Como mantemos seus clientes seguros

Um módulo que roda dentro do cliente do jogo não pode ser uma porta de entrada. Estas são as regras que ele segue.

Só código assinado

Todo script que seus clientes rodam é assinado com uma chave que nunca toca nossos servidores. Se alguém invadisse o servidor, seus clientes recusariam o código.

Seu código, aprovado por você

Funções próprias só rodam depois que você aprova cada mudança uma vez, no jogo. Ninguém as troca pelas suas costas.

Sem senha, sem controle remoto

Nunca pedimos a senha do jogo. O site envia comandos; nunca entra como você. Revogue um cliente e ele para na hora.

Protocolo aberto

O módulo, o script de envio e a API são públicos e com licença MIT. Leia cada linha antes de instalar.

O que a assinatura significa para você

O módulo no seu computador só recebe scripts e os roda, então nunca precisa de atualização. Todo script leva uma assinatura feita com nossa chave de lançamento. Essa chave fica offline, fora de qualquer servidor. O módulo confere a assinatura antes de rodar qualquer coisa.

Então, mesmo que alguém invadisse nossos servidores, não conseguiria mandar código para o seu cliente. No máximo mandaria um script que já assinamos e lançamos.

Suas próprias funções

Quando você escreve uma função própria, o cliente a mostra uma vez, no jogo, e só a roda depois da sua aprovação. Uma função alterada precisa de nova aprovação.

O que o site pode fazer

Envia comandos com nome, como pausar ou carregar rota, e recebe o que o cliente informa. Nunca vê a senha do jogo e não consegue entrar como você.

Confira você mesmo

O módulo, o script de envio e a feed API são públicos: leia nas páginas para desenvolvedores.