Guide

Les permissions Discord, expliquées simplement

Les permissions sont la seule chose qui décide vraiment de ce qui peut arriver à ton serveur. Elles ont mauvaise réputation parce qu'on les explique mal. En réalité, il y a trois règles, et tout le reste en découle.

Mis à jour le 12 septembre 2026 · 7 minutes de lecture

Les trois règles

  1. Les permissions s'additionnent. Quelqu'un qui a trois rôles a la somme de leurs permissions. Il suffit qu'un seul rôle accorde une permission pour qu'elle soit accordée.
  2. Sauf dans un salon, où le refus l'emporte. Dans les réglages d'un salon, un rouge (refusé) bat un vert (autorisé), quel que soit le rôle.
  3. « Administrateur » ignore tout le reste. Cette permission donne tout, partout, et aucun refus de salon ne s'y oppose. C'est la seule qui casse les deux règles précédentes.

Si tu retiens ces trois phrases, tu peux raisonner sur n'importe quelle situation sans deviner.

La hiérarchie : qui peut agir sur qui

Dans la liste des rôles, la position compte autant que les cases cochées. Une personne ne peut agir que sur quelqu'un dont le rôle le plus haut est strictement en dessous du sien.

C'est ce qui explique la plupart des « ça ne marche pas » :

  • Un modérateur ne peut pas bannir un autre modérateur du même rang.
  • Un bot ne peut pas donner un rôle placé au-dessus du sien — même s'il a la permission « Gérer les rôles ».
  • Le propriétaire du serveur est au-dessus de tout le monde, toujours.

Règle pratique : le rôle du bot se place juste en dessous du rôle du staff, et au-dessus de tous les rôles qu'il doit gérer. C'est le seul endroit où il fonctionne sans surprise.

Les permissions de salon : trois états, pas deux

Dans un salon, chaque permission a trois positions, et c'est la troisième qu'on oublie :

  • Vert (autorisé) — accordé ici, même si le rôle ne l'a pas globalement.
  • Gris (neutre) — on ne décide rien ici ; c'est la permission du rôle qui s'applique.
  • Rouge (refusé) — refusé ici, même si le rôle l'a globalement. Le rouge gagne toujours.

Le gris est la position par défaut, et c'est presque toujours la bonne. Mettre du vert partout « pour être sûr » fabrique des serveurs impossibles à démêler six mois plus tard.

Un salon privé se construit ainsi : @everyone → « Voir le salon » en rouge, puis le rôle autorisé → « Voir le salon » en vert. Deux réglages, pas dix.

Le rôle @everyone est un rôle comme les autres

C'est le point que presque tout le monde manque. @everyone n'est pas « les gens sans rôle » : c'est un rôle que tout le monde possède, y compris toi, y compris les bots. Ce qu'il accorde est accordé à tous.

Ce qu'il vaut mieux lui retirer, sur à peu près tous les serveurs :

  • Mentionner @everyone, @here et tous les rôles — un seul message notifierait tout le monde.
  • Gérer les messages — permet de supprimer les messages des autres.
  • Créer une invitation — si tu veux contrôler qui entre et par quel lien.
  • Changer de pseudo pour les autres — « Gérer les pseudos », à réserver au staff.

Donner du pouvoir sans tout donner

La tentation est de créer un rôle « Staff » avec la permission Administrateur, parce que c'est plus simple. C'est aussi ce qui transforme un compte piraté en serveur détruit.

Un rôle de modération bien dosé tient en cinq permissions :

  • Gérer les messages — supprimer et épingler.
  • Expulser des membres — réversible, contrairement au bannissement.
  • Bannir des membres — seulement si tu fais confiance à ce niveau.
  • Exclure temporairement (timeout) — la sanction la plus utile au quotidien.
  • Voir le journal d'audit — pour comprendre ce qui s'est passé.

« Gérer le serveur », « Gérer les rôles » et « Gérer les salons » se gardent pour deux ou trois personnes. Ce sont elles qui permettent de tout défaire.

Les permissions d'un bot

À l'installation, Discord affiche la liste de ce qu'un bot demande. Elle mérite d'être lue : chaque permission doit correspondre à une fonction que tu comptes utiliser.

Pour un bot de modération, la liste normale ressemble à ceci : gérer les messages (automodération), gérer les rôles (captcha et rôles-réactions), créer des salons (tickets), expulser et bannir (sanctions), exclure temporairement, voir le journal d'audit.

Un bot qui demande Administrateur sans autre explication demande tout. Ce n'est pas forcément malveillant — c'est souvent de la paresse de configuration — mais tu peux presque toujours retirer la permission après coup : la fonction correspondante cessera simplement de marcher, sans casser le reste.

Vérifier son serveur en cinq minutes

  1. Ouvre Paramètres du serveur → Rôles → @everyone et coupe les quatre permissions de la section précédente.
  2. Compte combien de rôles ont « Administrateur ». Si c'est plus de deux, demande-toi pourquoi.
  3. Vérifie que le rôle du bot est au-dessus des rôles qu'il doit donner.
  4. Ouvre un salon sensible et regarde qui peut y écrire : Discord affiche la liste des membres concernés.
  5. Active le journal : sans lui, tu ne sauras jamais ce qui a changé, ni par qui.

ModBot calcule ce diagnostic pour toi et rend une note, avec la liste des réglages à corriger classés du plus utile au moins urgent. C'est décrit dans la documentation du tableau de bord.