Kostenlos — keine Karte, keine Testphase, kein Ablaufdatum

Bots, KI-Crawler und
Mehrfachkonten stoppen.

Maskbreak ist eine Betrugserkennungs-API, die in Echtzeit beantwortet, wer da wirklich anklopft: Residential-Proxys, VPNs, Tor, Antidetect-Browser, Automatisierung — und ein Gerät, das sich als zwanzig Konten ausgibt. Ein Aufruf, unter 40 ms serverseitig.

Was es aufhält

KI-Crawler und Scraper

Auch die, die sich als echter Browser ausgeben, um Ihre Inhalte für Trainingsdaten abzugreifen.

Bots und Automatisierung

Headless-Browser, Puppeteer und Playwright, geskriptete Registrierungen, Checkout- und Ticket-Bots.

Versteckte Verbindungen

Residential-Proxys, VPNs, Rechenzentrums-Bereiche und Tor-Exits — benannt statt geraten.

Mehrfachkonten

Ein Gerät, viele Konten. Pro Kunde verknüpft und ausschließlich als Hash — nie über Kundengrenzen hinweg.

Antidetect-Browser

Kameleo, GoLogin, Multilogin und der Rest. Erkannt daran, dass überhaupt manipuliert wird, nicht an einem einzelnen Fingerabdruck.

So sieht die Antwort aus

Ein POST an /v1/evaluate, und Sie bekommen eine Entscheidung, einen Score und die Gründe dafür — nicht nur eine Zahl, die niemand erklären kann.

{
  "decision": "block",
  "risk_score": 94,
  "reasons": [
    "antidetect_browser",
    "residential_proxy",
    "multi_account_device"
  ],
  "network": { "proxy": true, "datacenter": false },
  "device": { "antidetect": true, "linked_accounts": 11 }
}

Dokumentation, SDKs und die Signalreferenz sind auf Englisch.

Was es nicht kann

Maskbreak ist kein Zahlungs-Scoring, keine KYC-Prüfung und kein CAPTCHA. Es beantwortet, was über diese Verbindung und dieses Gerät im Moment der Anfrage wahr ist. Wenn Ihr Verlust als Rückbuchung auftaucht, brauchen Sie zusätzlich ein Zahlungsprodukt — das sagen wir lieber vorher als nachher.

Häufige Fragen

Ist es wirklich kostenlos?

Ja. 1.000 Anfragen pro Stunde, alle Erkennungssignale, keine Kreditkarte und kein Ablaufdatum. Es gibt keinen kostenpflichtigen Tarif, hinter dem eine bessere Version wartet.

Werden personenbezogene Daten gespeichert?

Roh-IP-Adressen werden nach sieben Tagen gehasht. Geräte-zu-Konto-Verknüpfungen sind ausschließlich Hashes, gelten nur innerhalb Ihres Kontos und werden nach 90 Tagen gelöscht. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO steht ohne Rückfrage bereit.

Brauche ich ein CAPTCHA daneben?

Oft nicht. Sinnvoll ist die Kombination: Maskbreak entscheidet lautlos für alle, und ein Captcha bekommt nur der uneindeutige Rest — statt jeder echte Kunde.

In welcher Sprache ist die Dokumentation?

Englisch. Die API-Feldnamen und Reason-Codes sind ebenfalls englisch und bleiben es, weil Kundensysteme sie auswerten.