Aller au contenu
DiscordCatalog

Intent privilégié

Message Content : une intention privilégiée, pas une permission

Message Content ne figure ni sur l’écran d’installation ni dans l’entier de permissions. C’est le principal facteur déterminant si une application peut lire ce que vos membres écrivent.

Permission ou intention ?

Les permissions sont accordées par serveur, figurent dans l’entier de permissions du lien d’installation et sont visibles sur l’écran d’autorisation. Les intentions sont configurées sur l’application dans le portail développeur de Discord et s’appliquent partout où elle est installée.

Message Content est une intention. Aucune action lors de l’installation ne l’accorde ni ne la retire, et elle n’apparaît dans aucun entier de permissions. Discord indique qu’elle détermine les données présentes dans les événements susceptibles de contenir des champs de contenu de message, plutôt que l’accès à des événements précis.

Sans cette intention, l’application reçoit des contenus de message vides, sauf pour ses propres messages, les messages privés, ceux qui la mentionnent et les commandes du menu contextuel des messages.

Comment le catalogue le sait

Discord publie les flags de l’application dans sa fiche publique, y compris ceux des intentions privilégiées qu’elle possède. Le catalogue les lit à cet endroit : une intention affichée sur un profil est donc un fait observé, et non une déclaration du fournisseur.

Chaque intention possède deux variantes. Le flag sans suffixe correspond aux applications présentes sur au moins 100 serveurs, qui nécessitent une approbation dans le cadre de la vérification. La variante limitée concerne les applications sous ce seuil. Les deux indiquent que l’application possède l’intention.

Read Message History répond à une autre question

Read Message History est le bit 16 des permissions et détermine si une application peut récupérer d’anciens messages dans un salon qu’elle voit. Message Content détermine si le texte de ces messages est renseigné.

Une application peut avoir Read Message History et recevoir des messages au contenu vide. Elle peut avoir Message Content et ne pas pouvoir lire un salon où elle n’a pas View Channel. Pour savoir ce qu’elle peut réellement lire, il faut vérifier les deux.

Ce que cela implique pour la vie privée

Une application avec Message Content peut traiter le texte de chaque message dans tous les salons qu’elle voit, sur tous les serveurs où elle est installée. Sa politique de confidentialité doit expliquer si elle conserve ce texte et pendant combien de temps. Cela reste une déclaration du fournisseur, que ce catalogue ne peut pas observer.

Chaque profil renvoie vers la politique de confidentialité que Discord publie pour l’application. Le catalogue indique la destination du lien, sans garantir le contenu du document.

Décoder un lien d’installation

Analyse locale. Le lien n’est jamais ouvert et rien n’est autorisé.