Sommaire
Guide de la vérification de sécurité Levlix
Le module Audit de sécurité analyse votre serveur à la recherche de réglages risqués et transforme le résultat en un score, une note et une liste de correctifs concrets.
/security-check trouve en une seule exécution des erreurs comme un rôle @everyone disposant de Gérer les salons ou une invitation qui contourne la vérification.
Installation
Le module est activé par défaut. Si vous l'avez désactivé, réactivez Audit de sécurité sur la page Gestion des modules du tableau de bord.

Pour une couverture complète, le rôle du bot a besoin de Voir les logs du serveur, Gérer les webhooks, Gérer le serveur et Exclure temporairement des membres. Les vérifications dont l'autorisation manque sont ignorées et signalées comme constats de faible gravité.
Commandes
| Commande | Fonction | Autorisations requises |
|---|---|---|
/security-check |
Lance l'audit et affiche le rapport en privé | Administrateur |
Les résultats sont mis en cache pendant dix minutes par serveur ; le bouton Re-run audit force une nouvelle analyse.
Ce qui est vérifié
| Catégorie | Exemples |
|---|---|
| Permissions | @everyone avec Administrateur, des droits de gestion, de modération ou de mention de tout le monde ; Gérer les rôles au-dessus d'un rôle d'administrateur ; plus de trois rôles d'administrateur ; bots avec Administrateur |
| Remplacements de salon | Remplacements pour @everyone qui accordent Gérer le salon, les permissions, les webhooks, les messages, les fils ou Mentionner @everyone ; salons nommés pour l'équipe visibles par @everyone |
| Paramètres du serveur | Niveau de vérification Aucun ou Faible ; filtre de contenu désactivé ; exigence d'A2F pour la modération désactivée ; notifications par défaut sur Tous les messages ; serveur Communauté sans salon de règles |
| Bots, rôles, webhooks | Plus de 15 bots ; bots avec Expulser, Bannir, Gérer les salons et Gérer les rôles ; 240 rôles ou plus ; rôles inutilisés ou en double ; quatre rôles ou plus avec Gérer les webhooks ; webhooks orphelins ou trop nombreux |
| Vocal | Remplacements pour @everyone avec Déplacer, Rendre muets ou Mettre en sourdine des membres sur les salons vocaux, ou Rendre muets, Déplacer, Gérer les événements ou Gérer le salon sur les salons de conférence |
| AutoMod, invitations, applications | Aucune règle AutoMod active (base disponible en un clic) ; invitations qui contournent la vérification ; plus de dix intégrations ; commandes à consonance de modération utilisables par tout le monde |
| Communauté | Entrées de l'écran d'accueil qui pointent vers des salons non publics ; URL personnalisée non réservée |
| Auto-vérification du bot | Rôle le plus élevé de Levlix sous un rôle privilégié ; autorisations du bot manquantes ; Anti-Nuke désactivé |
Présentation des résultats
Le rapport n'est visible que par vous. Il affiche la note (de A à F), le score (de 0 à 100) et le nombre de problèmes, puis un bloc par gravité : Extreme, High, Medium, Low et Info. Un constat coûte 25, 12, 5, 2 ou 0 point ; la note est A à partir de 90 points, B à partir de 75, C à partir de 60, D à partir de 40, E à partir de 20 et F en dessous.
Choisissez un constat dans le menu de sélection pour voir les détails, les étapes de correction et les rôles, salons ou membres concernés. Seule la personne qui a lancé la commande peut utiliser le menu, et le rapport expire au bout de dix minutes.
Tableau de bord
Les administrateurs du tableau de bord trouvent le même rapport sous Modération, Rapport de sécurité. Vous pouvez y marquer un constat comme risque accepté pour qu'il ne compte plus dans le score, appliquer un correctif en un clic aux constats sélectionnés (le correctif AutoMod installe les préréglages de base de Levlix), exporter le rapport en Markdown, suivre l'historique du score et activer des notifications quotidiennes vers un salon, les administrateurs ou le propriétaire lorsque le score baisse.
Ce qui est enregistré
/security-checkn'enregistre rien ; le rapport reste en mémoire pendant dix minutes.- Les audits du tableau de bord et la nouvelle analyse après un correctif en un clic sont enregistrés avec le score, la note et les constats ; Levlix conserve les 30 dernières exécutions par serveur.
- Les risques acceptés sont enregistrés avec le constat, l'administrateur, la raison et l'heure.
- Les préférences de notification sont enregistrées par serveur.
FAQ
Le rapport indique "Failed to build the security report". Vérifiez les autorisations du bot, en particulier Voir les logs du serveur et Gérer les webhooks, puis relancez la commande.
La vérification modifie-t-elle quelque chose sur mon serveur ?
Non. /security-check fonctionne en lecture seule. Les modifications ne se font que via les boutons de correction du tableau de bord, et chaque modification côté Discord apparaît dans le journal d'audit de Discord avec une raison qui commence par "Levlix Security Audit auto-fix".