Uma permissão não é uma patente. Uma permissão não é um admin.
Nos bots Discord e guild managers clássicos, você tem a opção entre membro, moderador e admin. Três níveis, zero finesse. A Game Org fornece uma grade de permissões técnicas atômicas: cada ação sensível tem sua permissão própria, atribuível separadamente, sem que você precise dar tudo para delegar uma parte.
- Dezenas de permissões atômicas, não três patentes — «Pode validar uma promoção a oficial», «Pode criar um evento secreto», «Pode editar os treinamentos da própria seção», «Pode gerenciar as permissões dos membros». Cada ação sensível tem sua permissão dedicada, atribuível a quem você quiser
- Cascata lógica, não explosão combinatória — a permissão Admin da orga engloba tudo, Admin de treinamentos engloba todas as ações de treinamento, Admin de eventos cobre todos os tipos de eventos. Você configura o topo da cascata, o resto segue — sem precisar marcar trinta caixinhas
- Escopos explícitos — global, sua seção, ou seus próprios conteúdos. Um chefe de seção pode editar os treinamentos da sua seção sem ver os das outras. Um colaborador de missões pode editar suas missões, não as do vizinho
- Zero papel pega-tudo — nada de «mod legal que ainda assim pode tudo porque a gente confia nele». A confiança não se codifica, as permissões sim

Propor não é validar.
A maioria das ferramentas funciona pela lógica «se você pode executar a ação, pode disparar sozinho». A Game Org separa sistematicamente o direito de propor do direito de validar. Um oficial pode sugerir uma promoção sem assiná-la — quem decide é um oficial superior. A hierarquia é cabeada, não implícita.
- Nas promoções, duas permissões sistematicamente separadas — RH pode propor e RH pode validar, para cada um dos 4 níveis de patente. Um suboficial pode ser autorizado a propor um oficial sem poder validá-lo. Oito permissões RH atômicas, não um botão de admin que abre tudo
- Mesma lógica do lado do treinamento — um membro faz seu treinamento, mas uma permissão dedicada Validar os treinamentos da própria seção é necessária para confirmar a aprovação. O membro não emite o próprio certificado
- Recusa obrigatoriamente justificada — se uma proposta é recusada, o solicitante recebe o motivo. Sem mensagem que se perde no vazio, sem «recusei mas não vou te dizer por quê»
- Impossível se autopromover, impossível desbloquear a exceção «só dessa vez» em call de voz à uma da manhã. O fluxo é uma proteção contra a fadiga de decisão

Sua orga não é um catálogo público.
Algumas ferramentas gaming conhecidas — catálogos de frota, wikis comunitários, registros abertos — são construídas para serem indexadas pelo Google e raspadas pelos rivais. A composição das suas tripulações, suas escalações, seu roster tático: expostos ao mundo. A Game Org faz o oposto: sua orga não tem nenhuma página pública por padrão.
- Sem URL pública para sua frota, seu efetivo, seus eventos, seus treinamentos. Nada adivinhável de fora. Um outsider que tente /orgs/seu-nome cai num login, não no seu roster
- Contraste direto com Fleetyards e afins — eles foram pensados como vitrines, a Game Org como um cofre. Duas filosofias opostas, uma escolha conforme o que você considera vantagem competitiva
- O conteúdo público da sua orga é zero por padrão. Sem opt-out para entender, sem caixinha para desmarcar em algum settings obscuro. Você fica invisível enquanto não decidir o contrário
- Seus concorrentes não veem nada — nem suas escalações de missão, nem seus eventos futuros, nem quem está sendo promovido. Sabem que você existe, não sabem o que você faz

Cada orga, um silo. Zero vazamento lateral.
O servidor Game Org filtra sistematicamente os dados pelo identificador de orga. Cada requisição está vinculada a uma única orga — um usuário autenticado na orga A jamais verá dados da orga B, mesmo que seja membro de ambas no Discord. Não existe um dashboard global Game Org que agregue seus dados aos dos seus rivais.
- Estanqueidade por tenant — um membro que pertence a várias orgas alterna entre elas, nunca em paralelo. Mesma lógica que dois servidores Discord distintos: você está em um ou em outro, nunca nos dois ao mesmo tempo
- Sem sobreposição de permissões — suas permissões Admin da orga em uma orga não dão nenhum acesso a outra. Cada orga gerencia suas próprias permissões, suas próprias patentes, sua própria hierarquia
- A cada consulta o servidor verifica em qual orga você está antes de devolver o menor dado. A verificação é sistemática, não opcional, não contornável por uma URL fabricada. Impossível que um dado de outra orga chegue até você por engano
- Sem template de configuração compartilhado que vaze — você configura sua orga, sua grade é sua, seus rótulos são seus. Nada atravessa, nem mesmo sua estrutura organizacional

Sem conta, sem senha, sem credenciais para roubar.
Cada vez que uma ferramenta pede uma senha, você cria uma superfície de ataque. Uma senha reutilizada em outro lugar, um phishing que passa, uma base de logins que vaza — pronto, sua orga comprometida por um erro que nem é seu. A Game Org não tem conta local: a autenticação passa pelo Discord, a fonte de verdade de identidade que seus membros já usam.
- Sem senha Game Org para gerenciar, portanto nada para esquecer, nada para resetar, nada para roubar. Sem base local de login para proteger no lado da infra
- Acesso atrelado ao Discord — quando um membro é retirado da sua orga (saída External pelo módulo RH), seus acessos Game Org caem automaticamente via propagação Discord
- Sem sessão órfã arrastando-se seis meses depois da saída de um oficial. Sem ex-membro guardando um token esquecido numa aba de um PC velho
- Se o Discord trava uma conta (violação de TOS, conta comprometida), a Game Org reflete. Um único login, uma única fonte de verdade de identidade, sem divergência para vigiar

FAQ