Guia · 1 de setembro de 2026 · 3 min de leitura
Quem pode destruir o teu servidor hoje?
A pergunta não é retórica, e a resposta surpreende quase sempre. Num servidor com dois anos, entre o cargo criado para um evento, o bot instalado uma vez e o moderador promovido «para dar uma ajuda», a lista é mais longa do que se pensa.
Índice
As cinco permissões que contam
O Discord propõe cerca de trinta. Cinco chegam para fazer estragos irreversíveis; as outras são, no pior dos casos, chatas.
- Administrador — contém todas as outras e ignora as restrições de canal. Uma só caixa para perder tudo.
- Gerir o servidor — nome, região, convites, integrações.
- Gerir os cargos — permite atribuir-se direitos, dentro do limite da sua posição.
- Gerir os canais — permite eliminar a totalidade dos canais.
- Banir membros — permite esvaziar o servidor.
O controlo a fazer cabe numa frase: para cada uma destas cinco permissões, lista os cargos que a têm e pergunta-te se cada pessoa em causa devia poder fazer isso esta noite.
O que a auditoria encontra sempre
Um cargo de administrador esquecido. Criado para um evento, para um programador de passagem, ou para «testar». Continua lá, e alguém continua a tê-lo.
Um bot com poderes a mais. Muitos bots pedem a permissão Administrador na instalação porque é mais simples para eles. Um bot comprometido com essa permissão equivale a uma conta de administrador comprometida — e não terás nenhuma palavra-passe para mudar.
Um cargo de cor com direitos. Um cargo decorativo distribuído por um menu, ao qual alguém acrescentou um dia «gerir mensagens» para desenrascar. Agora é usado por duzentas pessoas.
Permissões de canal que contradizem os cargos. Um canal privado onde @everyone foi autorizado por engano fica invisível na lista de cargos: só uma revisão canal a canal o mostra.
A hierarquia, tão importante como as permissões
Um cargo só pode agir sobre os cargos situados abaixo do seu. Essa regra protege eficazmente, desde que a ordem corresponda à organização real.
Duas verificações: o cargo do bot está suficientemente acima para fazer o trabalho dele — e não mais? E os cargos de moderação estão acima dos cargos de membros mas abaixo da administração? Um moderador colocado acima de um administrador pode sancioná-lo, o que raramente é a intenção.
Fazer a auditoria sem lá passar o dia
Uma revisão manual de um servidor com quarenta cargos e sessenta canais leva duas horas e ainda deixa passar coisas. Uma revisão automática lista num comando os cargos com permissões sensíveis, o número de membros em causa e os canais cujas permissões contradizem os cargos.
O ponto importante: uma auditoria não altera nada. Dá um retrato da situação, e as decisões continuam humanas. Uma ferramenta que corrigisse automaticamente as permissões seria ela própria o maior risco do servidor.
Uma nota de leitura: um cargo Administrador possui mecanicamente todas as outras permissões. Um relatório que o liste em cada categoria é ilegível; tem de aparecer uma vez, como aquilo que é — o caso mais grave.
Depois da auditoria
- Retirar Administrador a tudo o que não precise mesmo dele. As permissões precisas chegam quase sempre.
- Rever os bots um a um: cada um só precisa do que as funções dele exigem.
- Apagar os cargos vazios ou sem uso. Um cargo que existe acaba sempre por ser atribuído.
- Ativar a dupla autenticação para a moderação, ao nível do servidor.
- Repetir a auditoria todos os trimestres, e depois de cada mudança de equipa.
Perguntas frequentes
Quantos administradores são precisos?
Dois, raramente três: o proprietário e uma pessoa de confiança para o caso de indisponibilidade. Acima disso, a questão já não é a confiança mas a superfície de ataque.
Um bot pode dispensar Administrador?
Quase sempre. O pedido vem da comodidade de instalação, não de uma necessidade técnica. Um bot que se recusa a funcionar sem ele é um bot a examinar de perto.
A dupla autenticação protege mesmo?
Bloqueia as ações de moderação a partir de uma conta cuja palavra-passe tenha fugido. É a medida menos dispendiosa e mais eficaz do conjunto.
É preciso auditar também as permissões de canal?
Sim: é aí que se escondem as incoerências. Um cargo bem definido pode ser contrariado por uma autorização posta num único canal, e ninguém dá por isso.
Ler a seguir : Anti-nuke: proteger o servidor, Permissões dos comandos, Registos.
