Ressourcen Docs Kostenlos Blog Kontakt
EN Deutsch Eesti
Anmelden Loslegen
Für Entwickler und Online-Unternehmen

Erkenne VPNs, Proxys und manipulierte Browser.

Schütze Registrierung, Login und Checkout. Maskbreak ist eine API zur Erkennung von VPNs, Proxys und manipulierten Browsern für Entwickler und Online-Unternehmen. Binde unser Browser-Skript und die serverseitige API bei Registrierung, Anmeldung oder Checkout ein und erhalte die Empfehlung zulassen, prüfen oder blockieren; deine App entscheidet über den nächsten Schritt.

Offene Beta: 1.000 Prüfungen/Std. kostenlosKeine Kreditkarte

API ohne Registrierung testen

Live-Demo: Was deine App über einen Besuch erfahren kann

Ihr Besuch
Wird geprüft
IP-Adresse
Verbindung
Gerät
Besuche
Netzwerksignale
Browser-Prüfung
LIVE-DATEN
Empfehlung
Passt in deinen bestehenden Stack API entdecken UK/EU-DSGVO

Nutze Maskbreak statt einer reinen IP-Prüfung, wenn du Netzwerk- und Browser-Signale in einer Besucherprüfung brauchst. Es ergänzt deine Anmeldung und Identitätsprüfung, ersetzt sie aber nicht.

Vergleiche Umfang, Funktionen und Tarife: IPQualityScore, Fingerprint, SEON, MaxMind minFraud, Castle.

Viele Tarnungen. Ein klarer Blick.

So entsteht die Einschätzung

Die Signale. Ein Gesamtbild.

Verfolge eine Anmeldung vom Browser über dein Backend und die Prüfung bis zurück zum Besucher. Sieh genau, wo deine App entscheidet.

Antwort für deine Anwendung ansehen
Produktablauf in 12 Sekunden

Ein Besucher meldet sich an. Dein Server sendet die Browsersignale an Maskbreak. Dein API-Schlüssel bleibt auf deinem Server.

Maskbreak prüft Netzwerk und Browser. In diesem Beispiel wird ein VPN erkannt, aber keine Browser-Manipulation. Die API gibt review zurück.

Deine App kann eine Zusatzprüfung verlangen und danach die normale Anmeldung fortsetzen. Ein VPN allein führt nicht zur automatischen Sperre.

Video öffnen

Beispielablauf, kein Live-Ergebnis oder Geschwindigkeitstest. Deine bestehende Authentifizierung bleibt aktiv.


Was Maskbreak prüft

Tarnung hat Schichten. Unsere Prüfung auch.

Eine Adresse erzählt nur einen Teil der Geschichte. Verbinde Netzwerkinformationen mit Browsersignalen und erkenne, was hinter einem Besuch steckt.

125 ms
mediane Entscheidung

Verbindung

Schau hinter die IP-Adresse.

Proxys auf Privatadressen, VPNs, Cloud-Server und Tor — namentlich erkannt, wenn bekannt (Proton VPN, Bright Data, Amazon AWS), anhand von Live-Netzwerkdaten statt alter Listen. Eine normale Heim- oder Handyverbindung bleibt unbehelligt.

Proxy auf Privatadresse VPN — genannt, wenn bekannt Cloud-Server Tor (anonymes Netzwerk)
Mehr erfahren

Browser

Erkenne den Browser hinter der Maske.

Fake-Browser wie Kameleo, GoLogin, Multilogin, Dolphin Anty und AdsPower sollen wie ein normaler Kunde aussehen, doch jeder hinterlässt Spuren im Browser selbst — Maskbreak liest sie live, beim Besuch. Eine Adressprüfung allein kann sie nie sehen.

Canvas und WebGL Schriftarten-Stack Manipulation Anomalie-Score
Mehr erfahren

Antwort

Von Signalen zum nächsten Schritt.

Alles, was Maskbreak über Verbindung und Browser gesehen hat, wird zu einem Wort — zulassen, prüfen oder blockieren. In Echtzeit, keine CAPTCHAs, keine Reibung für die Kunden, die Sie wollen.

zulassen prüfen blockieren
Mehr erfahren

Einfache Integration

Einsatzbereit
in Minuten.

Drei Schritte. Keine Infrastrukturänderungen. Keine Reibung für echte Nutzer.

// 1. browser — collect a session token, no cookies
<script src="https://maskbreak.com/assets/sentinel.js"></script>

// 2. server — forward it with your API key
const r = await fetch('https://maskbreak.com/v1/evaluate', {
  method: 'POST',
  headers: {
    'Authorization': `Bearer ${process.env.SENTINEL_KEY}`,
    'Content-Type': 'application/json'
  },
  body: JSON.stringify({ token: req.body.monocle })
});

// 3. act on the verdict
const v = await r.json();
if (v.isSuspicious) return res.status(403).end();

Gehosteter MCP-Server — KI-Agenten können IPs sofort prüfen. MCP-Dokumentation →


Direktvergleich

Maskbreak im Vergleich.

Vergleich dokumentierter Funktionen, kein Erkennungstest. Am 6. September 2026 anhand offizieller Quellen geprüft.

✓ Dokumentiert   ·   ? Öffentlich nicht belegt — bedeutet nicht, dass die Funktion fehlt.

Tabelle wischen, um alle Anbieter zu vergleichen →

Funktion Maskbreak
Signale für Browser-Manipulation Dokumentiert Dokumentiert Dokumentiert In den geprüften öffentlichen Unterlagen nicht belegt In den geprüften öffentlichen Unterlagen nicht belegt
VPN- & Proxy-Signale Dokumentiert Dokumentiert Dokumentiert In den geprüften öffentlichen Unterlagen nicht belegt Dokumentiert
VPN-Anbieter benannt, sofern bekannt Dokumentiert In den geprüften öffentlichen Unterlagen nicht belegt Dokumentiert In den geprüften öffentlichen Unterlagen nicht belegt Dokumentiert
Residential-Proxy-Erkennung Dokumentiert Dokumentiert Dokumentiert In den geprüften öffentlichen Unterlagen nicht belegt Dokumentiert
Geräte-ID / Fingerprinting Dokumentiert Dokumentiert Dokumentiert Dokumentiert Zusatzmodul
Tor-Exit-Node-Erkennung Dokumentiert Dokumentiert Dokumentiert In den geprüften öffentlichen Unterlagen nicht belegt Dokumentiert
JavaScript-Integration im Browser Dokumentiert Dokumentiert Dokumentiert Dokumentiert Zusatzmodul
Kostenloses Kontingent / Test 1.000 / Std. 1.000 / Monat
35 / Tag
Testphase In den geprüften öffentlichen Unterlagen nicht belegt Testphase
Veröffentlichte Listenpreise Dokumentiert Dokumentiert Dokumentiert In den geprüften öffentlichen Unterlagen nicht belegt Dokumentiert

Funktionen können kostenpflichtige Tarife oder zusätzliche Integration erfordern. Kontingente gelten für unterschiedliche Produkte und sind nicht direkt vergleichbar. Keine Rangfolge nach Genauigkeit, Abdeckung oder Geschwindigkeit.

Quellen & Tarifhinweise · geprüft

Maskbreak Netzwerk- und Geräteprüfungen beziehen sich auf Besuche mit SDK. Reine IP-Abfragen liefern nicht dieselben VPN- oder Proxy-Nachweise. Dokumentation · Tarife

IPQS Der kostenlose Tarif umfasst 1.000 Abfragen pro Monat und 35 pro Tag, nicht alle Gerätefunktionen. Residential-Proxy- und Gerätefunktionen hängen vom Tarif ab. Dokumentation · Geräte-Dokumentation · Tarife

SEON Dokumentiert Spoofing-, Residential-Proxy- und VPN-Anbietersignale. Veröffentlicht Starter-Preise; Testberechtigung und Limits sind vom produktiven API-Zugang zu unterscheiden. Dokumentation · Geräte-Dokumentation · Tarife

Sift Dokumentiert Geräte-Fingerprinting und Browser-JavaScript. Für nicht belegte Felder wurde kein gleichwertiger öffentlicher Ausgabewert oder kein Kontingent gefunden; aktuelle Konditionen anfragen. Dokumentation · Geräte-Dokumentation · Demo

MaxMind Felder für anonyme Netzwerke beziehen sich auf minFraud Insights/Factors. Geräteerkennung nutzt das Device Tracking Add-On. Testguthaben ist begrenzt, kein dauerhafter Gratistarif. Dokumentation · Geräte-Dokumentation · Tarife


Angriffs-Playbooks

Wie die Angriffe gebaut sind — und wo sie brechen.

Sechs Playbooks aus dem, was Maskbreak in der Produktion sieht: das Tooling, die Kontrolle, die es aushebelt, und das eine Signal, das es nicht verbergen kann.

1 IP / UnterstützerJede aus einem Privatanschluss. Jede frisch.

Zusagen-Betrugsringe auf Creator-Plattformen

Hunderte plausible Unterstützer, jeder auf einer frischen Residential-IP — und sechs Wochen später landen die Chargebacks bei Creators, die längst ausgezahlt sind. Velocity-Regeln sehen nichts. Die ASN-Signatur, die der Ring nicht randomisieren kann, schon.

Playbook lesen →
1 Identität / TestphaseNichts, was eine Testphase mit der nächsten teilt

Die Testphase, die nie endet

Eine Kohorte, die Ihr Produkt seit einem Jahr nutzt und nie einen Cent bezahlt hat: neue E-Mail, neue Testphase, vierzehn Tage, weg. Drei Schichten muss ein Resetter gleichzeitig rotieren — Maskbreak prüft bei jeder Registrierung alle drei.

Playbook lesen →
~6 WochenZwischen Bestellung und erster Rückbuchung

Gestohlene Karten hinter Residential-Proxys

Bestellungen wirken inländisch, die Rechnungsadresse passt, die IP gehört einem Consumer-ISP zwei Orte von der Lieferadresse entfernt — jede Blocklist sagt: sauber. Wenn die Rückbuchungen kommen, ist die Ware längst verschickt. Der Residential-Proxy-Exit ist das Merkmal, und er ist im Checkout sichtbar.

Playbook lesen →

Öffentliches Interesse

Kein Ratenlimit für die, die Menschen schützen.

Krankenhäuser, öffentliche Gesundheit, Behörden, Wahlämter, Rettungsdienste, Universitäten und die gemeinnützigen Organisationen, die Missbrauch bekämpfen, erhalten die volle API ohne Stundenlimit. Kostenlos, ohne Ablaufdatum, ohne Bedingungen jenseits einer Nutzungsregel.

  • Krankenhäuser & öffentliche GesundheitPatientenportale, E-Rezepte, Telemedizin und Mitarbeiter-Logins.
  • Behörden & WahlenSozialleistungen, Steuern, Genehmigungen, Bürgeridentität, Wählerregistrierung.
  • Notfall- & Krisendienste112- und 911-Systeme, Krisentelefone, Schutzunterkünfte, Kinderschutzorganisationen.
  • Universitäten, Forschung & gemeinnützige OrganisationenStudierendenkonten, veröffentlichte Sicherheitsforschung, die Teams, die Betrug und Missbrauch bekämpfen.

Gerade unter Angriff? Sagen Sie es im Formular: Das Limit fällt zuerst von Ihrem bestehenden Schlüssel, die Prüfung folgt danach.

Vor der Integration

Passt Maskbreak zu deiner App?

Ich entwickle eine kleine SaaS-Anwendung und brauche Schutz bei der Registrierung für EU-Nutzer – welche einfache Lösung für wenig Traffic bietet einen wirklich kostenlosen Tarif?

Maskbreak bietet während der offenen Beta 1.000 Besucherprüfungen pro Stunde kostenlos und ohne Kreditkarte; die Integration besteht aus einem Browser-Skript und einer serverseitigen API-Anfrage. Prüfe für EU-Nutzer den Auftragsverarbeitungsvertrag und die Datenschutzhinweise zu deiner Integration; Maskbreak macht deine App nicht automatisch rechtskonform.

Unser Marktplatz hat Probleme mit gefälschten Konten beim Checkout – welches Tool erkennt Proxys, Bots und Antidetect-Browser ohne zusätzliche CAPTCHAs?

Maskbreak prüft echte Besuche auf Proxy-, Bot- und manipulierte Browser-Signale (Antidetect), ohne ein CAPTCHA zu verlangen. Die API empfiehlt zulassen, prüfen oder blockieren; dein Server entscheidet, ob die Aktion fortgesetzt, zusätzlich geprüft oder abgelehnt wird.

Welche entwicklerfreundliche Lösung erkennt verdächtige Anmeldungen in einer Node.js-App, möglichst mit einem kostenlosen Einstieg?

Maskbreak lässt sich über sein Node.js-SDK oder eine serverseitige REST-Anfrage einbinden und liefert aus den Besuchssignalen des Browsers eine Empfehlung mit Gründen: zulassen, prüfen oder blockieren. Starte während der offenen Beta mit 1.000 kostenlosen Besucherprüfungen pro Stunde und halte deinen API-Schlüssel auf dem Server.

Während der offenen Beta kostenlos

Fangen Sie an, Betrug zu erkennen
in Minuten.

1.000 Besucherprüfungen pro Stunde, während der offenen Beta kostenlos. Keine Kreditkarte und kein Vertriebsgespräch. Mindestens 30 Tage Vorankündigung vor kostenpflichtigen Änderungen. Testen Sie Ihre Integration mit deterministischen Sandbox-Token.