DataRSS

Documentation de DataRSS

DataRSS est un bot Discord gratuit qui publie les avis de sécurité du CERT-FR dans le salon de votre choix, enrichis du score CVSS des CVE associées. Cette page décrit l'installation, la configuration et le fonctionnement au quotidien.

1. Inviter le bot

L'installation se fait via le lien d'autorisation officiel Discord. Vous devez disposer de la permission « Gérer le serveur » sur le serveur cible pour y ajouter un bot — c'est une exigence de Discord, pas de DataRSS.

2. Configurer le salon

La configuration se fait depuis le tableau de bord web, après connexion avec votre compte Discord :

Vous y retrouvez les serveurs sur lesquels vous disposez de la permission « Gérer le serveur », qu'ils aient déjà DataRSS ou non — dans ce dernier cas, un clic suffit à lancer l'invitation sur le serveur concerné. Choisissez ensuite le salon de diffusion, activez le suivi, puis enregistrez.

Les avis les plus récents vous sont livrés dès la vérification suivante du flux : vous ne démarrez pas sur un salon vide et vous ne manquez pas les publications qui précèdent l'installation.

La connexion utilise uniquement les autorisations Discord identify et guilds : votre pseudo, votre avatar et la liste de vos serveurs. Le tableau de bord n'a accès ni à vos messages, ni à vos adresses e-mail. Vos droits d'administration sont revérifiés côté serveur à chaque enregistrement.

3. Permissions Discord demandées

DataRSS demande le strict nécessaire pour publier dans le salon choisi :

  • Voir le salon

    Sans elle, le bot ne peut pas identifier le salon que vous avez sélectionné.

  • Envoyer des messages

    Nécessaire pour publier les alertes dans le salon de diffusion.

  • Utiliser des émojis externes

    Utilisée pour la mise en forme des alertes publiées.

Côté intents Discord, le bot ne demande que l'intent « Guilds ». Il n'a donc techniquement pas accès au contenu des messages : il ne lit, n'enregistre et ne traite aucun message envoyé sur votre serveur.

4. Anatomie d'une alerte

Chaque avis publié par le CERT-FR donne lieu à un message contenant le titre de l'avis, le score CVSS, un résumé et la date de publication. Une barre de couleur latérale indique la sévérité en un coup d'œil.

Exemple : vulnérabilité dans un composant serveur

CVSS : 8.1 (HIGH)

Résumé :

Une vulnérabilité a été corrigée, permettant à un attaquant de porter atteinte à la confidentialité des données.

Date de publication :

2 août 2026

Propulsé parDatalyx

Le détail de l'échelle de sévérité est expliqué sur la page Comprendre les avis CERT-FR et le score CVSS.

5. Plusieurs serveurs

Chaque serveur Discord possède sa propre configuration : le salon choisi sur l'un n'a aucun effet sur les autres. Vous pouvez donc ajouter DataRSS à autant de serveurs que vous le souhaitez et les configurer indépendamment. En revanche, un serveur diffuse dans un seul salon à la fois.

6. Retirer le bot

Il suffit d'expulser DataRSS du serveur. Sa configuration (serveur, salon, statut d'activation) est alors supprimée automatiquement : rien n'est conservé une fois le bot parti. Aucune action supplémentaire n'est nécessaire de votre côté.

Limites actuelles

Pour rester transparent sur ce que le bot ne fait pas encore : DataRSS diffuse aujourd'hui uniquement le flux CERT-FR, dans un seul salon par serveur. Le suivi de plusieurs flux et le filtrage par mot-clé ne sont pas disponibles.