Abbiamo costruito l'anticheat FiveM che volevamo usare noi, poi l'abbiamo venduto a chi ne cercava uno uguale.
Ogni anticheat FiveM provato nel 2024 ci metteva davanti a una scelta: affossare il resmon, ingoiare i falsi positivi o aspettare settimane che un bypass pubblico venisse patchato. Raven è nato come ripiego su un server solo. Oggi ne protegge più di cinquemila.
Fondata nel 2024 · Indipendente
- 5,000+
- Server che usano Raven oggi
- Under 0.5ms
- Resmon FiveM con oltre 200 giocatori contemporanei
- 24h
- Tempo mediano di risposta a un nuovo bypass pubblico
- 4.9 / 5
- Valutazione degli operatori nelle recensioni
Il rilevamento gira su due livelli. Che si controllano a vicenda.
Il livello client sorveglia l'integrità del processo, le regioni di memoria, i pattern di input e la superficie d'attacco da cui si iniettano i menu a pagamento. Il livello server incrocia ogni evento emesso dal client con lo stato che il server già sa essere vero: vita, posizione, inventario, soldi, armi.
Un canale heartbeat firmato tiene insieme le due metà. Manomettere il client si vede dal server. Falsificare il server si vede dal client. Quasi tutti i bypass pubblici fanno finta che l'altra metà non esista; il nostro fa rumore su entrambe.
Ogni nuovo rilevamento passa da una revisione interna sui falsi positivi, su un campione di trenta server, prima di uscire. Le euristiche aggressive beccano più cheater e bannano anche più giocatori onesti. Per noi il secondo risultato è inaccettabile. Raven Mind si occupa della taratura server per server, così gli operatori non devono stare dietro alle soglie perché la protezione funzioni.
Sei principi a cui teniamo.
Doppio livello o niente
Il rilevamento client e server gira insieme su ogni piano, mai venduto separato. Gli anticheat solo client si perdono gli abusi degli eventi lato server. Quelli solo server si perdono l'injection in memoria. È rilasciare una metà sola che produce i video di bypass che vedi su TikTok.
Heartbeat anti-tamper
Un canale firmato di liveness fra client e server rileva le manomissioni in pochi secondi. Ogni interruzione, replay o firma non corrispondente fa scattare un kick e una voce nel registro di controllo che gli admin possono rivedere dopo. Uccidere il processo dell'anticheat è già di per sé un rilevamento.
Ban con le prove alla mano
Ogni ban automatico porta con sé il rilevamento che è scattato e l'opzione di config che ci sta dietro, la soglia se quel rilevamento ne ha una, tutti gli identificatori e gli hardware id con cui il giocatore si è connesso e la cattura, quando il gioco è riuscito a produrne una. Quando il gioco restituisce un frame vuoto non viene salvato niente e il ban dice schermo nero, perché un rettangolo nero in un pannello di prove sembra un prodotto rotto e non una cattura fallita. Gli admin possono guardare un sospetto dal vivo prima di decidere, un giocatore o sedici in griglia, e annullare un ban è un solo pulsante nello stesso pannello.
AI guidata dagli operatori
Raven Mind è un archivio di decisioni e un motore di regole, non un modello, ed è per questo che può sempre dirti perché ha agito. Legge il contesto di ogni ban di sistema, ricava l'unica modifica di config che lo avrebbe evitato e si ricorda cosa ha scelto l'operatore, così un segnale che hai scartato smette di tornare e la correzione che hai scelto è già selezionata la volta dopo. Qualche decisione la ribalta da solo: tre ban sullo stesso rilevamento in tre minuti sono una soglia troppo stretta e non tre cheater diversi, quindi applica la correzione e sbanna tutti quelli presi nella raffica. Quella strada è recintata alla taratura della sensibilità e alla sola whitelist che non può aprire un exploit, un intervallo di voce consentito più ampio, e ogni azione che compie finisce a registro con accanto il ripristino.
Ban network globale
Un ban di rete lo decidiamo noi, non tu. Lo staff di Raven ne emette uno da Discord, e una breve lista di segnali duri sale da sola nel momento in cui il rilevamento arriva: aimbot esterno, i rilevamenti di executor che portano un codice, l'injection di risorse e pochi altri. Quello che sceglie il tuo server è se onorare o no quella lista, e quali singoli ban al suo interno ignorare. L'applicazione è una connessione rifiutata alla porta, non un avviso da leggere dopo. Un ban di rete che il rilevamento ha fatto salire da solo cade ovunque nel momento in cui il ban che gli sta dietro viene annullato, e uno emesso dal nostro staff lo toglie il nostro staff.
La performance è un limite invalicabile
La risorsa resta sotto gli 0,5 ms sul resmon di FiveM, misurata con oltre 200 giocatori contemporanei. I rilevamenti che sforano il budget del tick vengono rifattorizzati o tagliati. I giocatori non sentono mai l'anticheat nel frame timer.
Come mandiamo avanti il prodotto.
- Segnalazioni e risposta
- Chi ci segnala un bypass riceve una conferma entro 24 ore. Una correzione dalla nostra parte della linea arriva su ogni server nel momento in cui esce, perché i filtri di connessione, i controlli su ban e network e tutto quello che decide Raven Mind girano sulla nostra infrastruttura e non nella tua cartella delle risorse. Una correzione dentro la risorsa vuol dire scaricare la build nuova e riavviare, e il changelog dice quale delle due è, invece di lasciar intendere che non ci sia niente da fare.
- Approccio alla privacy
- Raven elabora quello su cui un ban deve reggersi e niente di più: gli identificatori con cui un giocatore si connette, fra cui Steam, la licenza Rockstar e Discord, i suoi hardware id, l'IP di connessione e la cattura allegata all'azione. Una rilevazione va oltre, e solo dove il server la accende: lo scanner degli appunti apre un ban che porta con sé fino a 150 caratteri di un testo incollato che corrispondeva alla lista di parole del server stesso, e in nessun altro momento gli appunti vengono letti. Niente tasti premuti, niente microfono, niente webcam. La vista dal vivo è uno strumento di moderazione e non una registrazione, quindi niente di quello che un admin guarda arriva nel nostro storage, e il pulsante di registrazione che ha sopra scrive un file sulla macchina dell'admin stesso e da nessun'altra parte. Le prove dietro a un ban annullato vengono cancellate tre giorni dopo che sono state raccolte, a meno che non fossero la prova dietro a un ban di rete, quella la teniamo.
- Trasparenza operativa
- Ogni rilascio di versione scrive le sue note nel changelog pubblico, che legge le stesse righe che mostra la dashboard, così quello che pubblichiamo non può discostarsi da quello che vedono gli operatori. Il prodotto è documentato senza nessun login, fino a cosa controlla ogni rilevamento e quale chiave di config lo spegne. Le pagine che spiegano Raven prima dell'acquisto esistono in quindici lingue, mentre la documentazione e le pagine legali restano in inglese, perché una traduzione automatica di una documentazione di sicurezza o di un contratto è una seconda versione che non ha controllato nessuno. Gli incidenti vengono pubblicati su Discord e risolti alla luce del sole, non nascosti in una mail di supporto.
- Prove pubbliche
- Ogni ban emesso da un rilevamento viene pubblicato sul feed pubblico dei ban live, una volta passata l'attesa di quindici minuti che teniamo sui ban da rilevamento, e subito quando porta uno dei segnali duri che salgono alla lista di rete. Nomi, identificatori, hardware id, il server e l'id del ban non vengono mai selezionati per quella pagina, quindi nessuna riga può farli uscire. Un ban annullato dopo la pubblicazione sparisce dal feed al refresh successivo, cosa che il canale Discord da cui è ripreso non sa fare.
- Rimborsi e disdette
- Gli abbonamenti si disdicono dalla dashboard, la licenza resta attiva fino alla fine del periodo che hai già pagato e la disdetta si può annullare in qualsiasi momento prima del rinnovo. Niente ticket via mail, niente script per trattenerti. La politica di rimborso è una politica di non rimborso e preferiamo dirlo qui invece che alla cassa: i pagamenti sono definitivi, e un rimborso è un'eccezione che facciamo a nostra discrezione per cose come un doppio addebito o un difetto che non riusciamo a risolvere.
Metti dentro la risorsa, riavvia e la protezione è attiva. Installazione in due minuti su qualsiasi framework, compresi ESX, QBCore, vRP e QBox.