Skip to content
Merged
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
34 changes: 17 additions & 17 deletions docs/2.modules/31.roles-securises.md
Original file line number Diff line number Diff line change
Expand Up @@ -109,8 +109,8 @@ Ce que chaque stratégie autorise :

Deux étapes complémentaires apparaissent ensuite selon le rôle traité, et méritent d'être comprises plutôt que validées machinalement :

- **Salons devenus invisibles.** La permission *Administrateur* fait voir **tous** les salons, y compris ceux où le rôle n'a explicitement aucun droit. En la déplaçant, ces salons disparaissent pour vos membres. **DraftBot** les détecte et y pose explicitement le droit de voir, écrire et rejoindre le vocal. Les permissions sensibles, elles, restent au coffre.
- **Systèmes DraftBot.** Plusieurs fonctionnalités reconnaissaient votre staff via *Administrateur* : staff des tickets, signalements, animateurs de la route infinie, modérateurs des salons privés, exemptions d'automodération. **DraftBot** propose de réinscrire le rôle d'affichage dans leurs listes d'autorisation, pour que le quotidien continue sans session ouverte.
- **Salons devenus invisibles :** La permission *Administrateur* fait voir **tous** les salons, y compris ceux où le rôle n'a explicitement aucun droit. En la déplaçant, ces salons disparaissent pour vos membres. **DraftBot** les détecte et y pose explicitement le droit de voir, écrire et rejoindre le vocal. Les permissions sensibles, elles, restent au coffre.
- **Systèmes DraftBot :** Plusieurs fonctionnalités reconnaissaient votre staff via *Administrateur* : staff des tickets, signalements, animateurs de la route infinie, modérateurs des salons privés, exemptions d'automodération. **DraftBot** propose de réinscrire le rôle d'affichage dans leurs listes d'autorisation, pour que le quotidien continue sans session ouverte.

::hint{ type="info" }
Ces deux rattrapages sont aussi proposés après coup pour les rôles déjà configurés : bouton **Améliorations récentes** via \</config>, bandeau **Corriger ou mettre à jour** sur le [panel](/dashboard/first/permguard). Chaque proposition peut être appliquée ou ignorée indépendamment.
Expand All @@ -126,9 +126,9 @@ Vient enfin la **sélection des membres**. Tous ceux qui portent le rôle sont p

Il existe deux façons pour un membre d'activer ses permissions, et le choix change beaucoup le ressenti au quotidien.

**Se connecter à l'avance** avec \</secure-roles>. Le membre s'authentifie, ses permissions s'activent pour la durée de la session, il travaille, puis se déconnecte. Tant qu'il n'est pas connecté, les commandes protégées **n'apparaissent même pas** dans sa liste.
- **Se connecter à l'avance :** Avec la commande \</secure-roles>, le membre s'authentifie, ses permissions s'activent pour la durée de la session, il travaille, puis se déconnecte. Tant qu'il n'est pas connecté, les commandes protégées **n'apparaissent même pas** dans sa liste.

**L'authentification à l'usage.** Les commandes restent visibles, et **DraftBot** demande l'authentification au moment exact où le membre lance une commande sensible, par exemple \</ban>. Il valide, la commande s'exécute. Le niveau de sécurité est identique, mais il n'y a plus d'étape préalable à penser.
- **L'authentification à l'usage :** Les commandes restent visibles, et **DraftBot** demande l'authentification au moment exact où le membre lance une commande sensible, par exemple \</ban>. Il valide, la commande s'exécute. Le niveau de sécurité est identique, mais il n'y a plus d'étape préalable à penser.

::hint{ type="danger" }
**L'authentification à l'usage ne couvre que les commandes DraftBot.** Pour agir directement via l'interface Discord *(glisser un rôle sur un membre, supprimer un salon, bannir depuis le clic droit)*, le membre doit d'abord ouvrir une session avec \</secure-roles>. C'est la nuance la plus souvent mal comprise du système.
Expand Down Expand Up @@ -195,31 +195,31 @@ Chaque membre configure sa méthode **une seule fois**, depuis \</secure-roles>

## Ce qui n'est pas protégé

Aucun système de sécurité n'est absolu. Connaître ses angles morts vaut mieux que les découvrir.
Aucun système de sécurité n'est absolu. Connaître ses angles morts vaut mieux que les découvrir :

**Le propriétaire du serveur.** Discord lui accorde tous les droits sans condition, indépendamment des rôles. Configurer une authentification sur ce compte ne le protège pas. C'est le point faible structurel de tout serveur Discord.
- **Le propriétaire du serveur :** Discord lui accorde tous les droits sans condition, indépendamment des rôles. Configurer une authentification sur ce compte ne le protège pas. C'est le point faible structurel de tout serveur Discord.

::hint{ type="danger" }
Si votre serveur est important, faites du compte propriétaire un compte de coffre-fort : il ne sert qu'aux actions qui exigent réellement la propriété *(transfert du serveur, suppression)*. Le travail quotidien se fait depuis un compte administrateur secondaire, lui couvert par les rôles sécurisés. Si vous êtes actuellement seul à administrer, créez d'abord ce compte secondaire **avant** d'envisager un transfert de propriété.
::

**Un membre qui détient la même permission ailleurs.** Si un modérateur obtient *Expulser des membres* via un second rôle non sécurisé, la protection ne s'applique plus à lui : Discord lui accorde déjà la permission, il n'y a rien à débloquer. Sur un gros serveur avec des dizaines de rôles empilés, c'est la fuite la plus fréquente. **DraftBot** surveille les rôles d'affichage et vous alerte si une permission sensible y réapparaît.
- **Un membre qui détient la même permission ailleurs :** Si un modérateur obtient *Expulser des membres* via un second rôle non sécurisé, la protection ne s'applique plus à lui : Discord lui accorde déjà la permission, il n'y a rien à débloquer. Sur un gros serveur avec des dizaines de rôles empilés, c'est la fuite la plus fréquente. **DraftBot** surveille les rôles d'affichage et vous alerte si une permission sensible y réapparaît.

**Les permissions posées salon par salon.** Un droit accordé directement dans les paramètres d'un salon ne passe pas par les rôles, donc pas par ce système.
- **Les permissions posées salon par salon :** Un droit accordé directement dans les paramètres d'un salon ne passe pas par les rôles, donc pas par ce système.

**Les bots.** Un bot compromis agit avec ses propres permissions. Auditez-les séparément.
- **Les bots :** Un bot compromis agit avec ses propres permissions. Auditez-les séparément.

## Bien régler les accès

Les réglages sont expliqués directement dans l'interface. Voici plutôt comment arbitrer.
Les réglages sont expliqués directement dans l'interface. Voici plutôt comment arbitrer :

**Durée de session.** 15 minutes par défaut, réglable de 5 minutes à 8 heures. Une durée courte réduit la fenêtre d'exploitation d'un compte volé, mais multiplie les authentifications. En pratique : court pour l'administration, plus long pour une équipe de modération en pleine vague de raid. Une clé d'accès rend les reconnexions quasi indolores, ce qui permet de rester sur des durées courtes.
- **Durée de session :** 15 minutes par défaut, réglable de 5 minutes à 8 heures. Une durée courte réduit la fenêtre d'exploitation d'un compte volé, mais multiplie les authentifications. En pratique : court pour l'administration, plus long pour une équipe de modération en pleine vague de raid. Une clé d'accès rend les reconnexions quasi indolores, ce qui permet de rester sur des durées courtes.

**Accès automatique.** Attribuer le rôle d'affichage à quelqu'un lui crée son accès tout seul, et le lui retirer le révoque. Recommandé dès que votre staff bouge régulièrement : sans cela, chaque recrutement demande une action manuelle en plus, et chaque départ en laisse une derrière soi.
- **Accès automatique :** Attribuer le rôle d'affichage à quelqu'un lui crée son accès tout seul, et le lui retirer le révoque. Recommandé dès que votre staff bouge régulièrement : sans cela, chaque recrutement demande une action manuelle en plus, et chaque départ en laisse une derrière soi.

**Expiration et inactivité** <:icon_premium:1096140508625125417>. Deux filets de sécurité pour les gros serveurs : une date de fin pour un renfort temporaire, et une révocation automatique pour un membre qui ne se connecte plus. C'est ce qui empêche l'accumulation silencieuse d'accès dormants, cible privilégiée d'une compromission.
- **Expiration et inactivité (<:icon_premium:1096140508625125417>) :** Deux filets de sécurité pour les gros serveurs : une date de fin pour un renfort temporaire, et une révocation automatique pour un membre qui ne se connecte plus. C'est ce qui empêche l'accumulation silencieuse d'accès dormants, cible privilégiée d'une compromission.

**Consultation des sessions.** Permet à un rôle de lire le journal des sessions en lecture seule, sans lui donner *Gérer le serveur*. Utile pour une équipe de supervision ou d'anciens administrateurs qui gardent un droit de regard.
- **Consultation des sessions :** Permet à un rôle de lire le journal des sessions en lecture seule, sans lui donner *Gérer le serveur*. Utile pour une équipe de supervision ou d'anciens administrateurs qui gardent un droit de regard.

![Section accès des membres](../assets/roles-securises/panel_role_access.png)

Expand All @@ -231,10 +231,10 @@ La section **Accès des membres** sert aux cas particuliers : accorder une permi

## Revenir en arrière

Rien n'est définitif : un rôle sécurisé se supprime depuis **Rôles configurés**. Deux options vous sont alors proposées, et elles répondent à des intentions opposées.
Rien n'est définitif : un rôle sécurisé se supprime depuis **Rôles configurés**. Deux options vous sont alors proposées, et elles répondent à des intentions opposées :

- **Transférer les permissions vers le rôle d'affichage.** Les permissions sensibles sont rendues au rôle visible, que vos membres portent en permanence. Vous retrouvez la situation d'avant la protection : les pouvoirs redeviennent actifs en continu, sans authentification.
- **Supprimer le rôle de permissions.** Le rôle discret disparaît du serveur avec les permissions qu'il contenait.
- **Transférer les permissions vers le rôle d'affichage :** Les permissions sensibles sont rendues au rôle visible, que vos membres portent en permanence. Vous retrouvez la situation d'avant la protection : les pouvoirs redeviennent actifs en continu, sans authentification.
- **Supprimer le rôle de permissions :** Le rôle discret disparaît du serveur avec les permissions qu'il contenait.

Les deux options sont indépendantes et se combinent. Dans tous les cas, les accès sont supprimés et le rôle de permissions est retiré à ceux qui le portaient.

Expand Down