Vérification anti-triche à la demande

Vérifie une machine, pas une réputation.

Sentinel lit ce qu'une machine Windows garde d'elle-même (exécutions passées, modules chargés, traces effacées). En moins de deux minutes, tu as un rapport que tu peux lire, discuter et contester.

Windows 10 et 11, et Linux 64 bits. Rien à installer, pas besoin des droits administrateur, et rien ne reste sur la machine après.

< 2 min
par vérification, en moyenne
6
familles d'indices recoupées
ECDSA
rapport signé, infalsifiable
0
donnée personnelle lue
01

Ce que Sentinel ne fera jamais

Un scanner qui promet la certitude te ment. Voilà où s'arrête le nôtre, écrit noir sur blanc avant que tu paies.

Il ne déclare jamais une machine propre

Il dit « je n'ai rien trouvé dans ce que j'ai pu lire ». À côté du score de risque, chaque rapport affiche un second score : ce qui restait encore de l'historique de la machine. Un rapport vide sur une machine dont les journaux ont été effacés ne veut rien dire, et le rapport le dit.

Il ne lit rien de personnel

Pas de mots de passe, de cookies, de jetons, de documents, de captures d'écran ni de trafic réseau. Le nom du compte (Windows ou Linux) est retiré des chemins avant l'envoi, pas juste à l'affichage.

Il ne décide pas à ta place

Chaque détection arrive avec ce qui la contredit et ce qu'elle ne permet pas de trancher. La sanction, c'est toi qui la décides, sur des éléments que tu peux montrer au joueur.

02

Comment ça marche

Trois étapes, rien à installer, et l'exécutable s'efface tout seul à la fin.

  1. Génère un PIN

    Sur ton dashboard, choisis le jeu et crée une vérification. Tu reçois un PIN à six chiffres et un lien de téléchargement qui ne sert que pour lui.

  2. Envoie le lien

    La personne à vérifier ouvre le lien et télécharge un exécutable fabriqué uniquement pour ce PIN. Tout est déjà configuré : rien à taper, rien à installer.

  3. Lis le rapport

    Le scan tourne, envoie son rapport signé, puis l'exécutable s'efface. Le résultat s'affiche tout de suite sur ton dashboard, sans que tu aies rien à faire.

03

Jeux pris en charge

Trois jeux, chacun avec ses emplacements, ses comptes et son vocabulaire de triche. Un scan Bedrock n'ouvre jamais un dossier FiveM.

Minecraft : Bedrock Edition

Comptes Xbox Live liés à la machine, dossiers com.mojang, packs et modules chargés.

Gamertag Xbox Live
Minecraft : Java Edition

Profils du launcher, dossiers .minecraft, mods, clients tiers et injections Java.

Pseudo du launcher
FiveM (GTA V)

Cache FiveM, identifiants citoyen, exécuteurs, menus et injecteurs connus.

Identifiant FiveM / Rockstar
04

Ce que le scan regarde

Traces d'exécution

Prefetch, Amcache, ShimCache, listes de sauts, raccourcis. Ce qui a tourné sur cette machine, quand, et combien de fois.

Contenu des fichiers

Les règles cherchent des chaînes dans les octets d'un fichier, jamais dans son nom. Renommer un injecteur en notes.txt ne change rien.

Modules chargés

Ce qui est injecté dans le processus du jeu, signé ou non, et par qui.

Anti-forensique

Journaux vidés, Prefetch désactivé, horodatages réécrits. Effacer ses traces, c'est déjà laisser une trace.

Médias amovibles

Les supports de stockage dont la machine se souvient. On ne lit jamais leur contenu, et leur présence ne compte pas dans le score.

Tes propres règles

Ajoute tes règles JSON à celles du serveur. Ce que tu as déjà croisé sur ton serveur, Sentinel le cherchera.

05

Le rapport ne peut pas être fabriqué hors ligne

Le serveur tire un défi aléatoire à l'ouverture de chaque session. Le rapport est signé sur ce défi, sur l'identifiant du scan et sur son propre contenu. Il appartient donc à une seule session : impossible de le rejouer ou de l'écrire à l'avance. Le verdict est recalculé côté serveur à partir des détections reçues. Celui annoncé par le scanner est enregistré, mais jamais cru sur parole.

scanner  ──►  POST /api/v1/scan/start
              { pin, scannerVersion, publicKey }

serveur  ◄──  201 { scanId, accessToken, challenge }
              challenge = 32 octets aléatoires, valable une seule fois

scanner  ──►  signe( "sentinel-report-v2"
                    + scanId
                    + challenge
                    + rapport canonique )

serveur  ──►  vérifie la signature
              grille le challenge
              recalcule le verdict lui-même

Questions fréquentes

Combien de temps prend un scan ?
Entre 40 secondes et trois minutes, selon la machine et le nombre de fichiers à ouvrir. La barre de progression montre le module en cours.
Il faut les droits administrateur ?
Non. Sentinel tourne avec les droits de la session qui le lance. Certaines sources demandent des droits élevés. Quand elles ne sont pas lisibles, le rapport les marque « accès refusé » au lieu de faire comme si elles étaient vides.
L'exécutable est vraiment supprimé ?
Oui. Une fois le rapport envoyé, il programme sa propre suppression et se ferme. Le lien de téléchargement ne sert qu'une fois et expire tout seul, donc personne ne peut récupérer le même exécutable après.
Et si la personne refuse ?
Rien ne se lance. Le premier écran explique ce qui sera lu et ce qui ne le sera jamais, et rien ne démarre sans son accord. Un refus n'est pas une preuve, mais tu le verras sur ton dashboard comme un PIN non utilisé.
Un antivirus peut le bloquer ?
Ça peut arriver. Le binaire lit des zones du système que les antivirus surveillent, et chaque exécutable est fabriqué à la demande, donc il n'a encore aucune réputation. Il n'est ni packé ni obfusqué, justement pour qu'on puisse l'analyser.
Il y a une API ?
Oui. La documentation couvre la création de PIN, la relecture d'un scan et le format du rapport signé. Tu peux tout piloter depuis ton propre code.

Essaie sur ta propre machine

Crée un compte, génère un PIN et lance le scan sur ton PC. Tu verras exactement ce que verra la personne que tu vas vérifier.

Créer un compte