Jak chronimy Twoich klientów

Moduł działający w kliencie gry nie może być furtką. Oto zasady, których się trzyma.

Tylko podpisany kod

Każdy skrypt, który uruchamiają Twoi klienci, jest podpisany kluczem, który nigdy nie trafia na nasze serwery. Gdyby ktoś włamał się na serwer, Twoi klienci odrzucą jego kod.

Twój kod, zatwierdzony przez Ciebie

Własne funkcje działają dopiero po jednorazowym zatwierdzeniu każdej zmiany w grze. Nikt nie podmieni ich za Twoimi plecami.

Bez hasła, bez zdalnego logowania

Nigdy nie pytamy o hasło do gry. Strona wysyła komendy; nigdy nie loguje się za Ciebie. Odbierz dostęp klientowi, a przestanie od razu.

Otwarty protokół

Moduł, skrypt wysyłający i API są publiczne, na licencji MIT. Przeczytaj każdą linię, zanim zainstalujesz.

Co oznacza podpis

Moduł na Twoim komputerze tylko odbiera skrypty i je uruchamia, więc nie wymaga aktualizacji. Każdy skrypt ma podpis zrobiony naszym kluczem wydawniczym. Ten klucz jest offline, nie na serwerze. Moduł sprawdza podpis, zanim cokolwiek uruchomi.

Nawet gdyby ktoś włamał się na nasze serwery, nie wyśle kodu do Twojego klienta. Najwyżej wyśle skrypt, który już podpisaliśmy i wydaliśmy.

Twoje własne funkcje

Gdy piszesz własną funkcję, klient raz pokazuje ją w grze i uruchamia dopiero po zatwierdzeniu. Zmieniona funkcja wymaga nowego zatwierdzenia.

Co może strona

Wysyła nazwane komendy, np. pauza albo wczytaj trasę, i dostaje to, co raportuje klient. Nigdy nie widzi hasła do gry i nie może zalogować się za Ciebie.

Sprawdź sam

Moduł, skrypt wysyłający i feed API są publiczne: przeczytasz je na stronach dla programistów.