Guia · 1 de setembro de 2026 · 3 min de leitura

Quem pode destruir o teu servidor hoje?

A pergunta não é retórica, e a resposta surpreende quase sempre. Num servidor com dois anos, entre o cargo criado para um evento, o bot instalado uma vez e o moderador promovido «para dar uma ajuda», a lista é mais longa do que se pensa.

Registo de auditoria — no painel de administração do OriusBot.
Registo de auditoria — no painel de administração do OriusBot.

As cinco permissões que contam

O Discord propõe cerca de trinta. Cinco chegam para fazer estragos irreversíveis; as outras são, no pior dos casos, chatas.

  • Administrador — contém todas as outras e ignora as restrições de canal. Uma só caixa para perder tudo.
  • Gerir o servidor — nome, região, convites, integrações.
  • Gerir os cargos — permite atribuir-se direitos, dentro do limite da sua posição.
  • Gerir os canais — permite eliminar a totalidade dos canais.
  • Banir membros — permite esvaziar o servidor.

O controlo a fazer cabe numa frase: para cada uma destas cinco permissões, lista os cargos que a têm e pergunta-te se cada pessoa em causa devia poder fazer isso esta noite.

O que a auditoria encontra sempre

Um cargo de administrador esquecido. Criado para um evento, para um programador de passagem, ou para «testar». Continua lá, e alguém continua a tê-lo.

Um bot com poderes a mais. Muitos bots pedem a permissão Administrador na instalação porque é mais simples para eles. Um bot comprometido com essa permissão equivale a uma conta de administrador comprometida — e não terás nenhuma palavra-passe para mudar.

Um cargo de cor com direitos. Um cargo decorativo distribuído por um menu, ao qual alguém acrescentou um dia «gerir mensagens» para desenrascar. Agora é usado por duzentas pessoas.

Permissões de canal que contradizem os cargos. Um canal privado onde @everyone foi autorizado por engano fica invisível na lista de cargos: só uma revisão canal a canal o mostra.

A hierarquia, tão importante como as permissões

Um cargo só pode agir sobre os cargos situados abaixo do seu. Essa regra protege eficazmente, desde que a ordem corresponda à organização real.

Duas verificações: o cargo do bot está suficientemente acima para fazer o trabalho dele — e não mais? E os cargos de moderação estão acima dos cargos de membros mas abaixo da administração? Um moderador colocado acima de um administrador pode sancioná-lo, o que raramente é a intenção.

Fazer a auditoria sem lá passar o dia

Uma revisão manual de um servidor com quarenta cargos e sessenta canais leva duas horas e ainda deixa passar coisas. Uma revisão automática lista num comando os cargos com permissões sensíveis, o número de membros em causa e os canais cujas permissões contradizem os cargos.

O ponto importante: uma auditoria não altera nada. Dá um retrato da situação, e as decisões continuam humanas. Uma ferramenta que corrigisse automaticamente as permissões seria ela própria o maior risco do servidor.

Uma nota de leitura: um cargo Administrador possui mecanicamente todas as outras permissões. Um relatório que o liste em cada categoria é ilegível; tem de aparecer uma vez, como aquilo que é — o caso mais grave.

Depois da auditoria

  1. Retirar Administrador a tudo o que não precise mesmo dele. As permissões precisas chegam quase sempre.
  2. Rever os bots um a um: cada um só precisa do que as funções dele exigem.
  3. Apagar os cargos vazios ou sem uso. Um cargo que existe acaba sempre por ser atribuído.
  4. Ativar a dupla autenticação para a moderação, ao nível do servidor.
  5. Repetir a auditoria todos os trimestres, e depois de cada mudança de equipa.

Perguntas frequentes

Quantos administradores são precisos?

Dois, raramente três: o proprietário e uma pessoa de confiança para o caso de indisponibilidade. Acima disso, a questão já não é a confiança mas a superfície de ataque.

Um bot pode dispensar Administrador?

Quase sempre. O pedido vem da comodidade de instalação, não de uma necessidade técnica. Um bot que se recusa a funcionar sem ele é um bot a examinar de perto.

A dupla autenticação protege mesmo?

Bloqueia as ações de moderação a partir de uma conta cuja palavra-passe tenha fugido. É a medida menos dispendiosa e mais eficaz do conjunto.

É preciso auditar também as permissões de canal?

Sim: é aí que se escondem as incoerências. Um cargo bem definido pode ser contrariado por uma autorização posta num único canal, e ninguém dá por isso.


Ler a seguir : Anti-nuke: proteger o servidor, Permissões dos comandos, Registos.