Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
53 changes: 34 additions & 19 deletions SECURITY-RU.md
Original file line number Diff line number Diff line change
@@ -1,45 +1,60 @@
# CollapseLoader: Почему это безопасно
# CollapseLoader: Безопасность и защита

### [Русская версия](SECURITY-RU.md)
### [English version](SECURITY.md)

### Дополнительный документ о безопасности [здесь](https://docs.google.com/document/d/1XNgaQqfSbuimnGh2WTufgm0pXGoeDI3ezNgcF6hPq9s/edit?usp=sharing)

CollapseLoader — это бесплатная программа для запуска чит-клиентов Minecraft. Мы на 100% открыты и проверяем всё, чтобы обеспечить вашу безопасность.
CollapseLoader — это бесплатный инструмент для чит-клиентов Minecraft. Мы на 100% открыты и прозрачны, чтобы обеспечить вашу безопасность.

Наша система безопасности состоит из трёх простых частей:
Наша архитектура безопасности строится на четырех основных принципах:

## 1. Каждый может посмотреть наш код
## 1. Каждый может видеть наш код

- **Полностью открытый исходный код:** Весь код CollapseLoader доступен на нашей [организации GitHub](https://github.com/CollapseLoader).
- **Никаких секретов:** У нас нет ничего скрытого, бэкдоров или вредоносного кода.
- **Проверка сообществом:** Люди могут изучить наш код, чтобы убедиться в его безопасности.
- **Полностью открытый исходный код:** Весь код CollapseLoader доступен в нашей [организации на GitHub](https://github.com/CollapseLoader).
- **Никаких секретов:** В самом лоадере нет скрытых трюков, бэкдоров или вредоносного кода.
- **Проверки сообщества:** Любой желающий может провести аудит нашего кода, чтобы убедиться в его безопасности и корректной работе.

## 2. Мы проверяем клиенты на вирусы

У нас есть строгое правило: **если клиент выглядит небезопасным или пытается скрыть свой код (обфускацией), мы его не добавляем.**
У нас есть строгое правило: **если предложенный клиент выглядит небезопасным или содержит вредоносную обфускацию, мы его не добавляем.**

### Наш инструмент: CollapseScanner

Мы используем нашу программу **CollapseScanner** для проверки файлов. Он находит:
Мы используем специальный инструмент под названием **CollapseScanner** для анализа файлов. Он обнаруживает:

- **Вирусы:** Любое вредоносное ПО.
- **Подозрительные соединения:** Попытки подключения к странным сайтам или сбор данных.
- **Скрытый код:** Код, который был обфусцирован, чтобы скрыть свои действия. **Мы отклоняем любой клиент, который пытается скрыть свой код.**
- **Вирусы:** Любые вредоносные нагрузки (payloads) или сигнатуры вредоносного ПО.
- **Подозрительные соединения:** Попытки подключения к неавторизованным IP-адресам или сервисам сбора данных (логгерам).
- **Вредоносную обфускацию:** Код, который намеренно скрыт для маскировки вредоносных действий.

## 3. Безопасные загрузки
## 3. Warden: Наша защита целостности

- **Автоматическая сборка:** Мы используем **GitHub Actions** для сборки программы. Это означает, что никто не может тайно изменить код.
- **Никаких подмен:** Файл, который вы скачиваете, в точности соответствует нашему коду. Никто не может тайно добавить вирус в ссылку для скачивания.
Вы можете заметить, что некоторые клиенты используют систему под названием **Warden**. Это наш собственный уровень безопасности, разработанный для предотвращения кражи и несанкционированного распространения эксклюзивных клиентов.

### Зачем мы используем Warden?

Разработчики тратят много времени на создание клиентов. К сожалению, «дамп клиентов» (кража кода) — распространенное явление. Warden предотвращает это с помощью следующих методов:

- **Шифрование целостности:** Критически важные данные внутри конкретных клиентов зашифрованы и расшифровываются в памяти компьютера только при наличии активной валидной сессии CollapseLoader.
- **Защита от вмешательства (Anti-Tamper):** Гарантирует, что файлы клиента не были изменены или заражены сторонними вирусами перед запуском.
- **Проверка сессии:** Warden использует нативный мост (native bridge) для проверки того, что клиент был запущен через официальный CollapseLoader, предотвращая запуск украденных копий через сторонние лаунчеры.

**Безопасен ли Warden?**
Да. В отличие от вредоносной обфускации, используемой создателями вирусов, Warden **не** предназначен для сокрытия вредоносного ПО. Это исключительно мера борьбы с кражей JAR клиентов. Поскольку сам Loader имеет открытый исходный код, вы можете точно видеть, как инициализируется агент Warden.

## 4. Безопасные загрузки и сборки

- **Автоматическая сборка:** Мы используем **GitHub Actions** для компиляции программы. Это означает, что человек не может тайно изменить код в процессе сборки.
- **Прозрачная цепочка:** Файл, который вы скачиваете, в точности соответствует нашему открытому исходному коду.

---

## Советы по безопасности

Даже с нашими проверками всегда будьте осторожны. Следуйте этим советам:
Даже с нашими проверками всегда соблюдайте осторожность. Следуйте этим советам:

- **Официальные источники:** Скачивайте только с нашей [страницы релизов GitHub](https://github.com/CollapseLoader) или с сайта [collapseloader.org](https://collapseloader.org).
- **Обновляйтесь чаще:** Всегда используйте последнюю версию для максимальной безопасности.
- **Обновляйтесь чаще:** Всегда используйте последнюю версию Лоадера, чтобы иметь свежие определения безопасности и обновления Warden.

---

_Последнее обновление: 2 декабря 2025 г._
_Последнее обновление: 17 декабря 2025 г._
47 changes: 31 additions & 16 deletions SECURITY.md
Original file line number Diff line number Diff line change
@@ -1,35 +1,50 @@
# CollapseLoader: Why It's Safe
# CollapseLoader: Security & Safety

### [Russian version](SECURITY-RU.md)

### Another security document [here](https://docs.google.com/document/d/1XNgaQqfSbuimnGh2WTufgm0pXGoeDI3ezNgcF6hPq9s/edit?usp=sharing)

CollapseLoader is a free tool for Minecraft cheat clients. We are 100% open and check everything to keep you safe.
CollapseLoader is a free tool for Minecraft cheat clients. We are 100% open and transparent to keep you safe.

Our safety plan has three simple parts:
Our safety architecture consists of four key pillars:

## 1. Everyone Can See Our Code

- **Fully Open Source:** All the code for CollapseLoader is on our [GitHub organization](https://github.com/CollapseLoader).
- **No Secrets:** We have no hidden tricks, backdoors, or harmful code.
- **Community Checks:** People can look at our code to make sure it is safe.
- **Fully Open Source:** All the code for CollapseLoader is available on our [GitHub organization](https://github.com/CollapseLoader).
- **No Secrets:** We have no hidden tricks, backdoors, or harmful code in the loader itself.
- **Community Checks:** Anyone can audit our code to ensure it is safe and functions exactly as described.

## 2. We Check Clients for Viruses

We have a strict rule: **if a client looks unsafe or tries to hide its code (obfuscation), we do not add it.**
We have a strict rule: **if a submitted client looks unsafe or contains malicious obfuscation, we do not add it.**

### Our Tool: CollapseScanner

We use a special tool called **CollapseScanner** to check files. It finds:
We use a special tool called **CollapseScanner** to analyze files. It detects:

- **Viruses:** Any bad software or malware.
- **Bad Connections:** Attempts to connect to strange websites or collecting data.
- **Hidden Code:** Code that is obfuscated to hide what it does. **We reject any client that tries to hide its code.**
- **Viruses:** Any malicious payloads or malware signatures.
- **Bad Connections:** Attempts to connect to unauthorized IP addresses or data logging services (loggers).
- **Malicious Obfuscation:** Code that is intentionally hidden to conceal harmful actions.

## 3. Safe Downloads
## 3. Warden: Our Integrity Protection

- **Built Automatically:** We use **GitHub Actions** to build the program. This means no one can secretly change the code.
- **No Tricks:** The file you download matches our code exactly. No one can secretly add a virus to the download link.
You may notice some clients use a system called **Warden**. This is our custom security layer designed to prevent the theft and unauthorized redistribution of exclusive clients.

### Why do we use Warden?

Developers spend a lot of time creating clients. Unfortunately, "client dumping" (stealing code) is common. Warden prevents this by:

- **Encrypted Integrity:** Critical data within specific clients is encrypted and only decrypted in the computer's memory when the valid CollapseLoader session is active.
- **Anti-Tamper:** It ensures that the client files haven't been modified or injected with third-party viruses before you run them.
- **Session Verification:** Warden uses a native bridge to verify that the client was launched via the official CollapseLoader, preventing unauthorized launchers from running stolen copies.

**Is Warden safe?**
Yes. Unlike malicious obfuscation used by virus creators, Warden is **not** designed to hide malware. It is purely an anti JAR theft measure. Since the Loader itself is open source, you can see exactly how the Warden agent is initialized.

## 4. Safe Downloads & Builds

- **Built Automatically:** We use **GitHub Actions** to compile the program. This means no human can secretly change the code during the build process.
- **Transparent Chain:** The file you download matches our open-source code exactly.

---

Expand All @@ -38,8 +53,8 @@ We use a special tool called **CollapseScanner** to check files. It finds:
Even with our checks, always be careful. Follow these tips:

- **Official Sources:** Only download from our [GitHub releases page](https://github.com/CollapseLoader) or [collapseloader.org](https://collapseloader.org).
- **Update Often:** Always use the latest version for the best safety.
- **Update Often:** Always use the latest version of the Loader to ensure you have the latest security definitions and Warden updates.

---

_Last updated: 2 December, 2025_
_Last updated: 17 December, 2025_
Loading
Loading