Comment nous examinons les scripts
Chaque mod sur VertexMods passe par un processus d'examen manuel rigoureux avant d'atteindre votre serveur. Voici exactement comment nous vérifions la qualité et la sécurité.
Contrairement aux marketplaces ouvertes où n'importe qui peut télécharger n'importe quoi, VertexMods examine manuellement chaque script avant publication. Notre équipe d'examen est composée de développeurs FiveM expérimentés qui comprennent l'architecture serveur, les vecteurs d'exploitation courants et ce qui rend un script prêt pour la production.
Ce processus prend généralement 24 à 48 heures. Les scripts qui ne répondent pas à nos standards sont rejetés avec un retour détaillé pour que les créateurs puissent s'améliorer et resoumettre.
1.Examen manuel du code
Chaque script est lu ligne par ligne par un examinateur humain. Nous examinons la logique, la structure et l'intention du code pour s'assurer qu'il fait exactement ce qu'il prétend — rien de plus, rien de moins.
- Inspection complète du code source — aucun script chiffré ou obfusqué autorisé
- Vérification logique pour confirmer que le script correspond à sa description et sa liste de fonctionnalités
- Examen de l'architecture pour une séparation propre du code client/serveur et une gestion correcte des événements
2.Analyse de sécurité
Nous recherchons les backdoors, l'exfiltration de données, les accès à distance non autorisés et d'autres schémas malveillants qui pourraient compromettre votre serveur ou vos joueurs.
- Détection de backdoors — recherche d'accès admin cachés, d'exécution de code à distance et d'exploits de callback
- Rejet de l'obfuscation — tout le code doit être lisible et auditable, pas de payloads minifiés ou encodés
- Analyse réseau — vérification qu'aucune connexion externe non autorisée, collecte de données ou vol de tokens n'a lieu
3.Tests de compatibilité
Nous vérifions que les scripts fonctionnent correctement avec les frameworks et dépendances qu'ils déclarent supporter, évitant les conflits et les installations cassées.
- Vérification du framework — confirmation de la compatibilité correcte ESX, QBCore, QBox ou Standalone
- Vérification des dépendances — s'assurer que toutes les ressources requises sont documentées et qu'aucune dépendance cachée n'existe
- Compatibilité de version — tests avec les versions stables actuelles des frameworks supportés
4.Standards de qualité
Au-delà de la sécurité, nous évaluons la qualité du code, la documentation et les performances pour s'assurer que chaque script répond à un standard professionnel.
- Examen de la documentation — les instructions d'installation, guides de configuration et listes de dépendances doivent être complets
- Propreté du code — formatage cohérent, noms de variables significatifs et pas de code mort ou commenté
- Évaluation des performances — vérification des boucles inutiles, fuites de mémoire et requêtes de base de données excessives
5.Surveillance continue
Notre examen ne s'arrête pas à la publication. Nous surveillons continuellement les scripts publiés via les signalements utilisateurs, les examens de mises à jour et les contrôles de santé automatisés.
- Système de signalement utilisateur — les signalements de la communauté sont examinés et traités sous 24 heures
- Réexamen des mises à jour — chaque mise à jour de script passe par le même processus d'examen que la soumission initiale
- Contrôles de santé automatisés des liens et téléchargements — les fichiers cassés ou indisponibles sont signalés et désactivés automatiquement
Raisons courantes de rejet
La transparence compte. Voici les raisons les plus fréquentes pour lesquelles les scripts ne passent pas notre examen :
La sécurité de votre serveur est notre priorité
Nous savons combien de travail il faut pour construire un serveur FiveM. Chaque script sur VertexMods a été examiné par des développeurs expérimentés pour que vous puissiez installer en toute confiance. Si vous trouvez un problème avec un script, notre équipe enquête et répond sous 24 heures.