'une réponse existe pour les cinq vecteurs : arrivées massives, destruction interne, contenu dangereux, faux comptes, perte de traçabilité.

Peut-on restaurer un serveur détruit ?

Discord ne fournit aucune sauvegarde. Les messages sont perdus définitivement ; seules la structure et les rôles peuvent être recréés, par un bot qui les restaure ou depuis un export récent.


Tous les guides : raids, anti-nuke, arnaques, fichiers malveillants, modération, vérification, comparatif.