
Pre-Purchase Checklist: Red Flags, License Terms, and Per…
Si compras el script incorrecto de FiveM, no solo perderás dinero, sino que heredarás tiempo de inactividad, devoluciones de cargos, quejas de FPS y una carga de soporte. Usa esta página como tu... puerta de precompra:auditar al proveedor, decodificar la licencia, predecir el rendimiento y comparar los términos de reembolso/actualización antes de gastar un centavo.
Lectura relacionada (abrir en nuevas pestañas):
- Cómo evaluar, probar y mantener scripts de FiveM — Proceso principal para el sandboxing, la integración continua y el mantenimiento a largo plazo: https://fivemx.com/maintain-fivem-scripts/
- Fideicomiso de activos de FiveM: límites, mitos y soluciones alternativas — lo que puedes/no puedes hacer cuando el código está bloqueado: https://fivemx.com/fivem-asset-escrow/
TL;DR — Lista de verificación rápida previa a la compra
Proveedor y reputación
- Entidad legal indicada (nombre, país, registro o IVA).
- Soporte activo (Discord/ticket/email) con tiempo de respuesta < 24h.
- Registro de cambios público; última actualización < 60 días.
- No hay hilos de estafas o filtraciones sin resolver vinculados al vendedor.
Licencia y política
- Se permite el uso comercial y el uso por parte de múltiples administradores en su servidor.
- Ventana de reembolso (≥ 7 días) con criterios objetivos.
- Actualizar política (de por vida o borrar reglas mayores/menores).
- Fideicomiso de activos de FiveM Términos documentados; partes críticas para el rendimiento editables.
- Sin telemetría oculta/ejecución remota de código sin firmas.
Rendimiento y compatibilidad
- Resmon avg < 0,10 ms, pág. 99 0,50 ms bajo carga esperada.
- No hay base de datos N+1; consultas clave indexadas; tiempos de espera manejados.
- Se declaró el soporte del marco (ESX/QBCore/QBOX) y el rango de artefactos/versiones.
- Sin controladores de eventos globales pesados, sin restricciones estrictas
Aunque es ciertobucles.
1) Debida diligencia del proveedor (señales de alerta vs. señales de alerta)
Banderas verdes
- Empresa registrada, ID fiscal/IVA, país visible en la tienda.
- Public changelog and issue tracker; frequent small updates > rare big ones.
- Límites claros del producto (marcos compatibles, compilación del servidor probada).
- SLA de soporte: primera respuesta <24 h, política de tiempo estimado de llegada (ETA) para corrección de errores, política de parches de seguridad.
Banderas rojas
- Nueva tienda, sin identidad, solo DM para soporte.
- “Sin reembolsos nunca” + sin demostración y sin servidor de prueba.
- Afirmación de “actualizaciones de por vida”, pero no hay registro de cambios ni historial de confirmaciones recientes.
- Reputación vinculada a filtraciones, prohibiciones o disputas masivas de DMCA.
Por cierto: si un script es de código abierto, generalmente es de alta calidad.
Plantilla de auditoría de proveedores (copiar y pegar)
| Campo | Valor |
|---|---|
| Nombre del proveedor | |
| URL de la tienda | |
| URL de Discord/Soporte | |
| Entidad legal / N.º de registro / IVA | |
| País | |
| Antiguedad de la tienda (meses) | |
| Tiempo promedio de respuesta | |
| Cadencia de actualización (días) | |
| URL del registro de cambios público | |
| Precio / Métodos de pago | |
| Dependencias (ESX/QBCore/etc.) | |
| Compilación del servidor probada | |
| Resumen de la política de reembolso | |
| Garantía/SLA | |
| Notas de riesgo |
Esquema JSON (colóquelo en su rastreador):
{
"vendorName": "",
"storeUrl": "",
"support": { "discord": "", "email": "", "slaHours": 24 },
"legal": { "entity": "", "regNo": "", "taxId": "", "country": "" },
"reputation": { "disputesOpen": 0, "notes": "" },
"changelogUrl": "",
"updateCadenceDays": 30,
"product": {
"priceEUR": 0,
"dependencies": ["ESX", "ox_lib"],
"artifactTested": ">= 6148",
"frameworks": ["ESX", "QBCore"]
},
"policies": {
"refund": { "windowDays": 7, "conditions": ["not as described", "critical bug"] },
"updates": "lifetime",
"escrow": { "enabled": true, "editableFiles": ["config.lua"] }
},
"riskScore": 0,
"notes": ""
}
2) Hoja de trucos sobre la cláusula de licencia (descifrar antes de comprar)
| Cláusula | ¿Qué aspecto tiene lo bueno? | Banderas rojas |
|---|---|---|
| Ámbito de uso | Uso comercial en servidores propiedad del comprador; jugadores ilimitados | “Solo para uso personal”, bloqueo por IP, vago “no comercial” |
| Asientos/Instancias | Por servidor/organización con modo sin conexión si tiene DRM | DRM por CPU/máquina, interrupciones en la migración del host |
| Modificaciones | Se permiten modificaciones de configuración; modificaciones de origen donde no se requiere depósito en garantía | “Sin modificaciones; las modificaciones invalidan el soporte” |
| Depósito en garantía de activos | Borrar lista de sin cifrar archivos; partes críticas para el rendimiento editables; ruta de respaldo | Todo bloqueado; controles remotos; ningún método para ajustar el rendimiento — ver Depósito en garantía de activos |
| Actualizaciones | Política de vida útil o versionada explicada (por ejemplo, v1.x gratis) | Actualizaciones pagadas “a voluntad”; sin compromiso de parches de seguridad |
| Reembolsos | ≥ ventana de 7 días; criterios objetivos; proceso documentado | Sin reembolsos ni servidor de demostración/prueba |
| Telemetría | Opt-in, propósitos y categorías de datos enumerados, alternar en configuración | Telemetría oculta, huellas dactilares del dispositivo, salida al inicio |
| Responsabilidad/Garantía | Período de garantía de seguridad/errores; SLA de máximo esfuerzo | Descargo de responsabilidad total, rescisión en cualquier momento, sin recurso |
| Terminación | Aviso + periodo de subsanación | Terminación inmediata a discreción exclusiva |
Consejo: Si se utiliza depósito en garantía, confirmar qué archivos Lua/NUI permanecen editables (configuraciones, traducciones, bucles críticos para el rendimiento) y si el proveedor proporciona asesoramiento sobre elaboración de perfiles. En caso contrario, añada puntos a la puntuación de riesgo.
3) Política de reembolsos y actualizaciones: Hoja de comparación
Qué capturar
- Ventana y condiciones de reembolso: capacidad de prueba objetiva (“no como se describe”, error crítico reproducible).
- Política de actualización: de por vida vs. mayor vs. menor; actualizaciones pagas; parches de seguridad garantizados.
- Transferibilidad: ¿Puedes transferir la licencia si vendes el servidor?
- Actualizaciones automáticas: mecanismo de entrega y plan de reversión.
| Proveedor | Ventana de reembolso | Condiciones | Método de solicitud | Política de actualización | ¿Actualizaciones pagadas? | Política de parches de seguridad | ¿Se permiten transferencias? | Notas |
|---|---|---|---|---|---|---|---|---|
4) Modelo de riesgo de desempeño (Decida antes de comprometerse)
Objetivos de aceptación
- CPU del servidor (promedio de resmon): < 0,10 ms uso inactivo y típico; p99 < 0,50 ms bajo ráfaga.
- Delta de FPS del cliente: línea base vs. con recursos ≥ −5 FPS en GPU de nivel medio.
- Disciplina de base de datos: no N+1; indexación en claves externas; tiempos de espera manejados.
- Nueva Inglaterra: entrada→pintar 100 ms; sin bloqueo
buscarbucles. - Seguridad contra garrapatas: No realizar trabajos pesados en eventos globales; evitar
mientras que es ciertoesperas ocupadas; utilice temporizadores.
Pruebas que se deben solicitar al proveedor
- Corto resmón video/screens under scripted scenarios (idle, 8 players doing the centro action).
- Explicar/Analizar Para consultas más pesadas; mostrar el plan de índice.
- Captura de rendimiento de NUI (panel de rendimiento de DevTools).
- Configura los conmutadores que reducen las llamadas de dibujo o el spam de la red.
5) Seguridad y cumplimiento (no importe una puerta trasera)
Requerir:
- Sin ejecución remota de código /
cadena de cargadesde HTTP sin verificación de firma. - Sin análisis ocultos ni huellas dactilares del dispositivo (solo suscripción voluntaria, categorías de datos claras).
- Claro manejo for keys/activation in offline mode.
- Sin recopilación de credenciales; sin recolección de tokens de Discord; sin “antifugas” que actúe como malware.
Banderas rojas: blobs binarios con llamadas de red, puntos finales HTTP ofuscados, “llamada a casa” al inicio o “antifugas” que prohíbe las IP del personal/administrador.
6) Precio y ROI (costo total de propiedad)
Fórmula TCO (aproximada):TCO = Precio + (Actualizaciones pagadas durante 12 meses) + (Licencias de dependencia) + (Tiempo del personal para integrar y ajustar) + (Costo de tiempo de inactividad esperado)
Si el TCO es mayor que el TCO de la alternativa por 30% con características/rendimiento iguales, no lo compre.
7) Marco de decisión (aprobado/reprobado + puntuación de riesgo)
Fallos duros (rechazo automático)
- No hay ventana de reembolso y No hay servidor de demostración/prueba.
- Telemetría oculta o código remoto sin firmas.
- Last update > 6 months ago for mission-critical resources.
Puntuación de riesgo (0–100, cuanto menor, mejor)
Califica cada eje de 0 a 20 y suma:
- Proveedor y reputación
- Licencia y políticas
- Rendimiento y disciplina de base de datos
- Postura de seguridad
- Compatibilidad y mantenimiento
Regla de pasar/no pasar: Comprar solo si puntuación ≤ 40 y Sin fallos duros.
8) Listas de verificación y hojas de trabajo listas para imprimir
Puede trabajar directamente desde las tablas anteriores o descargar el libro de trabajo estructurado (varias hojas: Lista de verificación, Auditoría de proveedores, Cláusulas de licencia, Actualizaciones de reembolso, Riesgos de rendimiento):
Úselo para comparar proveedores uno al lado del otro y conservar enlaces de evidencia (capturas de pantalla, clips de prueba).
9) Cómo validar reclamaciones después de la compra
- Siga el flujo de pruebas de extremo a extremo en Cómo evaluar, probar y mantener scripts de FiveM — poner en marcha una Ciudad de pruebas sandbox, capturar métricas de referencia vs. de recursos y mantener un registro de cambios.
- Si el depósito en garantía bloquea un ajuste razonable, revise su puntaje de riesgo y vea Fideicomiso de activos de FiveM para soluciones alternativas seguras.
Apéndice A — Copiar y pegar la “Lista de verificación previa a la compra” (compacta)
- [ ] Identidad del proveedor verificada (nombre legal, país, IVA/n.º de registro) - [ ] Soporte activo y SLA (<24 h de primera respuesta) - [ ] Registro de cambios público; última actualización <60 días - [ ] Versiones de artefactos y frameworks claros compatibles - [ ] Licencia: uso comercial permitido; instancias aclaradas - [ ] Licencia: modificaciones permitidas (áreas de configuración + rendimiento crítico) - [ ] Términos de depósito de activos documentados (archivos editables enumerados) - [ ] Ventana de reembolso ≥7 días con criterios objetivos - [ ] Política de actualización definida (de por vida/principal/secundaria), parches de seguridad garantizados - [ ] Sin telemetría oculta; sin código remoto sin firmas - [ ] Promedio de Resmon <0,10 ms; p99 <0,50 ms - [ ] Sin DB N+1; índices en FK; tiempos de espera controlados - [ ] Entrada NUI→pintar <100 ms; Sin bucles de bloqueo - [ ] Sin controladores globales pesados; sin bucles `while true` activos - [ ] TCO dentro de 30% de la mejor alternativa
Apéndice B — Revisión de la cláusula de licencia (completar)
| Cláusula | ¿Aceptar? | Notas | | --- | --- | --- | | Uso comercial permitido | | | | Asientos/instancias libres | | | | Modificaciones permitidas | | | | Alcance del depósito de activos libre | | | | Ventana y proceso de reembolso | | | | Política de actualización y parches de seguridad | | | | Solo suscripción a telemetría | | | | Se indica responsabilidad/garantía | | | | Rescisión con periodo de subsanación | | |
Envíalo: Ejecute la lista de verificación, asigne la puntuación de riesgo y proceda solo si la prueba es correcta. Si algo parece ambiguo, es... No.






