Pourquoi la validation des événements côté serveur compte
La plupart des exploits d'économie et de gameplay sur FiveM fonctionnent en déclenchant des événements serveur qu'un déroulement de jeu légitime ne déclencherait pas (donner de l'argent au joueur, faire apparaître des objets dans son inventaire, le téléporter, lui offrir des véhicules). Le cheat n'a pas besoin de vaincre la couche client de l'anti-cheat pour cela. Il lui suffit que le serveur accepte l'événement. La validation des événements côté serveur est le plus grand écart entre « joli panel d'admin » et « protège vraiment l'économie ».
Trois passes de validation
Raven valide chaque événement serveur en trois passes. La première vérifie la source de l'événement : les événements qui ne devraient venir que de scripts internes au serveur sont rejetés lorsqu'ils arrivent d'un client. La deuxième compare la charge utile à des bornes plausibles (quantités d'objets, variations d'argent, taux de spawn de véhicules par minute, distance de téléportation) et rejette et journalise tout ce qui dépasse le seuil configuré pour cet événement. La troisième exécute une détection de schémas sur les séquences d'événements, et attrape les exploits qui enchaînent plusieurs événements individuellement légaux pour produire un résultat illégal (l'avis du 2026-04-21 décrit un de ces schémas Redengine).
Packs de règles adaptés au framework
Les règles de validation tiennent compte du framework. ESX a ses propres noms d'événements d'économie et ses propres bornes plausibles. QBCore en a d'autres. vRP et QBox ont les leurs. Raven détecte automatiquement le framework au démarrage du serveur (voir /how-it-works/dual-layer-architecture) et livre le pack de règles correspondant. Les noms d'événements personnalisés issus de ressources propres à votre serveur peuvent être ajoutés au pack de règles depuis le panel cloud, sans toucher au code du serveur.
Comment les violations remontent
Quand la validation d'un événement se déclenche, la violation est journalisée avec toutes les preuves (nom de l'événement, charge utile, joueur source, horodatage) et la réponse configurée s'exécute. Cette réponse est hiérarchisée comme pour le heartbeat anti-tamper : avertissement, kick ou ban automatique selon la gravité et le score de confiance antérieur du joueur. Les récidivistes sont mis en file d'attente pour une promotion vers la base de bans mondiale après revue par un admin.
Pourquoi cette couche ne peut pas être contournée depuis le client
La validation des événements côté serveur tourne sur le serveur. Un cheat qui tourne sur le client ne peut pas la contourner en patchant la mémoire client, en hookant des fonctions client ou en désactivant la couche anti-cheat client. Le seul moyen de la vaincre est d'envoyer une charge utile que les règles de validation jugent légitime, ce qui, par définition, n'est pas l'exploit que le tricheur voulait réaliser. C'est pour cela que la validation côté serveur est le socle de tout anti-cheat FiveM sérieux.