Ein Besuch ohne erkannte Warnzeichen
Fortfahren
Lassen Sie die Person mit der Registrierung, Anmeldung oder dem Kauf weitermachen.
Maskbreak prüft, wer zu Besuch ist. Es sucht nach Bots, VPNs, Proxys und Fake-Browsern, bevor sich jemand registriert, anmeldet oder bezahlt.
Kostenloser Tarif: 10.000 Prüfungen im MonatKeine Kreditkarte
Ein echter Check Ihres Besuchs. Ohne Registrierung.
Ihre App bekommt eine klare Empfehlung: fortfahren, genauer prüfen oder stoppen.
Nutzen Sie Maskbreak statt einer reinen IP-Prüfung, wenn Sie Netzwerk- und Browser-Signale in einer Besucherprüfung brauchen. Es ergänzt Ihre Anmeldung und Identitätsprüfung, ersetzt sie aber nicht.
Vergleichen Sie Umfang, Funktionen und Tarife: IPQualityScore, Fingerprint, SEON, MaxMind minFraud, Castle.
Anwendungsfälle
Die meisten Angriffe beginnen mit einem Besuch, der nicht das ist, was er zu sein vorgibt: ein Skript, eine verborgene Verbindung oder ein getarnter Browser. Prüfen Sie den Besuch, bevor Sie das Konto anlegen, die Anmeldung zulassen oder die Zahlung annehmen.
Skripte und Account-Farmen registrieren sich massenhaft für Gratis-Guthaben, Spam oder Weiterverkauf. Automatisierte Registrierungen werden blockiert, eine Wegwerf-E-Mail-Adresse wird zusätzlich markiert.
Playbook lesenCredential-Stuffing-Tools probieren gestohlene Passwörter über gemietete Proxys aus. Stoppen Sie den Versuch, bevor er Ihre Passwortprüfung erreicht.
Playbook lesenDieselbe Person kommt mit neuer E-Mail-Adresse für eine weitere Testphase oder einen Bonus zurück. Ein VPN, eine Wegwerfadresse oder ein bereits bekanntes Gerät verrät sie.
Playbook lesenBots testen gestohlene Karten mit kleinen Zahlungen. Wer zuerst den Besuch prüft, stoppt skriptgesteuerte Versuche, bevor sie Ihren Checkout erreichen.
Playbook lesen"decision": "block" "reasons": ["automation_detected", "disposable_email"]
"decision": "block" "reasons": ["proxy_detected"]
"decision": "review" "reasons": ["vpn_detected", "disposable_email"]
"decision": "block" "reasons": ["proxy_detected", "automation_detected"]
Ein Beispiel. Ihr eigener Besuch wird oben auf dieser Seite live geprüft.
So wird entschieden
Ihre App erhält eine von drei Antworten, samt Begründung. Sie legen fest, was jede davon auf Ihrer Website bedeutet.
Ein Besuch ohne erkannte Warnzeichen
Lassen Sie die Person mit der Registrierung, Anmeldung oder dem Kauf weitermachen.
Eine Person nutzt ein VPN
Ein VPN beweist keinen Betrug. Ihre App kann eine zusätzliche Prüfung verlangen, etwa einen E-Mail-Code.
Ein Browser mit Manipulationshinweisen
Ihr Server kann die Aktion stoppen und erklären, was die Person als Nächstes tun sollte.
Das sind Empfehlungen, keine Identitätsnachweise. Fehlende Prüfungen werden als unvollständig gemeldet – nicht stillschweigend als sicher gewertet. Entscheidungsregeln lesen →
Was geprüft wird
Eine IP-Adresse allein erzählt nicht die ganze Geschichte. Maskbreak prüft Verbindung und Browser gemeinsam.
device.automation
Software, die sich als Mensch ausgibt – etwa ein Skript, das Konten erstellt oder immer wieder Anmeldungen versucht.
Für den Schutz von Registrierung und Anmeldungnetwork.vpnnetwork.proxy
Verbindungen, die den Ursprung eines Besuchs verbergen. Erkennt VPNs und Residential-Proxys und nennt den Dienst, wenn er bekannt ist.
Ein Hinweis – kein Grund, jeden VPN-Nutzer abzuweisendevice.antidetect
Browser, die so verändert wurden, dass sie wie ein anderes Gerät wirken. Oft werden sie Antidetect-Browser genannt.
Hilft, getarnte Wiederholungsbesuche zu erkennenFür Entwickler
Maskbreak ist ein Werkzeug für Website-Betreiber und Entwickler. Sie müssen weder Ihre Anmeldung noch Ihren Checkout ersetzen.
Holen Sie sich einen kostenlosen API-Schlüssel. Damit kann Ihr Server Maskbreak nach einem Besuch fragen.
Sie, Ihr Entwickler oder Ihr KI-Coding-Assistent ergänzen das Browser-Skript und eine serverseitige Prüfung. Der API-Schlüssel bleibt auf Ihrem Server.
Ihr Server erhält die Empfehlung und ihre Gründe. Legen Sie fest, wann jemand fortfahren darf, eine Zusatzprüfung nötig ist oder die Aktion gestoppt wird.
// Your server, after the form posts: ask about this visit
const r = await fetch('https://maskbreak.com/v1/evaluate', {
method: 'POST',
headers: {
Authorization: 'Bearer ' + process.env.MASKBREAK_API_KEY,
'Content-Type': 'application/json'
},
body: JSON.stringify({ token, fingerprintEventId })
});
const { decision, reasons } = await r.json();
if (decision === 'block') return refuse(reasons);
if (decision === 'review') return askForEmailCode();
{
"decision": "review",
"risk_score": 65,
"network": {
"vpn": true,
"proxy": false,
"datacenter": true,
"service": "PROTON_VPN"
},
"reasons": ["vpn_detected", "datacenter_asn"]
}
Mehr technische Details? Besuchsprüfung oder IP-Abfrage? VPN-Erkennung testen
Datenschutz
Betrugsprüfungen verarbeiten personenbezogene Daten. So gehen wir damit um.
In Ihren gespeicherten Prüfungen wird die IP-Adresse jedes Besuchers nach 7 Tagen durch einen schlüsselbasierten Einweg-Hash ersetzt.
Verknüpfte Konten werden nur in Ihrem eigenen Maskbreak-Konto gezählt, als Hashwerte gespeichert und nie kundenübergreifend abgeglichen.
Lesen Sie Auftragsverarbeitungsvertrag, Liste der Unterauftragsverarbeiter und Sicherheits-Whitepaper schon vor der Registrierung.
Auftragsverarbeitungsvertrag Unterauftragsverarbeiter Sicherheits-Whitepaper
Für die Praxis
Was der Browser verrät, wofür Sie Ihren Server brauchen und wo die Prüfung hingehört.
Anleitung lesen Testanleitung · EnglischEchte Profile, übersehene Erkennungen und fehlende Prüfungen. Ein praktischer Testplan ohne Perfektionsversprechen.
Anleitung lesenVor der Integration
Preise · Integrationsdokumentation · Auftragsverarbeitungsvertrag
Mit dem kostenlosen Tarif von Maskbreak erhalten Sie 10.000 Besucherprüfungen im Monat ohne Kreditkarte; die Integration besteht aus einem Browser-Skript und einer serverseitigen API-Anfrage, und bezahlte Tarife beginnen bei 29 € im Monat. Prüfen Sie für EU-Nutzer den Auftragsverarbeitungsvertrag und die Datenschutzhinweise zu Ihrer Integration; Maskbreak macht Ihre App nicht automatisch rechtskonform.
Maskbreak prüft echte Besuche auf Signale für Proxys, Bots und Fake-Browser (Antidetect), ohne ein CAPTCHA zu verlangen. Die API empfiehlt erlauben, prüfen oder blockieren; Ihr Server entscheidet, ob die Aktion fortgesetzt, zusätzlich geprüft oder abgelehnt wird.
Maskbreak lässt sich über sein Node.js-SDK oder eine serverseitige REST-Anfrage einbinden und liefert aus den Besuchssignalen des Browsers eine Empfehlung mit Gründen: erlauben, prüfen oder blockieren. Starten Sie mit dem kostenlosen Tarif und 10.000 Besucherprüfungen im Monat und halten Sie Ihren API-Schlüssel auf dem Server.
Kostenloser Tarif: 10.000 Prüfungen im Monat. Keine Kreditkarte.