Jak chronimy Twoich klientów
Moduł działający w kliencie gry nie może być furtką. Oto zasady, których się trzyma.
Tylko podpisany kod
Każdy skrypt, który uruchamiają Twoi klienci, jest podpisany kluczem, który nigdy nie trafia na nasze serwery. Gdyby ktoś włamał się na serwer, Twoi klienci odrzucą jego kod.
Twój kod, zatwierdzony przez Ciebie
Własne funkcje działają dopiero po jednorazowym zatwierdzeniu każdej zmiany w grze. Nikt nie podmieni ich za Twoimi plecami.
Bez hasła, bez zdalnego logowania
Nigdy nie pytamy o hasło do gry. Strona wysyła komendy; nigdy nie loguje się za Ciebie. Odbierz dostęp klientowi, a przestanie od razu.
Otwarty protokół
Moduł, skrypt wysyłający i API są publiczne, na licencji MIT. Przeczytaj każdą linię, zanim zainstalujesz.
Co oznacza podpis
Moduł na Twoim komputerze tylko odbiera skrypty i je uruchamia, więc nie wymaga aktualizacji. Każdy skrypt ma podpis zrobiony naszym kluczem wydawniczym. Ten klucz jest offline, nie na serwerze. Moduł sprawdza podpis, zanim cokolwiek uruchomi.
Nawet gdyby ktoś włamał się na nasze serwery, nie wyśle kodu do Twojego klienta. Najwyżej wyśle skrypt, który już podpisaliśmy i wydaliśmy.
Twoje własne funkcje
Gdy piszesz własną funkcję, klient raz pokazuje ją w grze i uruchamia dopiero po zatwierdzeniu. Zmieniona funkcja wymaga nowego zatwierdzenia.
Co może strona
Wysyła nazwane komendy, np. pauza albo wczytaj trasę, i dostaje to, co raportuje klient. Nigdy nie widzi hasła do gry i nie może zalogować się za Ciebie.
Sprawdź sam
Moduł, skrypt wysyłający i feed API są publiczne: przeczytasz je na stronach dla programistów.