Security

Wenige Scopes.
Volle Nachvollziehbarkeit.

Discord OAuth und Bot-Permissions sind auf das Minimum begrenzt, das Staff-Ops braucht. Login ohne Bot-Scope — Bot wird separat eingeladen. Jede Aktion landet im Audit Trail.

Warum das zählt

Viele Discord-Panels verlangen beim Login sofort Bot-Rechte und Server-Picker. Bei uns trennen wir Identität (OAuth) und Bot-Invite. Staff sieht nur, was die Permission Matrix erlaubt — und der Audit zeigt, wer was geändert hat (Free: 7 Tage, Paid länger).

Session & Access

Dein Discord-Account ist der Login. Guilds kommen über OAuth — ohne zweites Passwort.

  • OAuth2 Authorization Code + PKCE
  • Guild-bound Workspaces
  • Least-privilege Permission Matrix
  • Login ohne bot-Scope (kein Server-Zwangspicker)
  • Optional 2FA für Leadership

Daten & Audit

Ticket-Kontext ja — ungezieltes Mitlesen von Channel-Inhalten nein.

  • Immutable Audit Trail
  • Verschlüsselte Secrets / API Keys
  • Kein Message-Content ohne Ticket-Kontext
  • EU-freundliche Hosting-Optionen (Network)
  • Prepaid-Käufe nur mit nachvollziehbarem Wallet-Log

Konkrete Discord OAuth- und Bot-Scopes → Developers

Mit Discord starten — in unter zwei Minuten

Free mit 8 Staff. Starter 7 Tage testen. Paid nur über Prepaid-Guthaben.