Traduction française fournie à titre informatif. La version allemande fait foi : Kundendoku (allemand). Également disponible en anglais.

Server-Exclusive Beta

Votre pack BSP protégé, expliqué simplement.

Server-Exclusive lie votre BSP Workshop protégée à un package serveur privé. Les entités point/logic pertinentes pour la map ne sont chargées qu'après une vérification de licence valide. Il s'agit d'une couche de protection supplémentaire, et non d'une protection anticopie absolue.

Quel fichier mettre dans le Workshop ?

Uniquement le fichier protégé *_server_exclusive.bsp contenu dans le ZIP. Ne mettez jamais en ligne le BSP original non protégé. Le fichier de licence, le JSON d'entités et les deux scripts Lua restent privés sur votre serveur autorisé. Sans ce package, les contenus de map externalisés ne sont pas chargés.

Comment se déroule la protection

1. Protéger le BSPL'audit, le filigrane, le nettoyage des métadonnées et l'obfuscation (dont la suppression des brush) s'exécutent en premier.
2. Récupérer le packageVous recevez le BSP, license.json, le Lua de vérification de licence, le Lua de chargement de map, le JSON d'entités et les instructions d'installation sous forme de ZIP.
3. Vérification serveurAu démarrage de la map, le Lua envoie une vérification de licence signée à bspmarket.de.
4. Licence valideEn cas de réponse valide, les portes, triggers ou entités configurés sont activés.
5. L'audit resteLes vérifications de licence sont enregistrées de manière techniquement traçable, sans adresses IP brutes.

Qu'est-ce qui va où ?

maps/<map>_server_exclusive.bsp -> Workshop et garrysmod/maps/

lua/autorun/server/*.lua -> garrysmod/lua/autorun/server/

data/bspmarket/*.json -> garrysmod/data/bspmarket/

Que dois-je renseigner ?

  • Nom du serveur : note lisible pour vous et le support.
  • IP du serveur : facultatif ; stockée uniquement sous forme hachée.
  • ID Workshop : indication facultative pour votre collection.
  • targetnames : noms Hammer des portes, triggers ou entités, une entrée par ligne.

Si vous ne renseignez aucun targetname

La map reste tout de même protégée : le fingerprint, l'audit, l'obfuscation (dont la suppression des brush), la vérification de licence signée et le package serveur restent actifs. Sans targetnames, le Lua ne peut toutefois restreindre fonctionnellement aucune porte, trigger ou entité précise.

Signatures & période de grâce

Actif : le Lua signe les requêtes avec HMAC-SHA256 et vérifie la réponse signée du serveur. Si bspmarket.de est brièvement inaccessible, le script utilise le cache de grâce local jusqu'à l'expiration du délai configuré.

Limite : la clé propre à la licence se trouve dans le Lua serveur. Pour une mise en production, nous recommandons d'abord un test fonctionnel, puis une obfuscation Lua externe, par exemple avec votre propre workflow d'obfuscation.

Ce qui n'est pas garanti