> ## Documentation Index
> Fetch the complete documentation index at: https://docs.humalike.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Seguridad y licencia

> Protege las credenciales del servidor y extiende el recurso de forma segura.

## Proteger la licencia de servidor

La licencia de servidor de Humalike es un secreto. Configúrala con `set`, solo en el
servidor:

```cfg theme={null}
set humalike_license_key "ak_secret_replace_me"
```

Nunca uses `setr`, ni hagas commit del valor, ni lo pegues en un script de cliente, ni lo
incluyas en una captura de pantalla, ni lo publiques en registros. Rótala desde el panel
si se expone.

Humalike deriva de la licencia un acceso de tiempo de ejecución de corta duración. No
copies, persistas, registres ni configures manualmente esos valores de tiempo de
ejecución.

## Límites de confianza

Los eventos de cliente y los parámetros de acciones no son de confianza. Los proveedores
personalizados deben hacer cumplir los permisos y validar en el servidor el estado del
jugador, la distancia, los nombres de objetos, las cantidades, los metadatos, los
importes de cuentas y los identificadores del framework.

Usa `ReportPlayerEvent` desde un handler de servidor con autoridad. No expongas un evento
de cliente genérico que permita a un jugador informar de observaciones arbitrarias de
identidad, objetos, placas o rol.

## Separar el código personalizado

Mantén los puentes personalizados fuera del directorio `humalike`. Esto evita la
divulgación accidental de credenciales, deja clara la propiedad y permite
actualizaciones completas y verificadas del recurso.

Registra solo los dominios que implementa el puente. Usa nombres de proveedor
específicos, exports mínimos y los permisos ACE mínimos necesarios.

## Licencia de código disponible

Humalike para FiveM se publica bajo la PolyForm Shield License 1.0.0. Puedes usarlo y
modificarlo como parte de un servidor de FiveM monetizado. No puedes usarlo para ofrecer
un producto o servicio que compita con el software o los servicios de AI NPC de
Humalike.

La [licencia](https://github.com/Humalike/humalike-fivem-npc/blob/main/LICENSE.md)
del repositorio es la que tiene autoridad.

## Vulnerabilidades

No abras una incidencia pública por una posible vulnerabilidad. Usa el
[informe privado de vulnerabilidades de GitHub](https://github.com/Humalike/humalike-fivem-npc/security/advisories/new)
e incluye la release afectada, el impacto y los pasos de reproducción sin credenciales
reales.

## Siguiente

* [Instala una release verificada](/es/ai-npc/installation).
* [Aplica validación del lado del servidor en un puente](/es/ai-npc/integrations/provider-api#descriptor-de-acciones).
* [Revisa el índice de interfaces públicas](/es/ai-npc/reference).
