Construímos o anticheat FiveM que queríamos ter, e depois vendemo-lo a quem precisava do mesmo.

Todos os anticheats FiveM que experimentámos em 2024 obrigavam a escolher: afundar o resmon, engolir falsos positivos ou esperar semanas para corrigir um bypass público. O Raven começou como uma solução improvisada num servidor. Hoje protege mais de cinco mil.

Fundada em 2024 · Independente

5,000+
Servidores a correr o Raven hoje
Under 0.5ms
Resmon FiveM com mais de 200 jogadores em simultâneo
24h
Tempo mediano de resposta a um novo bypass público
4.9 / 5
Avaliação dos operadores nas análises
Bans em direto

A deteção corre em duas camadas. Uma verifica a outra.

A camada de cliente vigia a integridade do processo, as regiões de memória, os padrões de input e a superfície de ataque por onde os menus pagos se injetam. A camada de servidor cruza todos os eventos que o cliente emite com o estado que o servidor já sabe ser verdadeiro: vida, posição, inventário, dinheiro, armas.

Um canal de heartbeat assinado une as duas metades. Adulterar o cliente é visível a partir do servidor. Falsificar o servidor é visível a partir do cliente. A maioria dos bypasses públicos finge que a outra metade não existe; o nosso continua a fazer barulho sobre as duas.

As deteções novas passam por uma revisão interna de falsos positivos numa amostra de trinta servidores antes de saírem. As heurísticas agressivas apanham mais cheaters e também banem mais jogadores legítimos. Consideramos esse segundo resultado inaceitável. O Raven Mind trata da afinação por servidor para que os operadores não tenham de andar a vigiar limiares para a proteção funcionar.

Seis princípios que respeitamos.

  1. Camada dupla ou nada

    A deteção no cliente e no servidor corre em conjunto em todos os planos, nunca vendida à parte. Os anticheats só de cliente falham o abuso de eventos no servidor. Os anticheats só de servidor falham a injeção em memória. Entregar só metade é o que dá origem aos vídeos de bypass que vês no TikTok.

  2. Heartbeat anti-adulteração

    Um canal de sinal de vida assinado entre cliente e servidor deteta adulterações em segundos. Qualquer quebra, repetição ou assinatura que não bata certo dispara um kick e uma entrada no registo de auditoria que os admins podem rever depois. Matar o processo do anticheat é, por si só, uma deteção.

  3. Bans com provas primeiro

    Todos os bans automáticos levam a deteção que disparou e a opção de configuração por trás dela, o limiar quando essa deteção tem um, todos os identificadores e ids de hardware com que o jogador se ligou, e a captura, quando o jogo conseguiu produzi-la. Quando o jogo devolve um frame vazio não se guarda nada e o ban diz ecrã preto, porque um retângulo preto num painel de provas parece um produto avariado e não uma captura falhada. Os admins podem ver um suspeito em direto antes de decidirem, um jogador ou dezasseis numa grelha, e reverter um ban é um botão nesse mesmo painel.

  4. AI conduzida pelos operadores

    O Raven Mind é um registo de decisões e um motor de regras, não um modelo, e é por isso que consegue sempre dizer-te porque agiu. Lê o contexto de cada ban do sistema, descobre a única alteração de configuração que o teria evitado e guarda o que o operador escolheu, por isso um sinal que já descartaste deixa de voltar e a correção que escolheste vem pré-selecionada da próxima vez que aparecer. Reverte decisões por conta própria: três bans na mesma deteção em três minutos são um limiar demasiado apertado e não três cheaters diferentes, por isso aplica a correção e desbane toda a gente apanhada nessa rajada. Esse caminho está limitado à afinação da sensibilidade e à única whitelist que não pode abrir um exploit, um intervalo de voz permitido mais largo, e todas as ações que toma ficam registadas com um botão ao lado para reverter.

  5. Rede global de bans

    Um ban de rede é uma decisão nossa e não tua. A equipa do Raven emite-o a partir do Discord, e uma lista curta de sinais duros escala sozinha assim que a deteção chega: aimbot externo, as deteções de executor que trazem um código, a injeção de recursos e mais algumas. O que o teu servidor escolhe é se respeita essa lista ou não, e que bans individuais dela ignora. Aplicá-la é uma ligação recusada à porta e não um aviso para ler mais tarde. Um ban de rede levantado pela própria deteção cai em todo o lado assim que o ban por trás dele é revertido, e um emitido pela nossa equipa é a nossa equipa que o retira.

  6. O desempenho é um teto rígido

    O recurso corre abaixo de 0,5 ms no resmon do FiveM, medido com mais de 200 jogadores em simultâneo. As deteções que empurram o tick para lá do orçamento são refeitas ou cortadas. Os jogadores nunca sentem o anticheat no frame timer.

Como gerimos o produto.

Divulgação e resposta
Quem reportar um bypass recebe confirmação em 24 horas. Uma correção do nosso lado da linha chega a todos os servidores no momento em que sai, porque os filtros de ligação, as verificações de ban e de rede e tudo o que o Raven Mind decide correm na nossa infraestrutura e não na tua pasta de recursos. Uma correção dentro do recurso implica descarregar a nova build e reiniciar, e o changelog diz qual dos dois casos é, em vez de dar a entender que não há nada a fazer.
Postura de privacidade
O Raven processa aquilo em que um ban tem de assentar e nada para lá disso: os identificadores com que um jogador se liga, entre eles o Steam, a licença da Rockstar e o Discord, os ids de hardware, o IP da ligação e a captura anexada à ação. Uma deteção vai para lá disso, e só onde o servidor a liga: o scanner da área de transferência abre um ban que leva até 150 caracteres de um texto colado que correspondeu à lista de palavras do próprio servidor, e em nenhum outro momento a área de transferência é lida. Sem teclas premidas, sem microfone, sem câmara. A vista em direto é uma ferramenta de moderação e não uma gravação, por isso nada do que um admin vê chega ao nosso armazenamento, e o botão de gravação que lá está escreve um ficheiro na máquina do próprio admin e em mais lado nenhum. As provas por trás de um ban revertido são apagadas três dias depois de terem sido recolhidas, a não ser que sejam a prova por trás de um ban de rede, que essa guardamos.
Transparência operacional
Cada lançamento de versão escreve as suas notas no changelog público, que lê as mesmas linhas que o painel mostra, por isso o que publicamos não pode afastar-se do que os operadores veem. O produto está documentado sem qualquer login à frente, até ao que cada deteção verifica e à chave de configuração que a desliga. As páginas que explicam o Raven antes de comprares estão em quinze idiomas, enquanto a documentação e as páginas legais ficam em inglês, porque uma tradução automática de documentação de segurança ou de um contrato é uma segunda versão que ninguém verificou. Os incidentes de estado são publicados no Discord e resolvidos à vista de todos, não enterrados num e-mail de suporte.
Provas públicas
Todos os bans emitidos por uma deteção são publicados no feed público de bans em direto, assim que passam a retenção de quinze minutos que aplicamos aos bans por deteção, e de imediato quando levam um dos sinais duros que escalam para a lista da rede. Nomes, identificadores, ids de hardware, o servidor e o id do ban nunca são consultados para essa página, por isso nenhuma linha os pode deixar escapar. Um ban revertido depois de publicado sai do feed na atualização seguinte, o que é mais do que o canal de Discord que ele espelha consegue fazer.
Reembolsos e cancelamento
As subscrições cancelam-se dentro do painel, a licença fica ativa até ao fim do período que já pagaste, e o cancelamento pode ser desfeito a qualquer momento antes da renovação. Sem tickets por e-mail, sem guiões de retenção. A política de reembolso é uma política de não reembolso e preferimos dizê-lo aqui e não no checkout: os pagamentos são finais, e um reembolso é uma exceção que fazemos ao nosso critério por algo como uma cobrança dupla ou um defeito que não conseguimos corrigir.

Colocas o recurso, reinicias e a proteção fica ativa. Instalação em dois minutos em qualquer framework, incluindo ESX, QBCore, vRP e QBox.