Audit de sécurité
Score de sécurité, correctifs en un clic et « Voir en tant que ».
L'audit examine la configuration de votre serveur et lui donne un score de 0 à 100. Menu Sécurité du dashboard.
Ce qui est vérifié
- trop de rôles Administrateur, ou des rôles Administrateur attribués à personne ;
- @everyone doté de permissions dangereuses, sur le serveur ou dans des salons ;
- bots tiers avec la permission Administrateur ;
- permissions de salons orphelines, vides ou sans effet ;
- webhooks orphelins (leur créateur a quitté le serveur) ;
- niveau de vérification à « aucun » et filtre de contenu explicite désactivé ;
- HelmBot lui-même : permissions manquantes ou rôle placé trop bas pour protéger le serveur.
Chaque problème indique sa gravité, pourquoi c'est risqué et ce qu'il faut changer.
Correctif en un clic
Les problèmes corrigibles ont un bouton Corriger. Comme pour une restauration, HelmBot prépare un plan affiché en diff ; vous validez, et un snapshot est pris juste avant. Vous pouvez donc toujours revenir en arrière avec la Time Machine.
Voir en tant que
Sécurité → Voir en tant que répond à « que voit ce rôle (ou ce membre) ? » :
- choisissez un rôle ou un membre ;
- la liste des salons s'affiche avec, pour chacun, visible ou non et les permissions effectives (lire, écrire, gérer…), calculées comme Discord le fait : rôles, puis permissions de la catégorie, puis celles du salon.
Idéal pour vérifier qu'un salon staff est bien caché, ou comprendre pourquoi un membre ne peut pas écrire quelque part.