Betreibe ein FiveM-Discord-Ticketsystem mit privaten Tickets, begrenzten Staff-Berechtigungen, geschützten Audit-Logs und einer schriftlichen Aufbewahrungsregel.
Vergib die minimalen Berechtigungen
Erstelle getrennte Rollen für Ticketnutzer, Support-Team und Ticket-Administratoren. Erlaube dem Support-Team Lesen und Antworten nur in zugewiesenen Tickets; reserviere Rollenverwaltung, Kanaladministration und Bot-Konfiguration für eine sehr kleine Administratorgruppe. Gib einem Ticket-Bot oder jedem Staff-Mitglied keine pauschale Administrator-Berechtigung.
Mache Tickets standardmäßig privat
Entferne bei einem privaten Kanal View Channel für @everyone und füge nur den Anfragenden, die zugewiesene Support-Rolle und Administratoren mit Eskalationsbedarf hinzu. Lade bei einem privaten Thread den Anfragenden und zugewiesene Staff-Mitglieder einzeln ein; Mitglieder mit Manage Threads können alle privaten Threads sehen. Kopiere keine Zahlungs- oder Kontozugangsdaten in das Ticket und prüfe den Zugriff vor der Freigabe mit einem Testkonto.
Protokolliere die Arbeit, ohne sie offenzulegen
Führe ein auditierbares Staff-Log für Ticketerstellung, Zuweisung, Berechtigungsänderungen, Schließung und Eskalation. Beschränke den Zugriff auf Personen, die ihn benötigen. Wenn du Transkripte exportierst, behandle sie als Supportunterlagen: veröffentliche sie nicht, sende sie nicht an unbeteiligte Integrationen und entferne sensible Daten, bevor du einen Auszug teilst.
Lege Aufbewahrung fest und prüfe sie
Schreibe auf, wie lange offene und geschlossene Tickets, Transkripte und Staff-Logs aufbewahrt werden, wer darauf zugreifen darf und wie die Löschung erfolgt. Beende beim Schließen die Schreibrechte, prüfe Teilnehmer- und Staff-Zugriff gegen diese Regel und lösche oder archiviere das Ticket danach über den dokumentierten autorisierten Ablauf. Teste den geschlossenen Zustand mit einem nicht privilegierten Konto.
Prüfe Rollenzuweisungen, Kanalberechtigungen, Integrationsumfänge und Aufbewahrung regelmäßig sowie nach jeder Staff- oder Bot-Änderung. Wähle ein gepflegtes Ticket-Tool erst, nachdem du seine Berechtigungen, Datenverarbeitung und aktuelle Dokumentation geprüft hast.
Richte einen Ticketweg ein und überprüfe ihn
- Wähle die unterstützte Ticket-Integration, die bereits von deiner Community verwendet wird, und öffne deren offizielle Einrichtungsanleitung.
- Erstelle eine private Support-Kategorie und eine Staff-Rolle. Konfiguriere das Ticket-Panel so, dass ein Kanal oder Thread erstellt wird, der nur für den Anfragenden, den Bot und das zugewiesene Personal sichtbar ist.
- Lege die minimalen Bot-Berechtigungen fest, die für diese Implementierung erforderlich sind. Konfiguriere das Schließen, die Transkripte und die Aufbewahrung, bevor du das Panel veröffentlichst.
- Erstelle ein Test-Ticket mit einem normalen Mitglied. Überprüfe, ob ein anderes normales Mitglied dessen Inhalte oder Transkript nicht einsehen kann.
- Schließe das Testticket und öffne es erneut oder archiviere es über den dokumentierten Ablauf. Prüfe das zugesagte Aufbewahrungs- und Löschverhalten.