Les permissions Discord expliquées
La plupart des incidents graves sur Discord ne viennent pas d'un manque de modérateurs : ils viennent d'une permission mal placée. Le système est simple, mais il repose sur trois règles que presque personne ne connaît toutes les trois.
Mis à jour le 12 septembre 2026
Règle 1 : les permissions s'additionnent
Un membre possède l'union des permissions de tous ses rôles. Si l'un de ses rôles autorise quelque chose, il peut le faire — même si dix autres rôles ne l'autorisent pas.
Conséquence directe, et contre-intuitive : on n'enlève jamais un droit en ajoutant un rôle. Créer un rôle « Restreint » qui n'autorise rien ne restreint personne. Pour retirer un droit, il faut passer par les permissions du salon (règle 3).
C'est aussi pourquoi un seul rôle mal réglé suffit à annuler tout le reste : il suffit qu'un membre le porte.
Règle 2 : la hiérarchie décide qui peut agir sur qui
Les rôles sont ordonnés, du plus haut au plus bas, dans les paramètres du serveur. Cet ordre ne change rien aux permissions elles-mêmes — il décide de qui peut agir sur qui.
Un membre ne peut sanctionner, renommer ou gérer que les membres dont le rôle le plus haut se situe strictement en dessous du sien. À égalité, l'action est refusée.
La même règle s'applique aux bots, et c'est la première cause de « le bot ne fait rien » : si le rôle du bot est sous le rôle qu'il doit attribuer ou sous le membre qu'il doit sanctionner, Discord refuse — quelles que soient les permissions accordées. Donner Administrateur au bot ne change rien à ce problème.
Le propriétaire du serveur échappe à cette règle : il peut tout, sur tout le monde, quoi qu'indique la liste des rôles.
Règle 3 : les surcharges de salon l'emportent
Chaque salon peut surcharger les permissions, rôle par rôle et même membre par membre. Ces surcharges ont trois états : autorisé (✓), non défini (/) et refusé (✗).
L'ordre d'évaluation est celui-ci : les permissions des rôles s'additionnent, puis les surcharges de salon s'appliquent par-dessus. Un refus explicite au niveau du salon l'emporte sur toute autorisation venue d'un rôle.
C'est le seul moyen de retirer un droit à quelqu'un, et c'est aussi là que se cachent les fuites : une surcharge posée il y a six mois sur un salon privé ne se voit pas depuis la page des rôles.
- Pour un salon privé : refusez
Voir le salonà@everyone, puis autorisez-le au rôle concerné. - Préférez toujours le refus sur
@everyoneau refus sur chaque rôle : c'est la seule méthode qui reste juste quand vous créez un nouveau rôle. - Laissez non défini tout ce que vous ne voulez ni autoriser ni refuser. Un ✗ posé sans raison finit par bloquer quelqu'un, longtemps après, sans que personne se souvienne pourquoi.
Les deux permissions qui méritent une attention à part
Administrateur— accorde TOUT et ignore toutes les surcharges de salon. Un administrateur voit vos salons privés, quelles que soient leurs permissions. Un ou deux comptes, pas plus, et jamais sur un rôle qu'on peut obtenir automatiquement.Gérer les rôles— permet d'attribuer et de modifier les rôles situés sous le sien. C'est une permission d'escalade : qui l'obtient peut se donner le reste.
Le test à appliquer avant d'ajouter une permission à un rôle distribué automatiquement, acheté ou obtenu par niveau : suis-je d'accord pour que le prochain compte créé aujourd'hui l'obtienne dans la minute ?
Les trois pannes classiques
- « Le bot ne donne pas le rôle » → le rôle visé est au-dessus du rôle du bot. Faites remonter le bot.
- « Ce membre voit un salon qu'il ne devrait pas voir » → il porte un rôle avec
Administrateur, ou une surcharge de salon l'autorise explicitement. - « J'ai retiré le droit mais il l'a toujours » → un autre de ses rôles le lui accorde. Les permissions s'additionnent : cherchez le rôle fautif, ne cumulez pas les refus.
Comment Kuratos vous aide
Kuratos ne remplace pas les permissions Discord — il s'appuie dessus. Le module Rôles automatiques distribue les rôles que vous avez définis, sans jamais élargir leurs droits.
Le point à surveiller reste le même que pour tout bot : le rôle « Kuratos » doit être placé au-dessus de tous les rôles qu'il doit attribuer ou des membres qu'il doit sanctionner. Rien ne vous en avertit à la configuration ; le bouton existe simplement et ne produit aucun effet.
À retenir
- Les permissions s'additionnent : un rôle n'enlève jamais un droit.
- La hiérarchie décide qui agit sur qui — y compris pour les bots.
- Un refus explicite au niveau du salon l'emporte sur toute autorisation de rôle.
Administrateurignore les surcharges de salon : il voit vos salons privés.- Laissez « non défini » ce que vous ne voulez ni autoriser ni refuser.
Questions fréquentes
Pourquoi un membre a-t-il encore un droit que je lui ai retiré ?
Parce qu'un de ses autres rôles le lui accorde : les permissions s'additionnent. Cherchez le rôle fautif plutôt que d'empiler les refus — seul un refus au niveau du salon peut annuler une autorisation de rôle.
Pourquoi le bot ne peut-il pas sanctionner ce membre ?
Le rôle le plus haut du membre est au-dessus du rôle du bot. Discord refuse alors l'action, même si le bot possède Administrateur. Faites remonter le rôle du bot dans la liste.
Comment rendre un salon vraiment privé ?
Refusez Voir le salon à @everyone, puis autorisez-le explicitement aux rôles concernés. Attention : les membres ayant Administrateur le verront quand même, cette permission ignorant les surcharges de salon.
Combien de rôles un serveur Discord peut-il avoir ?
250 au maximum. C'est beaucoup, mais un serveur qui s'en approche a généralement un problème de rangement plutôt qu'un besoin réel.
Mettre ce guide en pratique
Kuratos installe en quelques minutes ce que ce guide décrit, et se règle depuis une interface web plutôt qu'à coups de commandes.
