Criamos o anticheat para FiveM que a gente queria rodar e vendemos para quem precisava exatamente do mesmo.
Todo anticheat para FiveM que testamos em 2024 obrigava a escolher: derrubar o resmon, engolir falso positivo ou esperar semanas para um bypass público ser corrigido. O Raven começou como uma gambiarra em um servidor. Hoje protege mais de cinco mil.
Fundada em 2024 · Independente
- 5,000+
- Servidores rodando o Raven hoje
- Under 0.5ms
- Resmon do FiveM com 200+ players simultâneos
- 24h
- Tempo mediano de resposta a um bypass público novo
- 4.9 / 5
- Nota dos operadores nas avaliações
A detecção roda em duas camadas. Uma vigia a outra.
A camada do client observa integridade de processo, regiões de memória, padrões de input e a superfície de ataque por onde os menus pagos injetam. A camada do server confere cada evento que o client emite contra o estado que o servidor já sabe ser verdadeiro: vida, posição, inventário, dinheiro, armas.
Um canal de heartbeat assinado amarra as duas metades. Adulterar o client fica visível do servidor. Forjar o servidor fica visível do client. A maioria dos bypasses públicos finge que a outra metade não existe; a nossa faz barulho pelas duas.
Detecções novas passam por uma revisão interna de falso positivo em uma amostra de trinta servidores antes de sair. Heurística agressiva pega mais cheater e também bane mais player legítimo. Tratamos esse segundo resultado como inaceitável. O Raven Mind cuida do ajuste fino por servidor, para que nenhum operador precise ficar de babá dos limites para a proteção funcionar.
Seis princípios que a gente segue.
Camada dupla ou nada
Detecção no client e no server roda junta em todo plano, nunca vendida separada. Anticheat só de client deixa passar abuso de evento no servidor. Anticheat só de server deixa passar injeção de memória. Entregar só uma metade é o que produz aqueles vídeos de bypass que você vê no TikTok.
Heartbeat anti-tamper
Um canal de vida assinado entre client e server detecta adulteração em segundos. Qualquer queda, replay ou assinatura divergente dispara um kick e um registro de auditoria que os admins podem revisar depois. Matar o processo do anticheat já é, por si só, uma detecção.
Ban com prova antes de tudo
Todo ban automático carrega a detecção que disparou e a opção de configuração por trás dela, o limite quando essa detecção tem um, todos os identificadores e ids de hardware com que o player entrou, e a captura, quando o jogo conseguiu tirar uma. Quando o jogo devolve um frame vazio nada é guardado e o ban diz tela preta, porque um retângulo preto em um painel de prova parece produto quebrado e não captura que falhou. O admin consegue assistir a um suspeito ao vivo antes de decidir, um player ou dezesseis em uma grade, e reverter um ban é um botão nesse mesmo painel.
IA guiada pelo operador
O Raven Mind é um registro de decisões e um motor de regras, não um modelo, e é por isso que ele sempre consegue dizer por que agiu. Ele lê o contexto de cada ban do sistema, descobre a única mudança de configuração que teria evitado aquilo e guarda o que o operador escolheu, então um sinal que você já descartou para de voltar e a correção que você escolheu vem pré-selecionada na próxima vez que ele aparecer. Ele reverte decisões por conta própria: três bans na mesma detecção em três minutos são um limite apertado demais e não três cheaters diferentes, então ele aplica a correção e desbane todo mundo que caiu na rajada. Esse caminho fica preso ao ajuste de sensibilidade e à única whitelist que não tem como abrir um exploit, uma faixa de voz permitida mais larga, e toda ação que ele toma fica registrada com um botão de reverter do lado.
Rede global de bans
Um ban de rede é decisão nossa, não sua. A equipe do Raven emite um pelo Discord, e uma lista curta de sinais pesados sobe sozinha assim que a detecção chega: aimbot externo, as detecções de executor que vêm com código, injeção de resource e mais algumas. O que o seu servidor escolhe é se respeita essa lista ou não, e quais bans dela vai ignorar. Aplicar é conexão recusada na porta e não um aviso para ler depois. Um ban de rede que a própria detecção levantou cai em todo lugar assim que o ban por trás dele é revertido, e um que a nossa equipe emitiu é a nossa equipe que tira.
Desempenho é um teto rígido
O resource fica abaixo de 0.5ms no resmon do FiveM, medido com mais de 200 players simultâneos. Detecção que estoura o orçamento do tick é refatorada ou cortada. O player nunca sente o anticheat no frame timer.
Como tocamos o produto.
- Divulgação e resposta
- Pesquisadores que reportam um bypass recebem confirmação em até 24 horas. Uma correção do nosso lado da linha chega a todo servidor no instante em que sai, porque os filtros de conexão, as checagens de ban e de rede e tudo o que o Raven Mind decide rodam na nossa infraestrutura e não na sua pasta de resources. Uma correção dentro do resource significa baixar a build nova e reiniciar, e o changelog diz qual dos dois casos é, em vez de dar a entender que não há nada a fazer.
- Postura de privacidade
- O Raven processa aquilo em que um ban precisa se apoiar e nada além disso: os identificadores com que o player entra, entre eles Steam, licença da Rockstar e Discord, os ids de hardware, o IP da conexão e a captura anexada à ação. Uma detecção vai além disso, e só onde o servidor liga ela: o scanner da área de transferência abre um ban que carrega até 150 caracteres de um texto colado que bateu com a lista de palavras do próprio servidor, e em nenhum outro momento a área de transferência é lida. Sem teclas digitadas, sem microfone, sem câmera. A visão ao vivo é ferramenta de moderação e não gravação, então nada do que o admin assiste chega ao nosso armazenamento, e o botão de gravar que fica ali escreve um arquivo na máquina do próprio admin e em nenhum outro lugar. A prova por trás de um ban revertido é apagada três dias depois de ter sido tirada, a não ser que ela seja a prova por trás de um ban de rede, que essa a gente guarda.
- Transparência operacional
- Toda subida de versão escreve as notas dela no changelog público, que lê as mesmas linhas que o painel mostra, então o que a gente publica não tem como divergir do que o operador vê. O produto é documentado sem login na frente, até o que cada detecção checa e qual chave de configuração desliga ela. As páginas que explicam o Raven antes da compra rodam em quinze idiomas, enquanto a documentação e as páginas legais ficam em inglês, porque tradução automática de documentação de segurança ou de contrato é uma segunda versão que ninguém conferiu. Incidentes de status são publicados no Discord e resolvidos em público, não enterrados em um e-mail de suporte.
- Prova pública
- Todo ban que uma detecção emite é publicado no feed público de bans ao vivo depois de cumprir a espera de quinze minutos que a gente aplica em ban de detecção, e na hora quando ele carrega um dos sinais pesados que sobem para a lista da rede. Nomes, identificadores, ids de hardware, o servidor e o id do ban nunca são buscados para essa página, então nenhuma linha tem como vazar isso. Um ban revertido depois de publicado sai do feed na próxima atualização, o que é mais do que o canal do Discord que ele espelha consegue fazer.
- Reembolso e cancelamento
- As assinaturas são canceladas de dentro do painel, a licença fica ativa até o fim do período que você já pagou, e o cancelamento pode ser desfeito a qualquer momento antes da renovação. Sem ticket por e-mail, sem script de retenção. A política de reembolso é uma política de não reembolso e a gente prefere dizer isso aqui e não no checkout: os pagamentos são finais, e reembolso é uma exceção que a gente faz a nosso critério para algo como uma cobrança dupla ou um defeito que não conseguimos corrigir.
Coloque o resource, reinicie e a proteção já está no ar. Instalação de dois minutos em qualquer framework, incluindo ESX, QBCore, vRP e QBox.