Mis à jour 03/10/2026 • 6 vues

Guide de la vérification de sécurité Levlix

Le module Audit de sécurité analyse votre serveur à la recherche de réglages risqués et transforme le résultat en un score, une note et une liste de correctifs concrets.

/security-check trouve en une seule exécution des erreurs comme un rôle @everyone disposant de Gérer les salons ou une invitation qui contourne la vérification.

Installation

Le module est activé par défaut. Si vous l'avez désactivé, réactivez Audit de sécurité sur la page Gestion des modules du tableau de bord.

La vue d'ensemble des modules dans le tableau de bord, où chaque module Levlix s'active ou se désactive par serveur
La vue d'ensemble des modules dans le tableau de bord, où chaque module Levlix s'active ou se désactive par serveur

Pour une couverture complète, le rôle du bot a besoin de Voir les logs du serveur, Gérer les webhooks, Gérer le serveur et Exclure temporairement des membres. Les vérifications dont l'autorisation manque sont ignorées et signalées comme constats de faible gravité.

Commandes

Commande Fonction Autorisations requises
/security-check Lance l'audit et affiche le rapport en privé Administrateur

Les résultats sont mis en cache pendant dix minutes par serveur ; le bouton Re-run audit force une nouvelle analyse.

Ce qui est vérifié

Catégorie Exemples
Permissions @everyone avec Administrateur, des droits de gestion, de modération ou de mention de tout le monde ; Gérer les rôles au-dessus d'un rôle d'administrateur ; plus de trois rôles d'administrateur ; bots avec Administrateur
Remplacements de salon Remplacements pour @everyone qui accordent Gérer le salon, les permissions, les webhooks, les messages, les fils ou Mentionner @everyone ; salons nommés pour l'équipe visibles par @everyone
Paramètres du serveur Niveau de vérification Aucun ou Faible ; filtre de contenu désactivé ; exigence d'A2F pour la modération désactivée ; notifications par défaut sur Tous les messages ; serveur Communauté sans salon de règles
Bots, rôles, webhooks Plus de 15 bots ; bots avec Expulser, Bannir, Gérer les salons et Gérer les rôles ; 240 rôles ou plus ; rôles inutilisés ou en double ; quatre rôles ou plus avec Gérer les webhooks ; webhooks orphelins ou trop nombreux
Vocal Remplacements pour @everyone avec Déplacer, Rendre muets ou Mettre en sourdine des membres sur les salons vocaux, ou Rendre muets, Déplacer, Gérer les événements ou Gérer le salon sur les salons de conférence
AutoMod, invitations, applications Aucune règle AutoMod active (base disponible en un clic) ; invitations qui contournent la vérification ; plus de dix intégrations ; commandes à consonance de modération utilisables par tout le monde
Communauté Entrées de l'écran d'accueil qui pointent vers des salons non publics ; URL personnalisée non réservée
Auto-vérification du bot Rôle le plus élevé de Levlix sous un rôle privilégié ; autorisations du bot manquantes ; Anti-Nuke désactivé

Présentation des résultats

Le rapport n'est visible que par vous. Il affiche la note (de A à F), le score (de 0 à 100) et le nombre de problèmes, puis un bloc par gravité : Extreme, High, Medium, Low et Info. Un constat coûte 25, 12, 5, 2 ou 0 point ; la note est A à partir de 90 points, B à partir de 75, C à partir de 60, D à partir de 40, E à partir de 20 et F en dessous.

Choisissez un constat dans le menu de sélection pour voir les détails, les étapes de correction et les rôles, salons ou membres concernés. Seule la personne qui a lancé la commande peut utiliser le menu, et le rapport expire au bout de dix minutes.

Tableau de bord

Les administrateurs du tableau de bord trouvent le même rapport sous Modération, Rapport de sécurité. Vous pouvez y marquer un constat comme risque accepté pour qu'il ne compte plus dans le score, appliquer un correctif en un clic aux constats sélectionnés (le correctif AutoMod installe les préréglages de base de Levlix), exporter le rapport en Markdown, suivre l'historique du score et activer des notifications quotidiennes vers un salon, les administrateurs ou le propriétaire lorsque le score baisse.

Ce qui est enregistré

  • /security-check n'enregistre rien ; le rapport reste en mémoire pendant dix minutes.
  • Les audits du tableau de bord et la nouvelle analyse après un correctif en un clic sont enregistrés avec le score, la note et les constats ; Levlix conserve les 30 dernières exécutions par serveur.
  • Les risques acceptés sont enregistrés avec le constat, l'administrateur, la raison et l'heure.
  • Les préférences de notification sont enregistrées par serveur.

FAQ

Le rapport indique "Failed to build the security report". Vérifiez les autorisations du bot, en particulier Voir les logs du serveur et Gérer les webhooks, puis relancez la commande.

La vérification modifie-t-elle quelque chose sur mon serveur ? Non. /security-check fonctionne en lecture seule. Les modifications ne se font que via les boutons de correction du tableau de bord, et chaque modification côté Discord apparaît dans le journal d'audit de Discord avec une raison qui commence par "Levlix Security Audit auto-fix".

Cet article vous a-t-il été utile ?

Merci pour votre retour ! Votre vote nous aide à améliorer la documentation.

Votre vote n'a pas pu être enregistré. Veuillez recharger la page et réessayer.

Besoin d'aide supplémentaire ? Rejoignez le Discord de support Levlix

Partager ce guide

Votre vie privée

Nous utilisons des cookies essentiels pour faire fonctionner ce site et, en option, Google Analytics pour améliorer nos services. Vous pouvez tout accepter, tout refuser ou choisir les catégories autorisées.

Politique de confidentialité

Préférences de cookies

Choisissez les catégories de cookies que vous autorisez. Vous pouvez modifier ce choix à tout moment.

Cookies essentiels

Obligatoire

Session, protection CSRF, état de connexion.

Cookies d'analyse

Facultatif

Google Analytics 4 avec IP anonymisée, pour comprendre l'utilisation globale.