PT-BR · EN ↗
HWID-Guard

Bane o dispositivo,
não a conta.

Reputação de dispositivo como serviço. Uma chamada de API no seu login mantém do lado de fora o hardware que você já baniu — mesmo em conta nova, IP novo, e-mail novo.

Book de apresentação · 2026

01
O problema

Você bane. Ele volta em cinco minutos.

O trapaceiro perde uma conta e cria outra na mesma cadeira, no mesmo PC. Banir custa caro pra você — investigação, tempo de moderação, decisão. Voltar custa zero pra ele. Todo controle em que o defensor paga mais que o atacante se perde no tempo.

✕ Ban de conta

Um e-mail descartável e trinta segundos no formulário. Você baniu uma linha da tabela, não uma pessoa.

✕ Ban de IP

VPN é grátis e troca num clique. Ainda pune quem divide conexão — e erra o abusador de verdade.

02
A solução

O que é escasso é a máquina.

Contas são infinitas, IPs são alugáveis. O hardware físico na frente do abusador não é: comprar outro custa dinheiro de verdade. É a primeira barreira cujo custo de reentrada não é zero — e é isso que faz o ban grudar.

ALLOW

Dispositivo limpo. Deixa entrar, sem atrito pra quem não fez nada.

BAN

Bate com a sua banlist. Bloqueado — inclusive dentro de uma máquina virtual.

REVIEW

Sinal suficiente pra sinalizar, não pra bloquear. A decisão continua sua.

03
Como funciona

Quatro passos entre o login e o veredito.

O SDK nunca bloqueia sozinho — ele coleta e entrega. Quem fecha a porta é o seu servidor, com o veredito em mãos. É de propósito: um cliente adulterado não consegue pular um check que mora onde o atacante não alcança.

01 · CLIENTE

Coleta e hasheia

O SDK lê os sinais de hardware e hasheia local.

02 · SEU SERVIDOR

Pergunta

Uma chamada: POST /v1/check, com a sua key.

03 · HWID-GUARD

Pesa e decide

O composto é avaliado no nosso servidor, não no cliente.

04 · SEU LOGIN

Bloqueia aqui

Veio BAN? Você recusa antes do login completar.

04
Integração

O fácil é de propósito.

O diferencial não é o algoritmo — é você estar rodando hoje à tarde em vez de construir uma stack de fingerprint do zero.

// a key fica no SEU servidor, nunca no cliente distribuído
var guard = new HwidGuardClient("https://sigelis.cruxsacra.com.br", apiKey);
var r = await guard.Check(HwidCollector.Collect());

if (!r.IsAllowed) BlockLogin(r.Reason);
.NETUnityC++TypeScriptPythonElectronFiveMGateway (sem código)

Sete SDKs — ou nenhum: o gateway entra como proxy reverso na frente do seu app e você não escreve uma linha.

05
Risco de testar

Zero. Comece só observando.

No modo de observação, tudo roda e nada é bloqueado. Você vê nos seus logs quem seria barrado, na sua base real de jogadores, antes de bloquear um único login. Descobre a sua taxa de falso positivo com os seus dados — não com a nossa promessa.

Semana 1 — observa

Vereditos chegam no log. Ninguém é bloqueado. Você compara com o que já sabe dos seus abusadores.

Semana 2 — decide

Confiou no que viu? Vira a chave e passa a bloquear. No seu tempo, com a sua evidência.

06
Segmentos

Quem compra, e o que resolve pra ele.

"Banir o dispositivo" significa coisas diferentes em cada negócio. O peso certo pra cada caso é o produto — a mesma API, o sinal que de fato serve ali.

Jogos indie & launchersO cheater banido não volta em conta nova.composto de hardware ponderado
OTServer & MMO privadoBotter fora, economia do servidor preservada.coletor nativo no client
FiveM & comunidades RPO ban vale na rede inteira, não só num server.token de hardware nativo
SaaS & anti-abusoFim do free tier queimado por conta descartável.classificação de origem
Software licenciadoUma licença, uma máquina — sem compartilhar.composto estrito, rigor alto
Competitivo & rankedSmurf para de destruir o matchmaking.correlação device→contas
Marketplaces & comunidadesGolpista banido não volta com perfil novo.banlist de dispositivo
Reservas & agendamentoCambista e bot param de estocar vaga.bot + acúmulo de contas
07
Por que segura

Difícil de enganar. Fácil de confiar.

Auto-declaração nunca vence

O cliente não vota na própria confiança. Dizer "sou nativo" ou "tenho TPM" não vale nada — só prova criptográfica ganha precedência, e palpite sempre cede pra evidência real.

Composto ponderado

Nenhum sinal isolado decide. Quem trocou um HD não é banido por acidente — quem é banido cruzou um limiar de evidência real de hardware.

Enxerga VM e emulador

Subir uma máquina virtual pra resetar o hardware dispara detecção — um dispositivo descartável não conta como uma máquina nova e legítima.

Revisado adversarialmente

Nossos caminhos de decisão são atacados por um revisor independente, de modelo diferente, que tenta quebrá-los — e o que ele acha, a gente fecha.

08
A pergunta que todo dev faz

Vai pesar? Vai travar meu app?

Não — por design. Isto não é um anti-cheat que mora dentro do seu app: sem processo residente, sem hook, sem driver de kernel, sem varredura contínua.

Uma chamada, no login

O coletor lê um punhado de identificadores, hasheia local e manda alguns KB. Só isso, uma vez.

O peso é do nosso lado

Pesagem, banlist e análise rodam no nosso servidor — não na máquina do seu jogador.

Timeout seu, fail-open

Você define o tempo limite. Se a nossa API cair, seus jogadores entram do mesmo jeito.

09
Franqueza

O que é — e o que não é.

Quem promete infalibilidade está te vendendo alguma coisa. Preferimos dizer exatamente onde o sinal é forte e onde ele é fraco: é isso que faz o produto ser confiável nos casos que importam.

É

  • Evidência ponderada, avaliada no servidor
  • Uma camada que faz o ban grudar entre contas
  • Complementar a anti-cheats de runtime
  • Privado: só hashes saem da máquina

Não é

  • Garantia de identidade — é confiança, não certeza
  • Driver de kernel nem spyware
  • À prova de spoofer de kernel dedicado
  • Forte no navegador como é no cliente nativo
10
Privacidade & LGPD

Só hashes saem da máquina.

Um sistema que lê identificadores de hardware devia deixar qualquer engenheiro atento desconfiado. Então: o número de série cru nunca viaja nem é armazenado legível — o que existe é um composto de hashes opacos.

Sem dossiê

Comparamos "esse hash bate com um hash banido". Não mantemos um catálogo dos seus jogadores.

Retenção configurável

Você decide por quanto tempo o dado vive, conforme o seu caso e a lei — não mais que isso.

Portal de apelação

O usuário barrado tem um caminho de contestação; o operador decide com a evidência em mãos.

11
Planos

Comece grátis. Pague quando estiver te protegendo.

Free
US$ 0
  • 1 app · 10 mil checks/mês
  • Todos os SDKs + gateway
  • Painel, bans, log de auditoria
A maioria
Pro
US$ 49 / mês
  • 250 mil checks/mês · apps ilimitados
  • Webhooks + export pra SIEM
  • Allowlist de IP, controle de keys
Enterprise
Conversar
  • SSO/SAML, papéis e convites
  • SLA + deploy dedicado
  • Opção on-premise

Preços em acesso antecipado — os primeiros servidores ajudam a moldar os planos. Se o seu volume não encaixa, a gente ajusta.

12
A proposta

Founding design partners.

Primeiros 10 · vagas reais
Você recebe
  • Grátis em volume de Pro
  • Eu integro a primeira vez com você
  • Modo de observação — você não arrisca nada
  • Voz no roadmap
Em troca
  • Um depoimento, quando funcionar
  • Umas calls de feedback

Sem cartão, sem contrato, sem pegadinha. "Primeiros 10" é de verdade — é tudo que eu consigo integrar direito sozinho.

13
Próximo passo

Pare a evasão de ban esta semana.

Cria o app, gera a key, roda o primeiro check em cinco minutos. O modo de observação significa que você não arrisca nada pra ver funcionando.

Falar sobre um piloto

HWID-Guard — reputação de dispositivo como serviço. A detecção é evidência ponderada, honestamente — não uma garantia.

14