This translation is provided for convenience. The German version is legally binding.
Stormy Ac is a consent-based, read-only integrity scanner for FiveM servers. This page explains what data the scanner client collects, what it is used for, how long it is stored and what rights you have.
The controller within the meaning of Art. 4(7) GDPR is:
Marian Kraus
Hainerweg 146
60599 Frankfurt am Main
Germany
Telephone: +49 163 3518898
Email: [email protected]
The provider identification under §5 DDG can be found in the legal notice.
Stormy is operated from Germany. The General Data Protection Regulation (GDPR) therefore applies directly and in full to the processing, not merely as a voluntary commitment.
The scan only runs after explicit consent requested in the client. Before consent, the client shows the currently active checks, the destination address and this policy.
| Category | What exactly is collected | Purpose |
|---|---|---|
| Hardware/system | CPU, BIOS and drive serial numbers, number of network adapters | Detection of HWID spoofing tools |
| Processes & tasks | Names of running processes, suspiciously named scheduled tasks | Detection of known cheat and automation software |
| Game process | Signature check of the DLLs loaded into GTA5/FiveM, a memory scan for known cheat signatures, the layout of the process memory in search of injected code, and translucent windows on top of the game | Detection of unsigned/tampered modules and active cheats in the game |
| Files | Program files (EXE, DLL, ASI, SYS) in the FiveM folder, in Temp, in the Downloads folder and on the desktop: file names, hashes, size, compile time, signature and content, compared against the detection rules. Only files that match a rule or a search term are transmitted; the remaining contents of these folders never leave the computer | Detection of known or suspiciously packed cheat files |
| Network traces | The DNS cache, compared exclusively against known cheat and licensing services. Visited addresses are not transmitted, only matches | Detection of licensing services used to unlock cheats |
| Program memory | The memory of Windows Explorer, of selected Windows services (DNS client, Diagnostic Policy Service, Program Compatibility Assistant) and of running web browsers (Chrome, Edge, Firefox, Opera, Brave, DuckDuckGo), compared only with search terms of known cheats and those of the server operator. Search terms with sexual content are not permitted. Only which cheat or search term matched is transmitted, never the memory content, the pages you visited or your browsing history | Detection of cheat shops, cheat downloads and launch traces of cheats that were deleted before the scan |
| System state | Driver signing settings (test signing, driver verification, kernel debugger, Secure Boot, memory integrity), the names of loaded kernel drivers and the state of the Windows services that record execution traces | Detection of the prerequisites for cheats with a kernel driver |
| Kernel drivers | The registered kernel drivers and driver files (SYS) in Temp, Downloads, on the desktop and in AppData: Authenticode checksums, version information (original name, version) and signature, compared with Microsoft's list of vulnerable drivers, and whether Windows blocks these drivers. Only drivers on this list are transmitted, with path, name and signer | Detection of vulnerable drivers through which cheats load their own code into the core of the system |
| Windows security | Defender status, the exclusions configured there (folders, file extensions, processes), the state of the firewall, tamper protection, User Account Control and SmartScreen, and the PowerShell execution policy | Detection of disabled protection mechanisms |
| Event logs | Selected entries from the period examined: cleared logs, newly installed services and drivers, changed start types of services, driver signatures rejected by Windows, drivers blocked by a Windows policy, changes to and detections by the antivirus. For each entry the time, event number, level, source, log, the program involved (file name only) and a short message, at most 400 entries; the server operator sees them in the dashboard. No complete logs are transmitted, and of PowerShell script blocks only the features, never the text | Detection of cheat drivers and of traces removed afterwards |
| Firewall rules | The stored rules and the hosts file. Only rules and entries are reported that cut the game or its protection system off from the network or redirect its servers, match a stored search term or concern a program in a volatile folder; the rest of the hosts file never leaves the computer | Detection of rules intended to prevent findings from being reported |
| USB device history | Vendor and product IDs of all USB devices ever connected, with timestamps. Storage sticks are only counted, unless one was unplugged in the hour before the scan: then its model name and the time are transmitted. Listed individually are input devices built from components that can move the mouse on their own and devices made to alter input, such as the Cronus Zen | Detection of hardware that alters input before it reaches the game, and of devices unplugged shortly before the scan |
| Jump lists | The lists of recently opened files. Only paths that match a stored search term or concern deleted executables from Temp, Downloads or the desktop are transmitted. The rest of your file history is not transmitted | Detection of cheats that were deleted after use |
| Traces of multiple identities | Whether Discord, Steam, Rockstar Games and FiveM have left traces in several Windows profiles or on several drives of this computer, and how many Steam account IDs occur. Only counts are transmitted. User names, account names and account IDs never leave the computer | Indication of a second account on the same device |
| Diagnostic data | The Windows diagnostic database (DiagTrack), compared against the stored search terms. Only matches and programs used from volatile folders are transmitted, never the content of the database | Detection of program launches whose other traces were removed |
| Traces of known cheats | Whether files and folders created by known cheats (such as configuration and login files) exist in specific locations, the key bindings in the FiveM configuration and the names of crashed programs from the Windows crash reports. Only matches are transmitted | Detection of cheats by the traces they leave themselves |
| Input devices and macros | Whether the macro and profile files of the manufacturer software exist and when they were changed, as well as Lua scripts in Logitech G HUB. Of a script, only whether it moves the mouse by itself is transmitted, never its content | Detection of recoil macros |
| PowerShell records | PowerShell script blocks recorded by Windows, compared against characteristics of triggerbots and evasion techniques. Only the characteristics are transmitted, never the script text | Detection of triggerbots and deleted traces |
| PCI devices | The list of PCI devices, including previously connected ones, checked for programmable chips and known DMA cards | Detection of hardware that reads game memory from outside |
| Running programs | A snapshot with path, parent process, start time and signature. Of the command line, only which obfuscation characteristic occurred in it is transmitted, never its content | Detection of disguised programs and covertly started processes |
| Execution history | ShimCache, Amcache, Prefetch, BAM and NTFS journal entries, entries of the Program Compatibility Assistant, launch records in the registry and in the memory of the Diagnostic Policy Service (DPS), the contents of the recycle bin and the recently opened files. Of these, only what matches a known signature or references a since-deleted file from your FiveM or Temp folder is transmitted. The rest of your PC's program history is not transmitted. | Detection of cheats deleted before the scan |
| Antivirus logs | The logs of Microsoft Defender: cloud lookups for unknown files with their hashes, and the names of programs that were started, compared against the hashes and file names of known cheats. Only matches are transmitted, never the logs | Detection of cheats whose other traces were removed |
| System information | CPU and GPU model, amount of RAM, Windows version | Context for support, no risk assessment |
| Steam ID | Your locally signed-in Steam account (from Steam's own local configuration file, not via Steam's servers) | Assignment of the report to your account |
| Discord ID | Only your Discord ID, your user name and the identifier of your profile picture, collected exclusively via the official Discord login on our website and never by reading local Discord data on your PC. The profile picture itself is not stored; your browser loads it from Discord | Assignment of the report to your Discord account |
We deliberately do not collect: email addresses, passwords, message contents, browser history or files outside the folders named above.
This list is extended as further check modules go live. We update this page before a new module is activated.
The processing is based on two grounds (Art. 6(1) GDPR):
Without consent, no scan takes place. Without the confirmation being set, the scan cannot be started in the client.
Scan reports are deleted automatically after 90 days. Manual deletion on request is possible at any time (see Contact).
Data is transmitted exclusively to the server operator (customer) who requested the scan, to the hosting provider of the infrastructure on which the data is technically stored, and to Cloudflare, through whose network every connection to this website and to the server passes (section 11). It is not passed on for advertising purposes or to any other third parties.
If the server operator uses an Enterprise licence, up to six people work under one shared access. The administrator of this access sees the reports requested by the members of their team; the members do not see each other's reports. The circle of recipients thus remains limited to the customer, but includes several people on their side.
Stormy itself makes no ban or sanction decisions. The scanner produces a technical report with a risk assessment; the decision on any measures is made exclusively by the server operator after a human review of the report.
For questions or deletion requests: [email protected]. We reply within 14 working days.
If you choose a language on this website, your browser stores this choice locally (in localStorage, entry “stormy.sprache”). It is not transmitted to us and only serves to show you the site in your language again on your next visit. Without your own choice, the site appears in English. Storing it is necessary for the function you requested (§ 25(2) no. 2 TDDDG). You can delete the entry at any time in your browser settings.
This website and the interface to which the scanner sends its report are delivered through the network of Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA). Every connection first passes through a Cloudflare server, which forwards it encrypted to our server. In doing so, Cloudflare processes your IP address, technical information about your browser or program (such as the user agent and language setting), the requested address and time, and the transmitted content, for example a scan report. The purpose is to defend against attacks and automated access, such as overload attacks, and to ensure secure, encrypted transmission.
Before a page is shown, Cloudflare may check whether the request comes from a human; for this you tick a box. Once the check is passed, Cloudflare sets the cookie “cf_clearance” so that you are not asked again on every visit. It is valid only for a limited time and serves this purpose alone. Storing it is necessary for the secure operation of the website (§ 25(2) no. 2 TDDDG). The scanner itself is not checked and receives no cookie.
The legal basis is our legitimate interest in a secure and available service (Art. 6(1)(f) GDPR). Cloudflare processes the data as our processor (Art. 28 GDPR). Data may also be processed outside the EU, in particular in the USA. Cloudflare is certified under the EU-U.S. Data Privacy Framework; the transfer is based on the European Commission's adequacy decision (Art. 45 GDPR) and additionally on standard contractual clauses (Art. 46(2)(c) GDPR). More information is available in Cloudflare's privacy policy.
We announce significant changes in advance (notice in the client consent screen and an update of the date above). We recommend checking this page again from time to time.
Stormy Ac ist ein zustimmungsbasierter, rein lesender Integritätsscanner für FiveM-Server. Diese Seite erklärt, welche Daten der Scanner-Client erfasst, wofür sie verwendet werden, wie lange sie gespeichert bleiben und welche Rechte du hast.
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Marian Kraus
Hainerweg 146
60599 Frankfurt am Main
Deutschland
Telefon: +49 163 3518898
E-Mail: [email protected]
Die Anbieterkennzeichnung nach §5 DDG steht im Impressum.
Stormy wird aus Deutschland heraus betrieben. Damit gilt die Datenschutz-Grundverordnung (DSGVO) direkt und vollständig für die Verarbeitung, nicht nur als freiwillige Selbstverpflichtung.
Der Scan läuft nur nach ausdrücklicher, im Client abgefragter Zustimmung. Vor der Zustimmung zeigt der Client die aktuell aktiven Prüfungen, die Zieladresse und diese Richtlinie an.
| Kategorie | Was konkret erfasst wird | Zweck |
|---|---|---|
| Hardware/System | CPU-/BIOS-/Datenträger-Seriennummern, Netzwerkadapter-Anzahl | Erkennung von HWID-Spoofing-Tools |
| Prozesse & Aufgaben | Namen laufender Prozesse, verdächtig benannte geplante Aufgaben | Erkennung bekannter Cheat-/Automatisierungs-Software |
| Spielprozess | Signaturprüfung der in GTA5/FiveM geladenen DLLs, ein Speicherscan nach bekannten Cheat-Signaturen, die Aufteilung des Prozessspeichers auf der Suche nach eingeschleustem Code sowie durchscheinende Fenster über dem Spiel | Erkennung unsignierter/manipulierter Module und aktiver Cheats im Spiel |
| Dateien | Programmdateien (EXE, DLL, ASI, SYS) im FiveM-Ordner, in Temp, im Downloads-Ordner und auf dem Desktop: Dateinamen, Hashes, Größe, Kompilierzeitpunkt, Signatur und Inhalt, abgeglichen mit den Erkennungsregeln. Übertragen werden nur Dateien, die eine Regel oder einen Suchbegriff treffen; die übrigen Inhalte dieser Ordner verlassen den Rechner nicht | Erkennung bekannter oder verdächtig gepackter Cheat-Dateien |
| Netzwerkspuren | Der DNS-Zwischenspeicher, ausschließlich abgeglichen mit bekannten Cheat- und Lizenzdiensten. Aufgerufene Adressen werden nicht übertragen, nur Treffer | Erkennung von Lizenzdiensten, über die Cheats freigeschaltet werden |
| Programmspeicher | Der Arbeitsspeicher des Windows-Explorers, ausgewählter Windows-Dienste (DNS-Client, Diagnoserichtliniendienst, Programmkompatibilitäts-Assistent) und laufender Webbrowser (Chrome, Edge, Firefox, Opera, Brave, DuckDuckGo), ausschließlich abgeglichen mit Suchbegriffen bekannter Cheats und denen des Serverbetreibers. Suchbegriffe mit sexuellem Inhalt sind nicht zugelassen. Übertragen wird nur, welcher Cheat oder Suchbegriff getroffen hat, nie der Speicherinhalt, die aufgerufenen Seiten oder dein Verlauf | Erkennung von Cheat-Shops, Cheat-Downloads und Startspuren von Cheats, die vor dem Scan gelöscht wurden |
| Systemzustand | Einstellungen zur Treibersignierung (Testsignierung, Treiberprüfung, Kerneldebugger, Secure Boot, Speicherintegrität), die Namen geladener Kerneltreiber sowie der Zustand der Windows-Dienste, die Ausführungsspuren führen | Erkennung der Voraussetzungen für Cheats mit Kerneltreiber |
| Kerneltreiber | Die eingetragenen Kerneltreiber und Treiberdateien (SYS) in Temp, Downloads, auf dem Desktop und in AppData: Authenticode-Prüfsummen, Versionsangaben (Originalname, Version) und Signatur, verglichen mit Microsofts Liste verwundbarer Treiber, sowie ob Windows diese Treiber sperrt. Übertragen werden nur Treiber, die auf dieser Liste stehen, mit Pfad, Name und Unterzeichner | Erkennung verwundbarer Treiber, über die Cheats eigenen Code in den Kern des Systems laden |
| Windows-Sicherheit | Defender-Status, die dort eingetragenen Ausnahmen (Ordner, Dateiendungen, Prozesse), der Zustand von Firewall, Manipulationsschutz, Benutzerkontensteuerung und SmartScreen sowie die PowerShell-Ausführungsrichtlinie | Erkennung deaktivierter Schutzmechanismen |
| Ereignisprotokolle | Ausgewählte Einträge aus dem betrachteten Zeitraum: geleerte Protokolle, neu eingerichtete Dienste und Treiber, geänderte Starttypen von Diensten, von Windows abgelehnte Treibersignaturen, von einer Richtlinie gesperrte Treiber, Änderungen am Virenschutz und seine Funde. Je Eintrag Zeitpunkt, Ereignisnummer, Stufe, Quelle, Protokoll, das beteiligte Programm (nur der Dateiname) und eine kurze Meldung, höchstens 400 Einträge; der Server-User sieht sie im Dashboard. Es werden keine vollständigen Protokolle übertragen, von PowerShell-Skriptblöcken nur die Merkmale, nie der Text | Erkennung von Cheat-Treibern und von nachträglich beseitigten Spuren |
| Firewallregeln | Die gespeicherten Regeln und die hosts-Datei. Genannt werden nur Regeln und Einträge, die das Spiel oder sein Schutzsystem vom Netz abschneiden oder seine Server umleiten, einen hinterlegten Suchbegriff treffen oder ein Programm aus einem flüchtigen Ordner betreffen; der Rest der hosts-Datei verlässt den Rechner nicht | Erkennung von Regeln, die das Melden von Funden verhindern sollen |
| USB-Gerätehistorie | Hersteller- und Modellkennung der je angeschlossenen USB-Geräte samt Zeitpunkten. Speichersticks werden nur gezählt, außer einer wurde in der Stunde vor dem Scan abgezogen: Dann werden sein Modellname und der Zeitpunkt übertragen. Einzeln genannt werden Eingabegeräte aus Bausteinen, mit denen sich Mausbewegungen selbst fahren lassen, und Geräte, die Eingaben verändern, etwa der Cronus Zen | Erkennung von Hardware, die Eingaben verändert, bevor sie das Spiel erreichen, und von Geräten, die kurz vor dem Scan abgezogen wurden |
| Sprunglisten | Die Listen zuletzt geöffneter Dateien. Übertragen werden nur Pfade, die einen hinterlegten Suchbegriff treffen oder gelöschte ausführbare Dateien aus Temp, Downloads oder vom Desktop betreffen. Deine übrige Dateihistorie wird nicht übertragen | Erkennung von Cheats, die nach der Benutzung gelöscht wurden |
| Spuren mehrerer Identitäten | Ob Discord, Steam, Rockstar Games und FiveM Spuren in mehreren Windows-Profilen oder auf mehreren Laufwerken dieses Rechners hinterlassen haben, und wie viele Steam-Kontokennungen dabei vorkommen. Übertragen werden ausschließlich Anzahlen. Benutzernamen, Kontonamen und Kontokennungen verlassen den Rechner nicht | Hinweis auf einen zweiten Zugang auf demselben Gerät |
| Diagnosedaten | Die Diagnosedatenbank von Windows (DiagTrack), abgeglichen mit den hinterlegten Suchbegriffen. Übertragen werden nur Treffer und benutzte Programme aus flüchtigen Ordnern, nie der Inhalt der Datenbank | Erkennung von Programmstarts, deren übrige Spuren beseitigt wurden |
| Spuren bekannter Cheats | Ob an bestimmten Orten Dateien und Ordner liegen, die bekannte Cheats anlegen (etwa Konfigurations- und Anmeldedateien), die Tastenbelegung in der FiveM-Konfiguration und die Namen abgestürzter Programme aus den Absturzberichten von Windows. Übertragen werden nur Treffer | Erkennung von Cheats anhand der Spuren, die sie selbst hinterlassen |
| Eingabegeräte und Makros | Ob die Makro- und Profildateien der Herstellersoftware vorhanden sind und wann sie geändert wurden, sowie Lua-Skripte in Logitech G HUB. Vom Skript wird nur übertragen, ob es die Maus selbst bewegt, nie sein Inhalt | Erkennung von Rückstoß-Makros |
| PowerShell-Aufzeichnungen | Von Windows aufgezeichnete PowerShell-Skriptblöcke, abgeglichen mit Merkmalen von Triggerbots und Umgehungstechniken. Übertragen werden nur die Merkmale, nie der Skripttext | Erkennung von Triggerbots und gelöschten Spuren |
| PCI-Geräte | Die Liste der PCI-Geräte, auch früher angeschlossener, geprüft auf programmierbare Chips und bekannte DMA-Karten | Erkennung von Hardware, die den Spielspeicher von außen liest |
| Laufende Programme | Eine Aufnahme mit Pfad, Elternprozess, Startzeit und Signatur. Von der Befehlszeile wird ausschließlich übertragen, welches Merkmal der Verschleierung darin vorkam, niemals ihr Inhalt | Erkennung getarnter Programme und verdeckt gestarteter Prozesse |
| Ausführungsverlauf | ShimCache-, Amcache-, Prefetch-, BAM- und NTFS-Journal-Einträge, Einträge des Programmkompatibilitäts-Assistenten, Startnachweise der Registry und im Speicher des Diagnoserichtliniendiensts (DPS), der Inhalt des Papierkorbs sowie die zuletzt geöffneten Dateien. Übertragen wird davon nur, was zu einer bekannten Signatur passt oder eine mittlerweile gelöschte Datei aus deinem FiveM- oder Temp-Ordner referenziert. Der übrige Programmverlauf deines PCs wird nicht übertragen. | Erkennung von Cheats, die vor dem Scan gelöscht wurden |
| Virenschutz-Protokolle | Die Protokolle von Microsoft Defender: Cloud-Nachfragen zu unbekannten Dateien samt deren Hashes und die Namen gestarteter Programme, abgeglichen mit Hashes und Dateinamen bekannter Cheats. Übertragen werden nur Treffer, nie die Protokolle | Erkennung von Cheats, deren übrige Spuren beseitigt wurden |
| Systeminformationen | CPU-, GPU-Modell, Arbeitsspeichergröße, Windows-Version | Kontext für den Support, keine Risikobewertung |
| Steam-ID | Dein lokal angemeldeter Steam-Account (aus Steams eigener lokaler Konfigurationsdatei, nicht über Steams Server) | Zuordnung des Berichts zu deinem Account |
| Discord-ID | Nur deine Discord-ID, dein Benutzername und die Kennung deines Profilbildes, erhoben ausschließlich über die offizielle Discord-Anmeldung auf unserer Webseite und niemals durch Auslesen lokaler Discord-Daten auf deinem PC. Das Profilbild selbst wird nicht gespeichert; dein Browser lädt es bei Discord | Zuordnung des Berichts zu deinem Discord-Account |
Wir erfassen bewusst nicht: E-Mail-Adressen, Passwörter, Nachrichteninhalte, Browserverlauf oder Dateien außerhalb der genannten Ordner.
Diese Liste wird erweitert, sobald weitere Prüfmodule live gehen. Wir aktualisieren diese Seite vorab, bevor ein neues Modul aktiv geschaltet wird.
Die Verarbeitung stützt sich auf zwei Grundlagen (Art. 6 Abs. 1 DSGVO):
Ohne Zustimmung findet kein Scan statt. Ohne gesetzte Bestätigung lässt sich der Scan im Client nicht starten.
Scan-Berichte werden automatisiert nach 90 Tagen gelöscht. Eine manuelle Löschung auf Anfrage ist jederzeit möglich (siehe Kontakt).
Daten werden ausschließlich an den Server-User (Kunde) übermittelt, der den Scan angefordert hat, an den Hosting-Anbieter der Infrastruktur, auf der die Daten technisch gespeichert werden, sowie an Cloudflare, über dessen Netzwerk jede Verbindung zu dieser Webseite und zum Server läuft (Abschnitt 11). Eine Weitergabe zu Werbezwecken oder an sonstige Dritte findet nicht statt.
Nutzt der Server-User eine Enterprise-Lizenz, arbeiten bis zu sechs Personen unter einem gemeinsamen Zugang. Der Administrator dieses Zugangs sieht die Berichte, die von den Mitgliedern seines Teams angefordert wurden; die Mitglieder untereinander sehen die Berichte der jeweils anderen nicht. Der Kreis der Empfänger bleibt damit auf den Kunden beschränkt, umfasst aber mehrere Personen bei ihm.
Stormy trifft selbst keine Sperr- oder Sanktionsentscheidungen. Der Scanner erstellt einen technischen Bericht mit Risiko-Einschätzung; die Entscheidung über etwaige Maßnahmen trifft ausschließlich der Server-User nach menschlicher Prüfung des Berichts.
Bei Fragen oder Löschanfragen: [email protected]. Wir antworten innerhalb von 14 Werktagen.
Wählst du auf dieser Webseite eine Sprache, speichert dein Browser diese Wahl lokal (im localStorage, Eintrag „stormy.sprache“). Sie wird nicht an uns übertragen und dient nur dazu, dir die Seite beim nächsten Besuch wieder in deiner Sprache anzuzeigen. Ohne eigene Wahl erscheint die Seite auf Englisch. Das Speichern ist für die von dir gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst den Eintrag jederzeit über die Einstellungen deines Browsers löschen.
Diese Webseite und die Schnittstelle, an die der Scanner seinen Bericht sendet, werden über das Netzwerk der Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) ausgeliefert. Jede Verbindung läuft zuerst über einen Server von Cloudflare und wird von dort verschlüsselt an unseren Server weitergegeben. Dabei verarbeitet Cloudflare deine IP-Adresse, technische Angaben deines Browsers oder Programms (etwa Browserkennung und Spracheinstellung), die aufgerufene Adresse mit Zeitpunkt sowie den übertragenen Inhalt, zum Beispiel einen Scan-Bericht. Zweck ist die Abwehr von Angriffen und automatisierten Zugriffen, etwa Überlastungsangriffen, sowie eine sichere, verschlüsselte Übertragung.
Bevor eine Seite angezeigt wird, kann Cloudflare prüfen, ob die Anfrage von einem Menschen stammt; dazu bestätigst du ein Kästchen. Ist die Prüfung bestanden, setzt Cloudflare das Cookie „cf_clearance“, damit du nicht bei jedem Aufruf erneut gefragt wirst. Es gilt nur für eine begrenzte Zeit und dient allein diesem Zweck. Das Speichern ist für den sicheren Betrieb der Webseite erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Der Scanner selbst wird nicht geprüft und erhält kein Cookie.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und erreichbaren Angebot (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare verarbeitet die Daten als unser Auftragsverarbeiter (Art. 28 DSGVO). Dabei können Daten auch außerhalb der EU verarbeitet werden, insbesondere in den USA. Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) und ergänzend auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Näheres steht in der Datenschutzerklärung von Cloudflare.
Wesentliche Änderungen kündigen wir vorab an (Hinweis im Client-Consent-Screen und Aktualisierung des Datums oben). Wir empfehlen, diese Seite gelegentlich erneut zu prüfen.
Questa traduzione è fornita a titolo informativo. Fa fede la versione tedesca.
Stormy Ac è uno scanner di integrità per server FiveM, basato sul consenso e di sola lettura. Questa pagina spiega quali dati raccoglie il client dello scanner, per cosa vengono utilizzati, per quanto tempo vengono conservati e quali diritti hai.
Il titolare del trattamento ai sensi dell'art. 4, n. 7 del GDPR è:
Marian Kraus
Hainerweg 146
60599 Frankfurt am Main
Germania
Telefono: +49 163 3518898
E-mail: [email protected]
L'identificazione del fornitore ai sensi del §5 DDG si trova nelle note legali.
Stormy è gestito dalla Germania. Il Regolamento generale sulla protezione dei dati (GDPR) si applica quindi direttamente e integralmente al trattamento, non solo come impegno volontario.
La scansione viene eseguita solo dopo un consenso esplicito richiesto nel client. Prima del consenso, il client mostra i controlli attualmente attivi, l'indirizzo di destinazione e questa informativa.
| Categoria | Cosa viene raccolto concretamente | Finalità |
|---|---|---|
| Hardware/sistema | Numeri di serie di CPU, BIOS e dischi, numero di schede di rete | Rilevamento di strumenti di spoofing dell'HWID |
| Processi e attività | Nomi dei processi in esecuzione, attività pianificate con nomi sospetti | Rilevamento di cheat e software di automazione noti |
| Processo di gioco | Verifica della firma delle DLL caricate in GTA5/FiveM, una scansione della memoria alla ricerca di firme di cheat note, la suddivisione della memoria del processo alla ricerca di codice iniettato e le finestre trasparenti sopra il gioco | Rilevamento di moduli non firmati o manipolati e di cheat attivi nel gioco |
| File | File di programma (EXE, DLL, ASI, SYS) nella cartella di FiveM, in Temp, nella cartella Download e sul desktop: nomi dei file, hash, dimensione, data di compilazione, firma e contenuto, confrontati con le regole di rilevamento. Vengono trasmessi solo i file che corrispondono a una regola o a un termine di ricerca; il resto del contenuto di queste cartelle non lascia il computer | Rilevamento di file di cheat noti o compressi in modo sospetto |
| Tracce di rete | La cache DNS, confrontata esclusivamente con servizi di cheat e di licenza noti. Gli indirizzi visitati non vengono trasmessi, solo le corrispondenze | Rilevamento dei servizi di licenza con cui vengono sbloccati i cheat |
| Memoria dei programmi | La memoria di Esplora risorse di Windows, di alcuni servizi di Windows (client DNS, servizio criteri di diagnostica, Assistente compatibilità programmi) e dei browser web in esecuzione (Chrome, Edge, Firefox, Opera, Brave, DuckDuckGo), confrontata esclusivamente con i termini di ricerca di cheat noti e con quelli del gestore del server. I termini di ricerca a contenuto sessuale non sono ammessi. Viene trasmesso solo quale cheat o termine di ricerca ha trovato corrispondenza, mai il contenuto della memoria, le pagine visitate o la tua cronologia | Rilevamento di negozi di cheat, download di cheat e tracce di avvio di cheat eliminati prima della scansione |
| Stato del sistema | Impostazioni relative alla firma dei driver (firma di test, verifica dei driver, debugger del kernel, Secure Boot, integrità della memoria), i nomi dei driver del kernel caricati e lo stato dei servizi di Windows che registrano le tracce di esecuzione | Rilevamento dei presupposti per i cheat con driver del kernel |
| Driver del kernel | I driver del kernel registrati e i file dei driver (SYS) in Temp, Download, sul desktop e in AppData: checksum Authenticode, informazioni sulla versione (nome originale, versione) e firma, confrontati con l'elenco Microsoft dei driver vulnerabili, e se Windows blocca questi driver. Vengono trasmessi solo i driver presenti in questo elenco, con percorso, nome e firmatario | Rilevamento dei driver vulnerabili attraverso i quali i cheat caricano il proprio codice nel nucleo del sistema |
| Sicurezza di Windows | Stato di Defender, le esclusioni lì configurate (cartelle, estensioni di file, processi), lo stato di firewall, protezione dalle manomissioni, Controllo account utente e SmartScreen, nonché i criteri di esecuzione di PowerShell | Rilevamento di meccanismi di protezione disattivati |
| Registri eventi | Voci selezionate del periodo esaminato: registri cancellati, servizi e driver installati di recente, tipi di avvio dei servizi modificati, firme di driver rifiutate da Windows, driver bloccati da un criterio di Windows, modifiche all'antivirus e suoi rilevamenti. Per ogni voce data e ora, numero dell'evento, livello, origine, registro, il programma coinvolto (solo il nome del file) e un breve messaggio, al massimo 400 voci; il gestore del server le vede nella dashboard. Non vengono trasmessi registri completi e dei blocchi di script PowerShell solo le caratteristiche, mai il testo | Rilevamento di driver di cheat e di tracce eliminate in seguito |
| Regole del firewall | Le regole salvate e il file hosts. Vengono indicate solo le regole e le voci che isolano dalla rete il gioco o il suo sistema di protezione o ne reindirizzano i server, che corrispondono a un termine di ricerca salvato o che riguardano un programma in una cartella temporanea; il resto del file hosts non lascia il computer | Rilevamento di regole volte a impedire la segnalazione dei rilevamenti |
| Cronologia dei dispositivi USB | ID del produttore e del modello di tutti i dispositivi USB mai collegati, con data e ora. Le chiavette di memoria vengono solo contate, a meno che una sia stata scollegata nell'ora precedente la scansione: in quel caso vengono trasmessi il nome del modello e l'orario. Vengono indicati singolarmente i dispositivi di input realizzati con componenti in grado di muovere il mouse da soli e i dispositivi che modificano gli input, come il Cronus Zen | Rilevamento di hardware che modifica gli input prima che raggiungano il gioco e di dispositivi scollegati poco prima della scansione |
| Jump list | Gli elenchi dei file aperti di recente. Vengono trasmessi solo i percorsi che corrispondono a un termine di ricerca salvato o che riguardano file eseguibili eliminati da Temp, Download o dal desktop. Il resto della tua cronologia dei file non viene trasmesso | Rilevamento di cheat eliminati dopo l'uso |
| Tracce di più identità | Se Discord, Steam, Rockstar Games e FiveM hanno lasciato tracce in più profili di Windows o su più unità di questo computer, e quanti ID di account Steam compaiono. Vengono trasmessi esclusivamente dei conteggi. Nomi utente, nomi e ID degli account non lasciano il computer | Indizio di un secondo account sullo stesso dispositivo |
| Dati di diagnostica | Il database di diagnostica di Windows (DiagTrack), confrontato con i termini di ricerca salvati. Vengono trasmesse solo le corrispondenze e i programmi usati da cartelle temporanee, mai il contenuto del database | Rilevamento di avvii di programmi le cui altre tracce sono state rimosse |
| Tracce di cheat noti | Se in determinati percorsi esistono file e cartelle creati da cheat noti (ad esempio file di configurazione e di accesso), le assegnazioni dei tasti nella configurazione di FiveM e i nomi dei programmi andati in crash dai rapporti sugli arresti anomali di Windows. Vengono trasmesse solo le corrispondenze | Rilevamento dei cheat in base alle tracce che lasciano essi stessi |
| Dispositivi di input e macro | Se esistono i file di macro e di profilo del software del produttore e quando sono stati modificati, nonché gli script Lua in Logitech G HUB. Di uno script viene trasmesso solo se muove il mouse da solo, mai il suo contenuto | Rilevamento di macro anti-rinculo |
| Registrazioni di PowerShell | Blocchi di script PowerShell registrati da Windows, confrontati con le caratteristiche di triggerbot e tecniche di elusione. Vengono trasmesse solo le caratteristiche, mai il testo dello script | Rilevamento di triggerbot e di tracce eliminate |
| Dispositivi PCI | L'elenco dei dispositivi PCI, compresi quelli collegati in passato, controllato alla ricerca di chip programmabili e schede DMA note | Rilevamento di hardware che legge la memoria del gioco dall'esterno |
| Programmi in esecuzione | Un'istantanea con percorso, processo padre, ora di avvio e firma. Della riga di comando viene trasmesso esclusivamente quale caratteristica di offuscamento vi compariva, mai il suo contenuto | Rilevamento di programmi camuffati e di processi avviati di nascosto |
| Cronologia di esecuzione | Voci di ShimCache, Amcache, Prefetch, BAM e del journal NTFS, voci dell'Assistente compatibilità programmi, registrazioni di avvio nel registro di sistema e nella memoria del Servizio criteri di diagnostica (DPS), il contenuto del cestino e i file aperti di recente. Di questi viene trasmesso solo ciò che corrisponde a una firma nota o che fa riferimento a un file ormai eliminato dalla tua cartella di FiveM o Temp. Il resto della cronologia dei programmi del tuo PC non viene trasmesso. | Rilevamento di cheat eliminati prima della scansione |
| Registri dell'antivirus | I registri di Microsoft Defender: le richieste al cloud su file sconosciuti con i relativi hash e i nomi dei programmi avviati, confrontati con gli hash e i nomi di file di cheat noti. Vengono trasmesse solo le corrispondenze, mai i registri | Rilevamento di cheat le cui altre tracce sono state rimosse |
| Informazioni di sistema | Modello di CPU e GPU, quantità di RAM, versione di Windows | Contesto per l'assistenza, nessuna valutazione del rischio |
| ID Steam | Il tuo account Steam con accesso locale (dal file di configurazione locale di Steam, non tramite i server di Steam) | Associazione del report al tuo account |
| ID Discord | Solo il tuo ID Discord, il tuo nome utente e l'identificativo della tua immagine del profilo, raccolti esclusivamente tramite l'accesso ufficiale con Discord sul nostro sito e mai leggendo i dati locali di Discord sul tuo PC. L'immagine del profilo in sé non viene salvata; il tuo browser la carica da Discord | Associazione del report al tuo account Discord |
Di proposito non raccogliamo: indirizzi e-mail, password, contenuti dei messaggi, cronologia del browser o file al di fuori delle cartelle indicate.
Questo elenco viene ampliato non appena entrano in funzione altri moduli di controllo. Aggiorniamo questa pagina prima che un nuovo modulo venga attivato.
Il trattamento si basa su due fondamenti (art. 6, par. 1 del GDPR):
Senza consenso non avviene alcuna scansione. Senza la conferma, la scansione non può essere avviata nel client.
I report delle scansioni vengono eliminati automaticamente dopo 90 giorni. È possibile richiederne la cancellazione manuale in qualsiasi momento (vedi Contatto).
I dati vengono trasmessi esclusivamente al gestore del server (cliente) che ha richiesto la scansione, al fornitore di hosting dell'infrastruttura su cui i dati sono tecnicamente memorizzati e a Cloudflare, attraverso la cui rete passa ogni connessione a questo sito e al server (sezione 11). Non avviene alcuna cessione a fini pubblicitari o ad altri terzi.
Se il gestore del server utilizza una licenza Enterprise, fino a sei persone lavorano con un accesso condiviso. L'amministratore di questo accesso vede i report richiesti dai membri del suo team; i membri non vedono i report degli altri. La cerchia dei destinatari resta quindi limitata al cliente, ma comprende più persone presso di lui.
Stormy non prende autonomamente decisioni di ban o sanzioni. Lo scanner crea un report tecnico con una valutazione del rischio; la decisione su eventuali misure spetta esclusivamente al gestore del server dopo un esame umano del report.
Per domande o richieste di cancellazione: [email protected]. Rispondiamo entro 14 giorni lavorativi.
Se scegli una lingua su questo sito, il tuo browser memorizza questa scelta localmente (nel localStorage, voce «stormy.sprache»). Non viene trasmessa a noi e serve solo a mostrarti di nuovo il sito nella tua lingua alla visita successiva. Senza una tua scelta, il sito viene visualizzato in inglese. La memorizzazione è necessaria per la funzione da te richiesta (§ 25, comma 2, n. 2 TDDDG). Puoi eliminare la voce in qualsiasi momento dalle impostazioni del tuo browser.
Questo sito e l'interfaccia a cui lo scanner invia il suo report vengono distribuiti tramite la rete di Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA). Ogni connessione passa prima da un server di Cloudflare, che la inoltra in forma cifrata al nostro server. In questo modo Cloudflare tratta il tuo indirizzo IP, informazioni tecniche sul tuo browser o programma (ad esempio user agent e impostazione della lingua), l'indirizzo richiesto con data e ora e il contenuto trasmesso, ad esempio un report di scansione. Lo scopo è difendersi da attacchi e accessi automatizzati, come gli attacchi di sovraccarico, e garantire una trasmissione sicura e cifrata.
Prima che una pagina venga mostrata, Cloudflare può verificare se la richiesta proviene da una persona; a tal fine spunti una casella. Superata la verifica, Cloudflare imposta il cookie «cf_clearance», così non ti viene chiesto di nuovo a ogni visita. È valido solo per un tempo limitato e serve esclusivamente a questo scopo. La memorizzazione è necessaria per il funzionamento sicuro del sito (§ 25, comma 2, n. 2 TDDDG). Lo scanner stesso non viene verificato e non riceve alcun cookie.
La base giuridica è il nostro legittimo interesse a un servizio sicuro e raggiungibile (art. 6, par. 1, lett. f del GDPR). Cloudflare tratta i dati in qualità di nostro responsabile del trattamento (art. 28 GDPR). I dati possono essere trattati anche al di fuori dell'UE, in particolare negli Stati Uniti. Cloudflare è certificata ai sensi dell'EU-U.S. Data Privacy Framework; il trasferimento si basa sulla decisione di adeguatezza della Commissione europea (art. 45 GDPR) e, in via integrativa, su clausole contrattuali tipo (art. 46, par. 2, lett. c GDPR). Maggiori informazioni nell'informativa sulla privacy di Cloudflare.
Annunciamo in anticipo le modifiche sostanziali (avviso nella schermata di consenso del client e aggiornamento della data in alto). Ti consigliamo di ricontrollare questa pagina di tanto in tanto.
Esta traducción se ofrece a título informativo. La versión alemana es la jurídicamente vinculante.
Stormy Ac es un escáner de integridad para servidores de FiveM basado en el consentimiento y de solo lectura. Esta página explica qué datos recoge el cliente del escáner, para qué se utilizan, durante cuánto tiempo se conservan y qué derechos tienes.
El responsable del tratamiento en el sentido del art. 4, apdo. 7 del RGPD es:
Marian Kraus
Hainerweg 146
60599 Frankfurt am Main
Alemania
Teléfono: +49 163 3518898
Correo electrónico: [email protected]
La identificación del proveedor conforme al §5 DDG figura en el aviso legal.
Stormy se opera desde Alemania. Por tanto, el Reglamento General de Protección de Datos (RGPD) se aplica de forma directa y completa al tratamiento, no solo como un compromiso voluntario.
El escaneo solo se ejecuta tras un consentimiento expreso solicitado en el cliente. Antes del consentimiento, el cliente muestra las comprobaciones activas en ese momento, la dirección de destino y esta política.
| Categoría | Qué se recoge en concreto | Finalidad |
|---|---|---|
| Hardware/sistema | Números de serie de la CPU, la BIOS y las unidades, número de adaptadores de red | Detección de herramientas de spoofing de HWID |
| Procesos y tareas | Nombres de los procesos en ejecución, tareas programadas con nombres sospechosos | Detección de cheats y software de automatización conocidos |
| Proceso del juego | Comprobación de firma de las DLL cargadas en GTA5/FiveM, un análisis de memoria en busca de firmas de cheats conocidas, la distribución de la memoria del proceso en busca de código inyectado y las ventanas transparentes sobre el juego | Detección de módulos sin firmar o manipulados y de cheats activos en el juego |
| Archivos | Archivos de programa (EXE, DLL, ASI, SYS) en la carpeta de FiveM, en Temp, en la carpeta de Descargas y en el escritorio: nombres de archivo, hashes, tamaño, fecha de compilación, firma y contenido, comparados con las reglas de detección. Solo se transmiten los archivos que coinciden con una regla o un término de búsqueda; el resto del contenido de estas carpetas no sale del ordenador | Detección de archivos de cheats conocidos o empaquetados de forma sospechosa |
| Rastros de red | La caché DNS, comparada exclusivamente con servicios de cheats y de licencias conocidos. Las direcciones visitadas no se transmiten, solo las coincidencias | Detección de servicios de licencias con los que se desbloquean cheats |
| Memoria de programas | La memoria del Explorador de Windows, de determinados servicios de Windows (cliente DNS, servicio de directivas de diagnóstico, Asistente para la compatibilidad de programas) y de los navegadores web en ejecución (Chrome, Edge, Firefox, Opera, Brave, DuckDuckGo), comparada exclusivamente con términos de búsqueda de cheats conocidos y con los del operador del servidor. No se admiten términos de búsqueda con contenido sexual. Solo se transmite qué cheat o término de búsqueda coincidió, nunca el contenido de la memoria, las páginas que visitaste ni tu historial | Detección de tiendas de cheats, descargas de cheats y rastros de ejecución de cheats eliminados antes del escaneo |
| Estado del sistema | Ajustes de firma de controladores (firma de prueba, comprobación de controladores, depurador del kernel, Secure Boot, integridad de memoria), los nombres de los controladores del kernel cargados y el estado de los servicios de Windows que registran rastros de ejecución | Detección de los requisitos para cheats con controlador del kernel |
| Controladores del kernel | Los controladores del kernel registrados y los archivos de controladores (SYS) en Temp, Descargas, en el escritorio y en AppData: sumas de comprobación Authenticode, información de versión (nombre original, versión) y firma, comparados con la lista de Microsoft de controladores vulnerables, y si Windows bloquea estos controladores. Solo se transmiten los controladores que figuran en esta lista, con ruta, nombre y firmante | Detección de controladores vulnerables a través de los cuales los cheats cargan su propio código en el núcleo del sistema |
| Seguridad de Windows | Estado de Defender, las exclusiones configuradas allí (carpetas, extensiones de archivo, procesos), el estado del firewall, la protección contra alteraciones, el Control de cuentas de usuario y SmartScreen, así como la directiva de ejecución de PowerShell | Detección de mecanismos de protección desactivados |
| Registros de eventos | Entradas seleccionadas del periodo examinado: registros borrados, servicios y controladores instalados recientemente, tipos de inicio de servicios modificados, firmas de controladores rechazadas por Windows, controladores bloqueados por una directiva de Windows, cambios en el antivirus y sus detecciones. De cada entrada, la fecha y hora, el número de evento, el nivel, el origen, el registro, el programa implicado (solo el nombre del archivo) y un mensaje breve, como máximo 400 entradas; el operador del servidor las ve en el panel. No se transmiten registros completos y de los bloques de script de PowerShell solo las características, nunca el texto | Detección de controladores de cheats y de rastros eliminados posteriormente |
| Reglas del firewall | Las reglas guardadas y el archivo hosts. Solo se indican las reglas y entradas que aíslan de la red al juego o a su sistema de protección o redirigen sus servidores, coinciden con un término de búsqueda guardado o afectan a un programa en una carpeta temporal; el resto del archivo hosts no sale del ordenador | Detección de reglas destinadas a impedir que se notifiquen hallazgos |
| Historial de dispositivos USB | Identificadores de fabricante y modelo de todos los dispositivos USB conectados alguna vez, con fecha y hora. Las memorias USB solo se cuentan, salvo que una se haya desconectado en la hora anterior al escaneo: en ese caso se transmiten el nombre del modelo y la hora. Se indican individualmente los dispositivos de entrada construidos con componentes capaces de mover el ratón por sí solos y los dispositivos que modifican las entradas, como el Cronus Zen | Detección de hardware que modifica las entradas antes de que lleguen al juego y de dispositivos desconectados poco antes del escaneo |
| Listas de accesos directos | Las listas de archivos abiertos recientemente. Solo se transmiten las rutas que coinciden con un término de búsqueda guardado o que se refieren a ejecutables eliminados de Temp, Descargas o del escritorio. El resto de tu historial de archivos no se transmite | Detección de cheats que se borraron tras usarlos |
| Rastros de varias identidades | Si Discord, Steam, Rockstar Games y FiveM han dejado rastros en varios perfiles de Windows o en varias unidades de este ordenador, y cuántos identificadores de cuentas de Steam aparecen. Solo se transmiten recuentos. Los nombres de usuario, nombres de cuenta e identificadores de cuenta no salen del ordenador | Indicio de una segunda cuenta en el mismo dispositivo |
| Datos de diagnóstico | La base de datos de diagnóstico de Windows (DiagTrack), comparada con los términos de búsqueda guardados. Solo se transmiten las coincidencias y los programas usados desde carpetas temporales, nunca el contenido de la base de datos | Detección de inicios de programas cuyos demás rastros se eliminaron |
| Rastros de cheats conocidos | Si en determinadas ubicaciones existen archivos y carpetas que crean cheats conocidos (por ejemplo, archivos de configuración y de inicio de sesión), las asignaciones de teclas en la configuración de FiveM y los nombres de programas bloqueados según los informes de errores de Windows. Solo se transmiten las coincidencias | Detección de cheats por los rastros que ellos mismos dejan |
| Dispositivos de entrada y macros | Si existen los archivos de macros y perfiles del software del fabricante y cuándo se modificaron, así como scripts Lua en Logitech G HUB. De un script solo se transmite si mueve el ratón por sí mismo, nunca su contenido | Detección de macros antirretroceso |
| Registros de PowerShell | Bloques de script de PowerShell registrados por Windows, comparados con características de triggerbots y técnicas de evasión. Solo se transmiten las características, nunca el texto del script | Detección de triggerbots y de rastros borrados |
| Dispositivos PCI | La lista de dispositivos PCI, incluidos los conectados anteriormente, revisada en busca de chips programables y tarjetas DMA conocidas | Detección de hardware que lee la memoria del juego desde fuera |
| Programas en ejecución | Una instantánea con ruta, proceso padre, hora de inicio y firma. De la línea de comandos solo se transmite qué característica de ofuscación aparecía en ella, nunca su contenido | Detección de programas camuflados y de procesos iniciados de forma encubierta |
| Historial de ejecución | Entradas de ShimCache, Amcache, Prefetch, BAM y del diario NTFS, entradas del Asistente para la compatibilidad de programas, registros de inicio en el registro de Windows y en la memoria del Servicio de directivas de diagnóstico (DPS), el contenido de la papelera de reciclaje y los archivos abiertos recientemente. De ello solo se transmite lo que coincide con una firma conocida o hace referencia a un archivo ya eliminado de tu carpeta de FiveM o Temp. El resto del historial de programas de tu PC no se transmite. | Detección de cheats eliminados antes del escaneo |
| Registros del antivirus | Los registros de Microsoft Defender: consultas a la nube sobre archivos desconocidos con sus hashes y los nombres de los programas iniciados, comparados con los hashes y los nombres de archivo de cheats conocidos. Solo se transmiten las coincidencias, nunca los registros | Detección de cheats cuyos demás rastros se eliminaron |
| Información del sistema | Modelo de CPU y GPU, cantidad de memoria RAM, versión de Windows | Contexto para el soporte, sin evaluación de riesgo |
| ID de Steam | Tu cuenta de Steam con sesión iniciada localmente (del propio archivo de configuración local de Steam, no a través de los servidores de Steam) | Asignación del informe a tu cuenta |
| ID de Discord | Solo tu ID de Discord, tu nombre de usuario y el identificador de tu imagen de perfil, obtenidos exclusivamente a través del inicio de sesión oficial de Discord en nuestro sitio web y nunca leyendo datos locales de Discord en tu PC. La imagen de perfil en sí no se guarda; tu navegador la carga desde Discord | Asignación del informe a tu cuenta de Discord |
Deliberadamente no recogemos: direcciones de correo electrónico, contraseñas, contenidos de mensajes, historial del navegador ni archivos fuera de las carpetas indicadas.
Esta lista se ampliará en cuanto entren en funcionamiento más módulos de comprobación. Actualizamos esta página antes de activar un nuevo módulo.
El tratamiento se basa en dos fundamentos (art. 6, apdo. 1 del RGPD):
Sin consentimiento no se realiza ningún escaneo. Sin la confirmación marcada, el escaneo no puede iniciarse en el cliente.
Los informes de escaneo se eliminan automáticamente a los 90 días. Es posible solicitar su eliminación manual en cualquier momento (véase Contacto).
Los datos se transmiten exclusivamente al operador del servidor (cliente) que solicitó el escaneo, al proveedor de alojamiento de la infraestructura en la que se almacenan técnicamente los datos y a Cloudflare, a través de cuya red pasa toda conexión a este sitio web y al servidor (apartado 11). No se ceden con fines publicitarios ni a otros terceros.
Si el operador del servidor utiliza una licencia Enterprise, hasta seis personas trabajan con un acceso compartido. El administrador de este acceso ve los informes solicitados por los miembros de su equipo; los miembros no ven los informes de los demás. Así, el círculo de destinatarios sigue limitado al cliente, pero incluye a varias personas de su lado.
Stormy no toma por sí mismo decisiones de bloqueo ni de sanción. El escáner genera un informe técnico con una evaluación del riesgo; la decisión sobre posibles medidas corresponde exclusivamente al operador del servidor tras una revisión humana del informe.
Para preguntas o solicitudes de eliminación: [email protected]. Respondemos en un plazo de 14 días hábiles.
Si eliges un idioma en este sitio web, tu navegador guarda esa elección localmente (en el localStorage, entrada «stormy.sprache»). No se nos transmite y solo sirve para volver a mostrarte el sitio en tu idioma en tu próxima visita. Si no eliges ninguno, el sitio aparece en inglés. El almacenamiento es necesario para la función que has solicitado (§ 25, apdo. 2, n.º 2 TDDDG). Puedes eliminar la entrada en cualquier momento desde la configuración de tu navegador.
Este sitio web y la interfaz a la que el escáner envía su informe se entregan a través de la red de Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, EE. UU.). Cada conexión pasa primero por un servidor de Cloudflare, que la reenvía cifrada a nuestro servidor. En ese proceso, Cloudflare trata tu dirección IP, datos técnicos de tu navegador o programa (por ejemplo, el agente de usuario y la configuración de idioma), la dirección solicitada con la fecha y la hora, y el contenido transmitido, por ejemplo un informe de escaneo. La finalidad es defenderse de ataques y accesos automatizados, como los ataques de sobrecarga, y garantizar una transmisión segura y cifrada.
Antes de mostrar una página, Cloudflare puede comprobar si la solicitud procede de una persona; para ello marcas una casilla. Una vez superada la comprobación, Cloudflare establece la cookie «cf_clearance» para que no se te vuelva a preguntar en cada visita. Solo es válida durante un tiempo limitado y sirve únicamente para este fin. El almacenamiento es necesario para el funcionamiento seguro del sitio web (§ 25, apdo. 2, n.º 2 TDDDG). El escáner en sí no se comprueba ni recibe ninguna cookie.
La base jurídica es nuestro interés legítimo en un servicio seguro y accesible (art. 6, apdo. 1, letra f del RGPD). Cloudflare trata los datos como nuestro encargado del tratamiento (art. 28 RGPD). Los datos también pueden tratarse fuera de la UE, en particular en EE. UU. Cloudflare está certificada conforme al EU-U.S. Data Privacy Framework; la transferencia se basa en la decisión de adecuación de la Comisión Europea (art. 45 RGPD) y, de forma complementaria, en cláusulas contractuales tipo (art. 46, apdo. 2, letra c RGPD). Más información en la política de privacidad de Cloudflare.
Anunciamos con antelación los cambios importantes (aviso en la pantalla de consentimiento del cliente y actualización de la fecha de arriba). Te recomendamos volver a consultar esta página de vez en cuando.
Cette traduction est fournie à titre informatif. Seule la version allemande fait foi.
Stormy Ac est un scanner d'intégrité pour serveurs FiveM, fondé sur le consentement et fonctionnant en lecture seule. Cette page explique quelles données le client du scanner collecte, à quoi elles servent, combien de temps elles sont conservées et de quels droits vous disposez.
Le responsable du traitement au sens de l'art. 4, point 7, du RGPD est :
Marian Kraus
Hainerweg 146
60599 Frankfurt am Main
Allemagne
Téléphone : +49 163 3518898
E-mail : [email protected]
L'identification du prestataire conformément au §5 DDG figure dans les mentions légales.
Stormy est exploité depuis l'Allemagne. Le Règlement général sur la protection des données (RGPD) s'applique donc directement et intégralement au traitement, et pas seulement à titre d'engagement volontaire.
Le scan n'a lieu qu'après un consentement explicite demandé dans le client. Avant ce consentement, le client affiche les contrôles actuellement actifs, l'adresse de destination et la présente politique.
| Catégorie | Ce qui est collecté concrètement | Finalité |
|---|---|---|
| Matériel/système | Numéros de série du processeur, du BIOS et des disques, nombre de cartes réseau | Détection des outils de spoofing d'HWID |
| Processus et tâches | Noms des processus en cours d'exécution, tâches planifiées aux noms suspects | Détection de cheats et de logiciels d'automatisation connus |
| Processus du jeu | Vérification de la signature des DLL chargées dans GTA5/FiveM, une analyse de la mémoire à la recherche de signatures de cheats connues, la répartition de la mémoire du processus à la recherche de code injecté ainsi que les fenêtres transparentes au-dessus du jeu | Détection de modules non signés ou manipulés et de cheats actifs dans le jeu |
| Fichiers | Fichiers de programme (EXE, DLL, ASI, SYS) dans le dossier FiveM, dans Temp, dans le dossier Téléchargements et sur le bureau : noms de fichiers, hachages, taille, date de compilation, signature et contenu, comparés aux règles de détection. Seuls les fichiers correspondant à une règle ou à un terme de recherche sont transmis ; le reste du contenu de ces dossiers ne quitte pas l'ordinateur | Détection de fichiers de cheats connus ou compressés de manière suspecte |
| Traces réseau | Le cache DNS, comparé exclusivement à des services de cheats et de licences connus. Les adresses consultées ne sont pas transmises, seules les correspondances le sont | Détection des services de licences permettant de débloquer des cheats |
| Mémoire des programmes | La mémoire de l'Explorateur Windows, de certains services Windows (client DNS, service de stratégie de diagnostic, Assistant Compatibilité des programmes) et des navigateurs web en cours d'exécution (Chrome, Edge, Firefox, Opera, Brave, DuckDuckGo), comparée exclusivement aux termes de recherche de triches connues et à ceux de l'opérateur du serveur. Les termes de recherche à caractère sexuel ne sont pas admis. Seul est transmis le nom de la triche ou du terme de recherche trouvé, jamais le contenu de la mémoire, les pages que vous avez consultées ou votre historique | Détection de boutiques de triche, de téléchargements de triche et de traces de lancement de triches supprimées avant l'analyse |
| État du système | Les paramètres de signature des pilotes (signature de test, vérification des pilotes, débogueur du noyau, Secure Boot, intégrité de la mémoire), les noms des pilotes du noyau chargés et l'état des services Windows qui enregistrent les traces d'exécution | Détection des conditions préalables aux cheats utilisant un pilote du noyau |
| Pilotes du noyau | Les pilotes du noyau enregistrés et les fichiers de pilotes (SYS) dans Temp, Téléchargements, sur le bureau et dans AppData : sommes de contrôle Authenticode, informations de version (nom d'origine, version) et signature, comparées à la liste Microsoft des pilotes vulnérables, ainsi que le fait que Windows bloque ou non ces pilotes. Seuls les pilotes figurant sur cette liste sont transmis, avec leur chemin, leur nom et leur signataire | Détection des pilotes vulnérables par lesquels les cheats chargent leur propre code dans le noyau du système |
| Sécurité Windows | L'état de Defender, les exclusions qui y sont configurées (dossiers, extensions de fichiers, processus), l'état du pare-feu, de la protection contre les falsifications, du contrôle de compte d'utilisateur et de SmartScreen ainsi que la stratégie d'exécution de PowerShell | Détection des mécanismes de protection désactivés |
| Journaux d'événements | Entrées sélectionnées de la période examinée : journaux effacés, services et pilotes nouvellement installés, types de démarrage de services modifiés, signatures de pilotes refusées par Windows, pilotes bloqués par une stratégie de Windows, modifications de l'antivirus et ses détections. Pour chaque entrée, la date et l'heure, le numéro d'événement, le niveau, la source, le journal, le programme concerné (nom du fichier uniquement) et un court message, au maximum 400 entrées ; l'opérateur du serveur les voit dans le tableau de bord. Aucun journal complet n'est transmis et, des blocs de script PowerShell, uniquement les caractéristiques, jamais le texte | Détection de pilotes de cheats et de traces effacées après coup |
| Règles du pare-feu | Les règles enregistrées et le fichier hosts. Seules sont mentionnées les règles et entrées qui coupent le jeu ou son système de protection du réseau ou redirigent ses serveurs, correspondent à un terme de recherche enregistré ou concernent un programme situé dans un dossier temporaire ; le reste du fichier hosts ne quitte pas l'ordinateur | Détection de règles destinées à empêcher le signalement des résultats |
| Historique des périphériques USB | Identifiants du fabricant et du modèle de tous les périphériques USB déjà connectés, avec les dates et heures. Les clés USB sont seulement comptées, sauf si l'une a été débranchée dans l'heure précédant le scan : son nom de modèle et l'heure sont alors transmis. Sont mentionnés individuellement les périphériques d'entrée construits à partir de composants capables de déplacer la souris d'eux-mêmes et les appareils qui modifient les entrées, comme le Cronus Zen | Détection de matériel qui modifie les entrées avant qu'elles n'atteignent le jeu, et des appareils débranchés peu avant le scan |
| Listes de raccourcis | Les listes des fichiers récemment ouverts. Seuls sont transmis les chemins qui correspondent à un terme de recherche enregistré ou qui concernent des fichiers exécutables supprimés de Temp, de Téléchargements ou du bureau. Le reste de votre historique de fichiers n'est pas transmis | Détection de cheats supprimés après utilisation |
| Traces de plusieurs identités | Si Discord, Steam, Rockstar Games et FiveM ont laissé des traces dans plusieurs profils Windows ou sur plusieurs lecteurs de cet ordinateur, et combien d'identifiants de comptes Steam y apparaissent. Seuls des nombres sont transmis. Les noms d'utilisateur, noms de comptes et identifiants de comptes ne quittent pas l'ordinateur | Indice d'un second compte sur le même appareil |
| Données de diagnostic | La base de données de diagnostic de Windows (DiagTrack), comparée aux termes de recherche enregistrés. Seules les correspondances et les programmes utilisés depuis des dossiers temporaires sont transmis, jamais le contenu de la base de données | Détection de lancements de programmes dont les autres traces ont été effacées |
| Traces de cheats connus | Si des fichiers et dossiers créés par des cheats connus (par exemple des fichiers de configuration et de connexion) existent à certains emplacements, les assignations de touches dans la configuration de FiveM et les noms des programmes plantés d'après les rapports d'erreurs de Windows. Seules les correspondances sont transmises | Détection des cheats par les traces qu'ils laissent eux-mêmes |
| Périphériques d'entrée et macros | Si les fichiers de macros et de profils du logiciel du fabricant existent et quand ils ont été modifiés, ainsi que les scripts Lua dans Logitech G HUB. D'un script, seul le fait qu'il déplace la souris de lui-même est transmis, jamais son contenu | Détection de macros anti-recul |
| Enregistrements PowerShell | Blocs de scripts PowerShell enregistrés par Windows, comparés aux caractéristiques de triggerbots et de techniques de contournement. Seules les caractéristiques sont transmises, jamais le texte du script | Détection de triggerbots et de traces effacées |
| Périphériques PCI | La liste des périphériques PCI, y compris ceux connectés auparavant, examinée à la recherche de puces programmables et de cartes DMA connues | Détection de matériel qui lit la mémoire du jeu depuis l'extérieur |
| Programmes en cours d'exécution | Un instantané avec chemin, processus parent, heure de démarrage et signature. De la ligne de commande, seule la caractéristique d'obfuscation qui y figurait est transmise, jamais son contenu | Détection de programmes déguisés et de processus lancés de manière dissimulée |
| Historique d'exécution | Entrées ShimCache, Amcache, Prefetch, BAM et du journal NTFS, entrées de l'Assistant Compatibilité des programmes, traces de démarrage dans le registre et dans la mémoire du Service de stratégie de diagnostic (DPS), le contenu de la corbeille et les fichiers récemment ouverts. Seul ce qui correspond à une signature connue ou fait référence à un fichier désormais supprimé de votre dossier FiveM ou Temp est transmis. Le reste de l'historique des programmes de votre PC n'est pas transmis. | Détection de cheats supprimés avant le scan |
| Journaux de l'antivirus | Les journaux de Microsoft Defender : les requêtes au cloud concernant des fichiers inconnus avec leurs hachages et les noms des programmes lancés, comparés aux hachages et aux noms de fichiers de cheats connus. Seules les correspondances sont transmises, jamais les journaux | Détection de cheats dont les autres traces ont été supprimées |
| Informations système | Modèle de processeur et de carte graphique, quantité de mémoire vive, version de Windows | Contexte pour l'assistance, aucune évaluation du risque |
| Identifiant Steam | Votre compte Steam connecté localement (issu du fichier de configuration local de Steam, et non des serveurs de Steam) | Rattachement du rapport à votre compte |
| Identifiant Discord | Uniquement votre identifiant Discord, votre nom d'utilisateur et l'identifiant de votre photo de profil, obtenus exclusivement via la connexion officielle Discord sur notre site web et jamais en lisant des données Discord locales sur votre PC. La photo de profil elle-même n'est pas enregistrée ; votre navigateur la charge depuis Discord | Rattachement du rapport à votre compte Discord |
Nous ne collectons délibérément pas : adresses e-mail, mots de passe, contenus de messages, historique de navigation ou fichiers en dehors des dossiers mentionnés.
Cette liste sera complétée dès que d'autres modules de contrôle seront mis en service. Nous mettons cette page à jour avant l'activation d'un nouveau module.
Le traitement repose sur deux fondements (art. 6, paragraphe 1, du RGPD) :
Sans consentement, aucun scan n'a lieu. Tant que la confirmation n'est pas cochée, le scan ne peut pas être lancé dans le client.
Les rapports de scan sont supprimés automatiquement au bout de 90 jours. Une suppression manuelle est possible à tout moment sur demande (voir Contact).
Les données sont transmises exclusivement à l'opérateur du serveur (client) qui a demandé le scan, à l'hébergeur de l'infrastructure sur laquelle les données sont techniquement stockées ainsi qu'à Cloudflare, par le réseau duquel passe chaque connexion à ce site et au serveur (section 11). Aucune transmission à des fins publicitaires ou à d'autres tiers n'a lieu.
Si l'opérateur du serveur utilise une licence Enterprise, jusqu'à six personnes travaillent avec un accès commun. L'administrateur de cet accès voit les rapports demandés par les membres de son équipe ; les membres ne voient pas les rapports des autres. Le cercle des destinataires reste ainsi limité au client, mais comprend plusieurs personnes chez lui.
Stormy ne prend lui-même aucune décision de bannissement ou de sanction. Le scanner établit un rapport technique avec une évaluation du risque ; la décision concernant d'éventuelles mesures revient exclusivement à l'opérateur du serveur après un examen humain du rapport.
Pour toute question ou demande de suppression : [email protected]. Nous répondons dans un délai de 14 jours ouvrables.
Si vous choisissez une langue sur ce site, votre navigateur enregistre ce choix localement (dans le localStorage, entrée « stormy.sprache »). Il ne nous est pas transmis et sert uniquement à afficher à nouveau le site dans votre langue lors de votre prochaine visite. Sans choix de votre part, le site s'affiche en anglais. L'enregistrement est nécessaire à la fonction que vous avez demandée (§ 25, al. 2, n° 2 TDDDG). Vous pouvez supprimer cette entrée à tout moment dans les paramètres de votre navigateur.
Ce site et l'interface à laquelle le scanner envoie son rapport sont diffusés via le réseau de Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, États-Unis). Chaque connexion passe d'abord par un serveur de Cloudflare, qui la transmet de manière chiffrée à notre serveur. Cloudflare traite à cette occasion votre adresse IP, des informations techniques sur votre navigateur ou programme (par exemple l'agent utilisateur et le réglage de langue), l'adresse demandée avec la date et l'heure ainsi que le contenu transmis, par exemple un rapport de scan. L'objectif est de se protéger contre les attaques et les accès automatisés, comme les attaques par surcharge, et d'assurer une transmission sécurisée et chiffrée.
Avant l'affichage d'une page, Cloudflare peut vérifier que la demande provient d'une personne ; vous cochez pour cela une case. Une fois la vérification réussie, Cloudflare dépose le cookie « cf_clearance » afin que la question ne vous soit pas reposée à chaque visite. Il n'est valable que pour une durée limitée et sert uniquement à cette fin. Son enregistrement est nécessaire au fonctionnement sécurisé du site (§ 25, al. 2, n° 2 TDDDG). Le scanner lui-même n'est pas vérifié et ne reçoit aucun cookie.
La base juridique est notre intérêt légitime à un service sûr et accessible (art. 6, paragraphe 1, point f, du RGPD). Cloudflare traite les données en tant que notre sous-traitant (art. 28 RGPD). Les données peuvent également être traitées en dehors de l'UE, notamment aux États-Unis. Cloudflare est certifiée au titre de l'EU-U.S. Data Privacy Framework ; le transfert repose sur la décision d'adéquation de la Commission européenne (art. 45 RGPD) et, à titre complémentaire, sur des clauses contractuelles types (art. 46, paragraphe 2, point c, RGPD). Plus d'informations dans la politique de confidentialité de Cloudflare.
Nous annonçons à l'avance les modifications importantes (mention dans l'écran de consentement du client et mise à jour de la date ci-dessus). Nous vous recommandons de consulter cette page de temps en temps.
Bu çeviri yalnızca bilgilendirme amaçlıdır. Hukuken bağlayıcı olan Almanca metindir.
Stormy Ac, FiveM sunucuları için onaya dayalı ve yalnızca okuma yapan bir bütünlük tarayıcısıdır. Bu sayfa, tarayıcı istemcisinin hangi verileri topladığını, bunların ne için kullanıldığını, ne kadar süre saklandığını ve hangi haklara sahip olduğunu açıklar.
GDPR madde 4 no. 7 anlamında veri sorumlusu:
Marian Kraus
Hainerweg 146
60599 Frankfurt am Main
Almanya
Telefon: +49 163 3518898
E-posta: [email protected]
§5 DDG uyarınca hizmet sağlayıcı bilgileri künye sayfasındadır.
Stormy, Almanya'dan işletilmektedir. Bu nedenle Genel Veri Koruma Tüzüğü (GDPR), yalnızca gönüllü bir taahhüt olarak değil, işlemeye doğrudan ve eksiksiz olarak uygulanır.
Tarama yalnızca istemcide açıkça istenen onaydan sonra çalışır. Onaydan önce istemci, o anda etkin olan kontrolleri, hedef adresi ve bu politikayı gösterir.
| Kategori | Somut olarak ne toplanır | Amaç |
|---|---|---|
| Donanım/sistem | CPU, BIOS ve disk seri numaraları, ağ bağdaştırıcısı sayısı | HWID spoofing araçlarının tespiti |
| İşlemler ve görevler | Çalışan işlemlerin adları, şüpheli adlara sahip zamanlanmış görevler | Bilinen hile ve otomasyon yazılımlarının tespiti |
| Oyun işlemi | GTA5/FiveM'e yüklenen DLL'lerin imza kontrolü, bilinen hile imzaları için bir bellek taraması, enjekte edilmiş kod aramak için işlem belleğinin dağılımı ve oyunun üzerindeki yarı saydam pencereler | İmzasız/değiştirilmiş modüllerin ve oyundaki etkin hilelerin tespiti |
| Dosyalar | FiveM klasöründeki, Temp'teki, İndirilenler klasöründeki ve masaüstündeki program dosyaları (EXE, DLL, ASI, SYS): dosya adları, hash değerleri, boyut, derleme zamanı, imza ve içerik; tespit kurallarıyla karşılaştırılır. Yalnızca bir kurala veya arama terimine uyan dosyalar aktarılır; bu klasörlerin geri kalan içeriği bilgisayardan çıkmaz | Bilinen veya şüpheli şekilde paketlenmiş hile dosyalarının tespiti |
| Ağ izleri | DNS önbelleği; yalnızca bilinen hile ve lisans hizmetleriyle karşılaştırılır. Ziyaret edilen adresler aktarılmaz, yalnızca eşleşmeler aktarılır | Hilelerin etkinleştirildiği lisans hizmetlerinin tespiti |
| Program belleği | Windows Gezgini'nin, seçili Windows hizmetlerinin (DNS istemcisi, Tanılama İlkesi Hizmeti, Program Uyumluluk Yardımcısı) ve çalışan web tarayıcılarının (Chrome, Edge, Firefox, Opera, Brave, DuckDuckGo) belleği; yalnızca bilinen hilelerin ve sunucu yöneticisinin arama terimleriyle karşılaştırılır. Cinsel içerikli arama terimlerine izin verilmez. Yalnızca hangi hilenin veya arama teriminin eşleştiği aktarılır; bellek içeriği, ziyaret ettiğin sayfalar veya geçmişin asla aktarılmaz | Hile mağazalarının, hile indirmelerinin ve taramadan önce silinen hilelerin başlatma izlerinin tespiti |
| Sistem durumu | Sürücü imzalama ayarları (test imzalama, sürücü doğrulama, çekirdek hata ayıklayıcısı, Secure Boot, bellek bütünlüğü), yüklü çekirdek sürücülerinin adları ve yürütme izlerini tutan Windows hizmetlerinin durumu | Çekirdek sürücülü hilelerin ön koşullarının tespiti |
| Çekirdek sürücüleri | Kayıtlı çekirdek sürücüleri ile Temp, İndirilenler, masaüstü ve AppData içindeki sürücü dosyaları (SYS): Authenticode sağlama toplamları, sürüm bilgileri (orijinal ad, sürüm) ve imza; Microsoft'un güvenlik açığı olan sürücüler listesiyle karşılaştırılır. Ayrıca Windows'un bu sürücüleri engelleyip engellemediği okunur. Yalnızca bu listede bulunan sürücüler yol, ad ve imzalayan bilgisiyle aktarılır | Hilelerin kendi kodlarını sistemin çekirdeğine yüklemek için kullandığı güvenlik açığı olan sürücülerin tespiti |
| Windows güvenliği | Defender durumu, orada tanımlı istisnalar (klasörler, dosya uzantıları, işlemler), güvenlik duvarının, kurcalama korumasının, Kullanıcı Hesabı Denetimi'nin ve SmartScreen'in durumu ile PowerShell yürütme ilkesi | Devre dışı bırakılmış koruma mekanizmalarının tespiti |
| Olay günlükleri | İncelenen dönemden seçilmiş kayıtlar: temizlenmiş günlükler, yeni kurulan hizmetler ve sürücüler, değiştirilen hizmet başlangıç türleri, Windows tarafından reddedilen sürücü imzaları, bir Windows ilkesi tarafından engellenen sürücüler, virüs korumasındaki değişiklikler ve bulguları. Her kayıt için zaman, olay numarası, düzey, kaynak, günlük, ilgili program (yalnızca dosya adı) ve kısa bir ileti, en fazla 400 kayıt; sunucu yöneticisi bunları panelde görür. Tam günlükler aktarılmaz, PowerShell betik bloklarından yalnızca özellikler aktarılır, metin asla aktarılmaz | Hile sürücülerinin ve sonradan silinen izlerin tespiti |
| Güvenlik duvarı kuralları | Kayıtlı kurallar ve hosts dosyası. Yalnızca oyunu veya koruma sistemini ağdan kesen ya da sunucularını yönlendiren, kayıtlı bir arama terimine uyan veya geçici bir klasördeki bir programla ilgili olan kurallar ve kayıtlar belirtilir; hosts dosyasının geri kalanı bilgisayardan çıkmaz | Bulguların bildirilmesini engellemeye yönelik kuralların tespiti |
| USB cihaz geçmişi | Şimdiye kadar bağlanmış tüm USB cihazlarının üretici ve model kimlikleri ile zamanları. USB bellekler yalnızca sayılır; ancak biri taramadan önceki bir saat içinde çıkarıldıysa model adı ve zamanı iletilir. Fareyi kendi başına hareket ettirebilen bileşenlerden yapılmış giriş cihazları ve Cronus Zen gibi girdileri değiştiren cihazlar tek tek belirtilir | Girdileri oyuna ulaşmadan önce değiştiren donanımın ve taramadan kısa süre önce çıkarılan cihazların tespiti |
| Atlama listeleri | Son açılan dosyaların listeleri. Yalnızca kayıtlı bir arama terimine uyan ya da Temp, İndirilenler veya masaüstünden silinmiş yürütülebilir dosyalarla ilgili yollar aktarılır. Dosya geçmişinin geri kalanı aktarılmaz | Kullanıldıktan sonra silinen hilelerin tespiti |
| Birden fazla kimliğin izleri | Discord, Steam, Rockstar Games ve FiveM'in bu bilgisayarda birden fazla Windows profilinde veya birden fazla sürücüde iz bırakıp bırakmadığı ve kaç Steam hesap kimliğinin görüldüğü. Yalnızca sayılar aktarılır. Kullanıcı adları, hesap adları ve hesap kimlikleri bilgisayardan çıkmaz | Aynı cihazda ikinci bir hesap bulunduğuna dair ipucu |
| Tanılama verileri | Windows tanılama veritabanı (DiagTrack); kayıtlı arama terimleriyle karşılaştırılır. Yalnızca eşleşmeler ve geçici klasörlerden kullanılan programlar aktarılır, veritabanının içeriği asla aktarılmaz | Diğer izleri silinmiş program başlatmalarının tespiti |
| Bilinen hilelerin izleri | Bilinen hilelerin oluşturduğu dosya ve klasörlerin (örneğin yapılandırma ve oturum açma dosyaları) belirli konumlarda bulunup bulunmadığı, FiveM yapılandırmasındaki tuş atamaları ve Windows hata raporlarındaki çöken programların adları. Yalnızca eşleşmeler aktarılır | Hilelerin kendi bıraktıkları izlerden tespiti |
| Giriş cihazları ve makrolar | Üretici yazılımının makro ve profil dosyalarının var olup olmadığı ve ne zaman değiştirildiği ile Logitech G HUB'daki Lua betikleri. Bir betikten yalnızca fareyi kendi başına hareket ettirip ettirmediği aktarılır, içeriği asla aktarılmaz | Geri tepme makrolarının tespiti |
| PowerShell kayıtları | Windows tarafından kaydedilen PowerShell betik blokları; triggerbot ve atlatma tekniklerinin özellikleriyle karşılaştırılır. Yalnızca özellikler aktarılır, betik metni asla aktarılmaz | Triggerbot'ların ve silinmiş izlerin tespiti |
| PCI cihazları | Daha önce bağlanmış olanlar da dahil PCI cihazlarının listesi; programlanabilir çipler ve bilinen DMA kartları için kontrol edilir | Oyun belleğini dışarıdan okuyan donanımın tespiti |
| Çalışan programlar | Yol, üst işlem, başlangıç zamanı ve imza içeren bir anlık görüntü. Komut satırından yalnızca içinde hangi gizleme özelliğinin bulunduğu aktarılır, içeriği asla aktarılmaz | Kılık değiştirmiş programların ve gizlice başlatılan işlemlerin tespiti |
| Yürütme geçmişi | ShimCache, Amcache, Prefetch, BAM ve NTFS günlüğü kayıtları, Program Uyumluluk Yardımcısı kayıtları, kayıt defterindeki ve Tanılama İlkesi Hizmeti (DPS) belleğindeki başlatma kanıtları, geri dönüşüm kutusunun içeriği ve son açılan dosyalar. Bunlardan yalnızca bilinen bir imzaya uyan ya da FiveM veya Temp klasöründen artık silinmiş bir dosyaya atıfta bulunan kayıtlar aktarılır. Bilgisayarının geri kalan program geçmişi aktarılmaz. | Taramadan önce silinen hilelerin tespiti |
| Antivirüs günlükleri | Microsoft Defender günlükleri: bilinmeyen dosyalar için hash değerleriyle yapılan bulut sorguları ve başlatılan programların adları; bilinen hilelerin hash değerleri ve dosya adlarıyla karşılaştırılır. Yalnızca eşleşmeler aktarılır, günlükler asla aktarılmaz | Diğer izleri silinmiş hilelerin tespiti |
| Sistem bilgileri | CPU ve GPU modeli, RAM miktarı, Windows sürümü | Destek için bağlam, risk değerlendirmesi yok |
| Steam kimliği | Yerel olarak oturum açılmış Steam hesabın (Steam sunucuları üzerinden değil, Steam'in kendi yerel yapılandırma dosyasından) | Raporun hesabınla eşleştirilmesi |
| Discord kimliği | Yalnızca Discord kimliğin, kullanıcı adın ve profil resminin tanımlayıcısı; bunlar yalnızca web sitemizdeki resmi Discord girişi üzerinden alınır, bilgisayarındaki yerel Discord verileri asla okunmaz. Profil resminin kendisi saklanmaz; tarayıcın onu Discord'dan yükler | Raporun Discord hesabınla eşleştirilmesi |
Şunları bilerek toplamıyoruz: e-posta adresleri, şifreler, mesaj içerikleri, tarayıcı geçmişi veya belirtilen klasörler dışındaki dosyalar.
Bu liste, yeni kontrol modülleri devreye girdikçe genişletilir. Yeni bir modül etkinleştirilmeden önce bu sayfayı güncelleriz.
İşleme iki dayanağa dayanır (GDPR madde 6 fıkra 1):
Onay olmadan tarama yapılmaz. Onay işaretlenmeden tarama istemcide başlatılamaz.
Tarama raporları 90 gün sonra otomatik olarak silinir. Talep üzerine istediğin zaman manuel silme mümkündür (bkz. İletişim).
Veriler yalnızca taramayı talep eden sunucu yöneticisine (müşteri), verilerin teknik olarak saklandığı altyapının barındırma sağlayıcısına ve bu web sitesine ve sunucuya yapılan her bağlantının ağı üzerinden geçtiği Cloudflare'e aktarılır (bölüm 11). Reklam amacıyla veya başka üçüncü kişilere aktarım yapılmaz.
Sunucu yöneticisi bir Enterprise lisansı kullanıyorsa, en fazla altı kişi ortak bir erişimle çalışır. Bu erişimin yöneticisi, ekibinin üyeleri tarafından talep edilen raporları görür; üyeler birbirlerinin raporlarını görmez. Böylece alıcı çevresi müşteriyle sınırlı kalır, ancak müşteri tarafında birden fazla kişiyi kapsar.
Stormy kendisi hiçbir yasaklama veya yaptırım kararı vermez. Tarayıcı, risk değerlendirmesi içeren teknik bir rapor oluşturur; olası önlemler hakkındaki karar, raporun bir insan tarafından incelenmesinin ardından yalnızca sunucu yöneticisine aittir.
Soruların veya silme taleplerin için: [email protected]. 14 iş günü içinde yanıt veririz.
Bu web sitesinde bir dil seçersen tarayıcın bu seçimi yerel olarak kaydeder (localStorage içinde, “stormy.sprache” kaydı). Bu bilgi bize aktarılmaz ve yalnızca bir sonraki ziyaretinde siteyi yine senin dilinde göstermek için kullanılır. Kendin bir seçim yapmazsan site İngilizce görünür. Kayıt, talep ettiğin işlev için gereklidir (TDDDG § 25 fıkra 2 no. 2). Kaydı istediğin zaman tarayıcının ayarlarından silebilirsin.
Bu web sitesi ve tarama programının raporunu gönderdiği arayüz, Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, ABD) ağı üzerinden sunulur. Her bağlantı önce bir Cloudflare sunucusundan geçer ve oradan şifreli olarak sunucumuza iletilir. Bu sırada Cloudflare IP adresini, tarayıcın veya programınla ilgili teknik bilgileri (örneğin kullanıcı aracısı ve dil ayarı), istenen adresi tarih ve saatiyle birlikte ve iletilen içeriği, örneğin bir tarama raporunu işler. Amaç, aşırı yükleme saldırıları gibi saldırılara ve otomatik erişimlere karşı koruma ile güvenli ve şifreli bir iletimdir.
Bir sayfa gösterilmeden önce Cloudflare, isteğin bir insandan gelip gelmediğini kontrol edebilir; bunun için bir kutuyu işaretlersin. Kontrol başarılı olursa Cloudflare, her ziyarette yeniden sorulmaman için “cf_clearance” adlı çerezi kaydeder. Bu çerez yalnızca sınırlı bir süre geçerlidir ve yalnızca bu amaca hizmet eder. Kaydı, web sitesinin güvenli işletimi için gereklidir (TDDDG § 25 fıkra 2 no. 2). Tarama programının kendisi kontrol edilmez ve çerez almaz.
Hukuki dayanak, güvenli ve erişilebilir bir hizmete yönelik meşru menfaatimizdir (GDPR madde 6 fıkra 1 bent f). Cloudflare verileri veri işleyenimiz olarak işler (GDPR madde 28). Veriler AB dışında, özellikle ABD'de de işlenebilir. Cloudflare, EU-U.S. Data Privacy Framework kapsamında sertifikalıdır; aktarım, Avrupa Komisyonu'nun yeterlilik kararına (GDPR madde 45) ve ek olarak standart sözleşme maddelerine (GDPR madde 46 fıkra 2 bent c) dayanır. Ayrıntılar için Cloudflare'in gizlilik politikasına bakabilirsin.
Önemli değişiklikleri önceden duyururuz (istemcinin onay ekranında bir bildirim ve yukarıdaki tarihin güncellenmesi). Bu sayfayı zaman zaman yeniden kontrol etmeni öneririz.