BastionCord
Documentación

Configura BastionCord

Todo lo necesario: desde crear tu cuenta hasta ejecutar verificaciones, backups y comprobaciones de seguridad con tu propio bot.

Primeros pasos

Continúa con Discord para crear tu cuenta de BastionCord o acceder a ella. Esta aplicación de inicio de sesión solo solicita identify y email; no entra ni administra ninguno de tus servidores.

Cuando estés en el panel, el orden es: conectar un bot, registrar un servidor, elegir el rol de verificado y publicar el mensaje de verificación.

Conectar tu propio bot

Todas las funciones de BastionCord se ejecutan mediante una aplicación de Discord que te pertenece. En el Portal de Desarrolladores de Discord, crea una aplicación, añade un usuario bot y copia el ID de aplicación, el client secret y el token del bot.

En Panel → Bots, el asistente te guía para introducir esos valores. El token y el client secret se cifran con AES-256-GCM antes de llegar a la base de datos y nunca vuelven a mostrarse.

Comprueba que Guild Install esté activado en Installation Contexts y añade la URL de callback que muestra el asistente a los redirects OAuth2 de tu aplicación. Después invita el bot a tu servidor con los permisos indicados.

Verificación

Registra un servidor en Panel → Servidores, elige el rol que deben recibir los miembros verificados y, si quieres, un rol que se retirará al verificarse.

El editor del mensaje te permite configurar título, descripción, color, imágenes y texto del botón, y publicarlo en un canal. Los miembros que hacen clic pasan por la pantalla oficial de consentimiento OAuth2 de Discord.

BastionCord solo solicita el scope identify. El scope email se añade exclusivamente si activas la recopilación de email, y Discord siempre enumera los scopes en su propia pantalla de consentimiento: no es posible solicitarlos en silencio.

Backups y restauración

Un backup captura la estructura que la API de Discord expone a los bots: categorías, canales de texto y voz, roles y su jerarquía, sobrescrituras de permisos y ajustes de servidor compatibles. No incluye mensajes ni datos de miembros.

La restauración aplica esa copia a un servidor de destino: el original o uno nuevo que quieras reconstruir. Revisa el plan antes de confirmar, porque la restauración modifica canales y roles.

La cantidad de backups conservados depende de tu plan; los más antiguos se eliminan automáticamente cuando superas el límite.

Comprobaciones de seguridad

Todas las comprobaciones de seguridad están apagadas por defecto y se configuran por servidor en Panel → Seguridad. No se recopila nada hasta que las activas.

Cuando están activadas, BastionCord puede consultar metadatos de conexión — ubicación aproximada, proveedor de red e indicadores de VPN, proxy, Tor o alojamiento — y combinarlos con la edad de la cuenta y los intentos repetidos en una puntuación de riesgo explicable. Cada puntuación enumera las señales que la originaron; nunca se decide por una sola señal.

Las direcciones IP en texto plano nunca se muestran en el panel, la retención se limita al periodo que elijas y los registros caducados se eliminan automáticamente mediante un proceso programado. Antes de continuar se informa a los miembros de que pueden procesarse datos de conexión.

Miembros y recuperación

Panel → Miembros muestra a quienes se han verificado, con su nivel de riesgo e historial. Desde ahí puedes revocar una verificación o añadir un miembro a la lista de bloqueo del servidor.

La verificación solicita guilds.join en la pantalla oficial de consentimiento de Discord para que la aplicación del servidor pueda añadir a ese servidor la cuenta que está autorizando cuando llega desde un enlace público. Conservar esa autorización para una futura recuperación de miembros se controla por separado en la configuración y el miembro puede revocarla en cualquier momento.

API para desarrolladores

Las claves de API asociadas a la cuenta todavía no están disponibles en esta versión. El plan Empresas reserva acceso para la futura API de desarrolladores, pero actualmente el panel no emite claves ni expone datos de miembros mediante una API.

La entrega por webhook sí está disponible por separado: indica una URL de webhook de Discord y elige qué eventos quieres recibir, desde verificaciones correctas hasta backups completados.