> ## Documentation Index
> Fetch the complete documentation index at: https://docs.humalike.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Sécurité et licence

> Protégez les identifiants du serveur et étendez la ressource en toute sécurité.

## Protéger la licence serveur

La licence serveur Humalike est un secret. Configurez-la avec `set`, côté
serveur uniquement :

```cfg theme={null}
set humalike_license_key "ak_secret_replace_me"
```

N'utilisez jamais `setr`, ne commitez jamais la valeur, ne la collez pas dans un
script client, ne l'incluez pas dans une capture d'écran et ne la publiez pas
dans des journaux. Renouvelez-la depuis le tableau de bord en cas d'exposition.

Humalike dérive de la licence des accès d'exécution de courte durée. Ne copiez
pas, ne persistez pas, ne journalisez pas et ne configurez pas manuellement ces
valeurs d'exécution.

## Frontières de confiance

Les événements client et les paramètres d'action ne sont pas fiables. Les
fournisseurs personnalisés doivent appliquer les permissions et valider sur le
serveur l'état du joueur, la distance, les noms d'objets, les quantités, les
métadonnées, les montants de compte et les identifiants du framework.

Utilisez `ReportPlayerEvent` depuis un gestionnaire serveur faisant autorité.
N'exposez pas d'événement client générique permettant à un joueur de signaler
des observations arbitraires d'identité, d'objet, de badge ou de roleplay.

## Séparer le code personnalisé

Gardez les ponts personnalisés en dehors du répertoire `humalike`. Cela évite la
divulgation accidentelle d'identifiants, clarifie la propriété du code et permet
des mises à jour complètes et vérifiées de la ressource.

N'enregistrez que les domaines que le pont implémente. Utilisez des noms de
fournisseurs spécifiques, des exports minimaux et les permissions ACE les plus
restreintes possibles.

## Licence source-available

Humalike pour FiveM est publié sous la PolyForm Shield License 1.0.0. Vous
pouvez l'utiliser et le modifier dans le cadre d'un serveur FiveM monétisé. Vous
ne pouvez pas l'utiliser pour fournir un produit ou un service concurrent du
logiciel ou des services PNJ IA de Humalike.

La [licence](https://github.com/Humalike/humalike-fivem-npc/blob/main/LICENSE.md)
du dépôt fait autorité.

## Vulnérabilités

N'ouvrez pas d'issue publique pour une vulnérabilité présumée. Utilisez le
[signalement privé de vulnérabilités GitHub](https://github.com/Humalike/humalike-fivem-npc/security/advisories/new)
et indiquez la release concernée, l'impact et les étapes de reproduction sans
identifiants réels.

## Suite

* [Installer une release vérifiée](/fr/ai-npc/installation).
* [Appliquer la validation côté serveur dans un pont](/fr/ai-npc/integrations/provider-api#descripteur-dactions).
* [Passer en revue l'index des interfaces publiques](/fr/ai-npc/reference).
