Construímos o anticheat FiveM que queríamos ter, e depois vendemo-lo a quem precisava do mesmo.
Todos os anticheats FiveM que experimentámos em 2024 obrigavam a escolher: afundar o resmon, engolir falsos positivos ou esperar semanas para corrigir um bypass público. O Raven começou como uma solução improvisada num servidor. Hoje protege mais de cinco mil.
Fundada em 2024 · Independente
- 5,000+
- Servidores a correr o Raven hoje
- Under 0.5ms
- Resmon FiveM com mais de 200 jogadores em simultâneo
- 24h
- Tempo mediano de resposta a um novo bypass público
- 4.9 / 5
- Avaliação dos operadores nas análises
A deteção corre em duas camadas. Uma verifica a outra.
A camada de cliente vigia a integridade do processo, as regiões de memória, os padrões de input e a superfície de ataque por onde os menus pagos se injetam. A camada de servidor cruza todos os eventos que o cliente emite com o estado que o servidor já sabe ser verdadeiro: vida, posição, inventário, dinheiro, armas.
Um canal de heartbeat assinado une as duas metades. Adulterar o cliente é visível a partir do servidor. Falsificar o servidor é visível a partir do cliente. A maioria dos bypasses públicos finge que a outra metade não existe; o nosso continua a fazer barulho sobre as duas.
As deteções novas passam por uma revisão interna de falsos positivos numa amostra de trinta servidores antes de saírem. As heurísticas agressivas apanham mais cheaters e também banem mais jogadores legítimos. Consideramos esse segundo resultado inaceitável. O Raven Mind trata da afinação por servidor para que os operadores não tenham de andar a vigiar limiares para a proteção funcionar.
Seis princípios que respeitamos.
Camada dupla ou nada
A deteção no cliente e no servidor corre em conjunto em todos os planos, nunca vendida à parte. Os anticheats só de cliente falham o abuso de eventos no servidor. Os anticheats só de servidor falham a injeção em memória. Entregar só metade é o que dá origem aos vídeos de bypass que vês no TikTok.
Heartbeat anti-adulteração
Um canal de sinal de vida assinado entre cliente e servidor deteta adulterações em segundos. Qualquer quebra, repetição ou assinatura que não bata certo dispara um kick e uma entrada no registo de auditoria que os admins podem rever depois. Matar o processo do anticheat é, por si só, uma deteção.
Bans com provas primeiro
Todos os bans automáticos levam a deteção que disparou e a opção de configuração por trás dela, o limiar quando essa deteção tem um, todos os identificadores e ids de hardware com que o jogador se ligou, e a captura, quando o jogo conseguiu produzi-la. Quando o jogo devolve um frame vazio não se guarda nada e o ban diz ecrã preto, porque um retângulo preto num painel de provas parece um produto avariado e não uma captura falhada. Os admins podem ver um suspeito em direto antes de decidirem, um jogador ou dezasseis numa grelha, e reverter um ban é um botão nesse mesmo painel.
AI conduzida pelos operadores
O Raven Mind é um registo de decisões e um motor de regras, não um modelo, e é por isso que consegue sempre dizer-te porque agiu. Lê o contexto de cada ban do sistema, descobre a única alteração de configuração que o teria evitado e guarda o que o operador escolheu, por isso um sinal que já descartaste deixa de voltar e a correção que escolheste vem pré-selecionada da próxima vez que aparecer. Reverte decisões por conta própria: três bans na mesma deteção em três minutos são um limiar demasiado apertado e não três cheaters diferentes, por isso aplica a correção e desbane toda a gente apanhada nessa rajada. Esse caminho está limitado à afinação da sensibilidade e à única whitelist que não pode abrir um exploit, um intervalo de voz permitido mais largo, e todas as ações que toma ficam registadas com um botão ao lado para reverter.
Rede global de bans
Um ban de rede é uma decisão nossa e não tua. A equipa do Raven emite-o a partir do Discord, e uma lista curta de sinais duros escala sozinha assim que a deteção chega: aimbot externo, as deteções de executor que trazem um código, a injeção de recursos e mais algumas. O que o teu servidor escolhe é se respeita essa lista ou não, e que bans individuais dela ignora. Aplicá-la é uma ligação recusada à porta e não um aviso para ler mais tarde. Um ban de rede levantado pela própria deteção cai em todo o lado assim que o ban por trás dele é revertido, e um emitido pela nossa equipa é a nossa equipa que o retira.
O desempenho é um teto rígido
O recurso corre abaixo de 0,5 ms no resmon do FiveM, medido com mais de 200 jogadores em simultâneo. As deteções que empurram o tick para lá do orçamento são refeitas ou cortadas. Os jogadores nunca sentem o anticheat no frame timer.
Como gerimos o produto.
- Divulgação e resposta
- Quem reportar um bypass recebe confirmação em 24 horas. Uma correção do nosso lado da linha chega a todos os servidores no momento em que sai, porque os filtros de ligação, as verificações de ban e de rede e tudo o que o Raven Mind decide correm na nossa infraestrutura e não na tua pasta de recursos. Uma correção dentro do recurso implica descarregar a nova build e reiniciar, e o changelog diz qual dos dois casos é, em vez de dar a entender que não há nada a fazer.
- Postura de privacidade
- O Raven processa aquilo em que um ban tem de assentar e nada para lá disso: os identificadores com que um jogador se liga, entre eles o Steam, a licença da Rockstar e o Discord, os ids de hardware, o IP da ligação e a captura anexada à ação. Uma deteção vai para lá disso, e só onde o servidor a liga: o scanner da área de transferência abre um ban que leva até 150 caracteres de um texto colado que correspondeu à lista de palavras do próprio servidor, e em nenhum outro momento a área de transferência é lida. Sem teclas premidas, sem microfone, sem câmara. A vista em direto é uma ferramenta de moderação e não uma gravação, por isso nada do que um admin vê chega ao nosso armazenamento, e o botão de gravação que lá está escreve um ficheiro na máquina do próprio admin e em mais lado nenhum. As provas por trás de um ban revertido são apagadas três dias depois de terem sido recolhidas, a não ser que sejam a prova por trás de um ban de rede, que essa guardamos.
- Transparência operacional
- Cada lançamento de versão escreve as suas notas no changelog público, que lê as mesmas linhas que o painel mostra, por isso o que publicamos não pode afastar-se do que os operadores veem. O produto está documentado sem qualquer login à frente, até ao que cada deteção verifica e à chave de configuração que a desliga. As páginas que explicam o Raven antes de comprares estão em quinze idiomas, enquanto a documentação e as páginas legais ficam em inglês, porque uma tradução automática de documentação de segurança ou de um contrato é uma segunda versão que ninguém verificou. Os incidentes de estado são publicados no Discord e resolvidos à vista de todos, não enterrados num e-mail de suporte.
- Provas públicas
- Todos os bans emitidos por uma deteção são publicados no feed público de bans em direto, assim que passam a retenção de quinze minutos que aplicamos aos bans por deteção, e de imediato quando levam um dos sinais duros que escalam para a lista da rede. Nomes, identificadores, ids de hardware, o servidor e o id do ban nunca são consultados para essa página, por isso nenhuma linha os pode deixar escapar. Um ban revertido depois de publicado sai do feed na atualização seguinte, o que é mais do que o canal de Discord que ele espelha consegue fazer.
- Reembolsos e cancelamento
- As subscrições cancelam-se dentro do painel, a licença fica ativa até ao fim do período que já pagaste, e o cancelamento pode ser desfeito a qualquer momento antes da renovação. Sem tickets por e-mail, sem guiões de retenção. A política de reembolso é uma política de não reembolso e preferimos dizê-lo aqui e não no checkout: os pagamentos são finais, e um reembolso é uma exceção que fazemos ao nosso critério por algo como uma cobrança dupla ou um defeito que não conseguimos corrigir.
Colocas o recurso, reinicias e a proteção fica ativa. Instalação em dois minutos em qualquer framework, incluindo ESX, QBCore, vRP e QBox.