Economize 20% com WELCOMEVer ofertas
Lista de verificação de compra do FiveM

FiveM Script Pre-Purchase Checklist: Licenses, Support and Risk

Se você comprar o script FiveM errado, não apenas desperdiçará dinheiro, como também herdará tempo de inatividade, estornos, reclamações de FPS e um fardo de suporte. Use esta página como sua portão de pré-compra: audite o fornecedor, decodifique a licença, preveja o desempenho e compare os termos de reembolso/atualização antes de gastar um centavo.

Leitura relacionada (abrir em novas abas):

  • Como avaliar, testar e manter scripts FiveM — processo de pilares para sandboxing, CI e manutenção de longo prazo: https://fivemx.com/maintain-fivem-scripts/
  • Custódia de ativos da FiveM: limites, mitos e soluções alternativas — o que você pode/não pode fazer quando o código está bloqueado: a lista de verificação pré-compra

TL;DR — Lista de verificação rápida de pré-compra

Fornecedor e Reputação

  • Entidade legal listada (nome, país, registro ou IVA).
  • Suporte ativo (Discord/ticket/e-mail) com tempo de resposta < 24h.
  • Registro de alterações público; última atualização há < 60 dias.
  • Nenhum tópico de golpe/vazamento não resolvido vinculado ao vendedor.

Licença e Política

  • Uso comercial e uso multiadministrador permitidos no seu servidor.
  • Janela de reembolso (≥ 7 dias) com critérios objetivos.
  • Atualizar política (vitalícia ou regras principais/secundárias claras).
  • Depósito em garantia de ativos FiveM termos documentados; partes críticas de desempenho editáveis.
  • Sem telemetria oculta/execução remota de código sem assinaturas.

Desempenho e compatibilidade

  • Resmon média 0,10 ms, p99 0,50 ms sob carga esperada.
  • Nenhum BD N+1; consultas de chaves indexadas; tempos limite manipulados.
  • Suporte de estrutura declarado (ESX/QBCore/QBOX) e intervalo de artefato/versão.
  • Nenhum manipulador de eventos globais pesados, nenhum sistema rígido enquanto verdadeiro laços.

1) Due Diligence do Fornecedor (Sinais Vermelhos vs. Sinais Verdes)

Bandeiras verdes

  • Empresa registrada, número de identificação fiscal/IVA, país visível na vitrine.
  • Registro público de alterações e acompanhamento de problemas; atualizações pequenas frequentes > atualizações grandes raras.
  • Limites claros do produto (estruturas compatíveis, construção de servidor testada).
  • SLAs de suporte: primeira resposta <24h, política de ETA para correção de bugs, política de patch de segurança.

Bandeiras vermelhas

  • Nova loja, sem identidade, apenas mensagens diretas para suporte.
  • “Nunca haverá reembolso” + nenhuma demonstração e nenhum servidor de teste.
  • Afirmação de “atualizações vitalícias”, mas sem registro de alterações ou histórico de confirmações recentes.
  • Reputação vinculada a vazamentos, proibições ou disputas em massa do DMCA.

Open source improves inspectability, but it is not proof of quality. Check maintenance history, permissions, dependencies, test results and the exact files you are allowed to modify.

Modelo de auditoria de fornecedores (copiar/colar)

CampoValor
Nome do fornecedor
URL da vitrine
URL do Discord/Suporte
Entidade legal / Número de registro / IVA
País
Idade da loja (meses)
Tempo médio de resposta
Cadência de atualização (dias)
URL do registro de alterações público
Preço / Métodos de pagamento
Dependências (ESX/QBCore/etc.)
Construção de servidor testada
Resumo da política de reembolso
Garantia / SLA
Notas de risco

Esquema JSON (coloque no seu rastreador):

{
 "vendorName": "",
 "storeUrl": "",
 "support": { "discord": "", "email": "", "slaHours": 24 },
 "legal": { "entity": "", "regNo": "", "taxId": "", "country": "" },
 "reputation": { "disputesOpen": 0, "notes": "" },
 "changelogUrl": "",
 "updateCadenceDays": 30,
 "product": {
 "priceEUR": 0,
 "dependencies": ["ESX", "ox_lib"],
 "artifactTested": ">= 6148",
 "frameworks": ["ESX", "QBCore"]
 },
 "policies": {
 "refund": { "windowDays": 7, "conditions": ["não conforme descrito", "bug crítico"] },
 "updates": "vitalício",
 "escrow": { "enabled": true, "editableFiles": ["config.lua"] }
 },
 "riskScore": 0,
 "notes": ""
}

2) Folha de dicas sobre cláusulas de licença (decifre antes de comprar)

CláusulaO que parece bomBandeiras vermelhas
Âmbito de utilizaçãoUso comercial em servidores de propriedade do comprador; jogadores ilimitados“Uso pessoal apenas”, bloqueio por IP, vago “não comercial”
Assentos/InstânciasPor servidor/organização com modo offline se DRMDRM por CPU/máquina, interrupções na migração do host
ModificaçõesEdições de configuração permitidas; edições de origem onde o depósito em garantia não é necessário“Nenhuma edição; edições anulam o suporte”
Custódia de ativosLimpar lista de não criptografado arquivos; partes críticas de desempenho editáveis; caminho de fallbackTudo bloqueado; verificações remotas; nenhum método para ajustar o desempenho — veja Custódia de ativos
AtualizaçõesPolítica vitalícia ou versionada definida (por exemplo, v1.x grátis)Atualizações pagas “à vontade”; sem compromisso de patch de segurança
Reembolsos≥ janela de 7 dias; critérios objetivos; processo documentado“Sem reembolsos” generalizados, sem servidor de demonstração/teste
TelemetriaOpt-in, finalidades e categorias de dados listadas, alternância na configuraçãoTelemetria oculta, impressão digital do dispositivo, saída na inicialização
Responsabilidade/GarantiaPeríodo de garantia de bug/segurança; SLA de melhor esforçoIsenção de responsabilidade total, rescindir a qualquer momento, sem recurso
RescisãoAviso + período de curaRescisão imediata a critério exclusivo

Dica: Se o depósito em garantia for usado, confirme quais arquivos Lua/NUI permanecem editáveis (configurações, traduções, loops de desempenho crítico) e se o fornecedor fornece conselhos sobre criação de perfil. Caso contrário, adicione pontos à pontuação de risco.


3) Política de Reembolso e Atualizações — Planilha de Comparação

O que capturar

  • Período e condições de reembolso: testabilidade objetiva (“não conforme descrito”, bug crítico reproduzível).
  • Política de atualização: vitalício vs. principal vs. secundário; atualizações pagas; correções de segurança não garantidas.
  • Transferibilidade: você pode transferir a licença se vender o servidor?
  • Atualizações automáticas: mecanismo de entrega e plano de reversão.
FornecedorJanela de reembolsoCondiçõesMétodo de solicitaçãoPolítica de atualizaçãoAtualizações pagas?Política de patch de segurançaTransferências permitidas?Notas

4) Modelo de Risco de Desempenho (Decida Antes de se Comprometer)

Metas de aceitação

  • CPU do servidor (média do resmon): < 0,10 ms uso ocioso e típico; p99 < 0,50 ms sob explosão.
  • Delta de FPS do cliente: linha de base vs. com recurso ≥ −5 FPS em GPU de nível intermediário.
  • Disciplina DB: sem N+1; indexação em chaves estrangeiras; tempos limite gerenciados.
  • NUI: entrada→pintura 100 ms; sem bloqueio buscar laços.
  • Segurança contra carrapatos: sem trabalho pesado em eventos globais; evite enquanto verdadeiro faça esperas ocupadas; use temporizadores.

Evidências a serem solicitadas ao fornecedor

  • Curto resmon vídeo/telas em cenários roteirizados (ocioso, 8 jogadores fazendo o essencial Ação).
  • Explicar/Analisar para consultas mais pesadas; mostrar plano de índice.
  • Captura de desempenho NUI (painel Desempenho do DevTools).
  • Alterna entre configurações que reduzem chamadas de saque ou spam de rede.

5) Segurança e conformidade (não importe um backdoor)

Exigir:

  • Nenhuma execução remota de código / cadeia de carga de HTTP sem verificação de assinatura.
  • Nenhuma análise oculta ou impressão digital do dispositivo (somente aceitação, categorias de dados claras).
  • Claro manuseio Para chaves/ativação no modo offline.
  • Nenhuma coleta de credenciais; nenhuma coleta de tokens do Discord; nenhum “anti-vazamento” que atue como malware.

Sinais de alerta: blobs binários com chamadas de rede, endpoints HTTP ofuscados, “phone-home” na inicialização ou “anti-vazamento” que proíbe IPs de funcionários/administradores.


6) Preço e ROI (Custo Total de Propriedade)

Fórmula do TCO (aproximada):
TCO = Preço + (Atualizações pagas ao longo de 12 meses) + (Licenças de dependência) + (Tempo da equipe para integrar e ajustar) + (Custo de tempo de inatividade esperado)

Se o TCO for maior que o TCO da alternativa 30% com recursos/desempenho iguais, não compre.


7) Estrutura de decisão (Aprovado/Reprovado + Pontuação de risco)

Falhas graves (rejeição automática)

  • Sem janela de reembolso e nenhum servidor de demonstração/teste.
  • Telemetria oculta ou código remoto sem assinaturas.
  • Última atualização há mais de 6 meses para recursos de missão crítica.

Pontuação de risco (0–100, quanto menor, melhor)
Pontue cada eixo de 0 a 20, soma:

  1. Fornecedor e Reputação
  2. Licença e Políticas
  3. Disciplina de desempenho e DB
  4. Postura de segurança
  5. Compatibilidade e Manutenção

Regra de aprovação/reprovação: Compre somente se pontuação ≤ 40 e sem falhas graves.


8) Listas de verificação e planilhas prontas para impressão

Você pode trabalhar diretamente nas tabelas acima ou baixar a apostila estruturada (várias planilhas: Lista de verificação, Auditoria de Fornecedores, Cláusulas de Licença, Atualizações de reembolso, Riscos de desempenho):

Use-o para comparar fornecedores lado a lado e manter links de evidências (capturas de tela, clipes de teste).


9) Como validar reivindicações após a compra

  • Siga o fluxo de teste de ponta a ponta em Como avaliar, testar e manter scripts FiveM — gire um Cidade de Teste sandbox, capturar métricas de linha de base versus métricas de recursos e manter um registro de alterações.
  • Se o depósito em garantia bloquear o ajuste razoável, reveja sua pontuação de risco e veja Depósito em garantia de ativos FiveM para soluções alternativas seguras.

Apêndice A — Copiar/Colar “Lista de Verificação Pré-Compra” (compacto)

- [ ] Identidade do fornecedor verificada (nome legal, país, CNPJ/registro)
- [ ] Suporte ativo e SLA (<24h para primeira resposta)
- [ ] Changelog público; última atualização <60 dias
- [ ] Frameworks claros e versões de artefatos suportadas
- [ ] Licença: uso comercial permitido; instâncias esclarecidas
- [ ] Licença: modificações permitidas (configuração + áreas críticas de desempenho)
- [ ] Termos de custódia de ativos documentados (arquivos editáveis listados)
- [ ] Período de reembolso ≥7 dias com critérios objetivos
- [ ] Política de atualização definida (vitalícia/principal/secundária), correções de segurança não garantidas
- [ ] Sem telemetria oculta; sem código remoto sem assinaturas
- [ ] Média do Resmon <0,10 ms; p99 renderização NUI <100 ms; sem loops bloqueantes
- [ ] Sem manipuladores globais pesados; sem loops `while true` quentes
- [ ] TCO até 30% da melhor alternativa

Apêndice B — Revisão da Cláusula de Licença (preenchimento)

| Cláusula | OK? | Notas |
| --- | --- | --- |
| Uso comercial permitido | | |
| Assentos/instâncias claros | | |
| Modificações permitidas | | |
| Escopo do Asset Escrow claro | | |
| Prazo e processo de reembolso | | |
| Política de atualizações e patches de segurança | | |
| Telemetria apenas com aceitação | | |
| Responsabilidade/Garantia declarada | | |
| Rescisão com período de cura | | |

Envie: Execute a lista de verificação, atribua a pontuação de risco e só prossiga se for aprovado. Se algo parecer estranho, é um não.

Bônus: Lojas Tebex confiáveis

https://fivemx.com/best-tebex-shops/

Verify the exact FiveMX listing before checkout

When comparing a resource on FiveMX, use FiveMX Marketplace Evidence to see which catalog facts are public, partially verified or not claimed across the marketplace. Review the exact listing in the FiveM scripts marketplace, then check the current Termos e Condições e Política de Reembolso.

If a framework, dependency, included-file or order detail is unclear, ask through Suporte FiveMX before installing the resource on a live server.