Deutsches Startupdas Vinishu SDK ist live

Bots & Betrüger,
durch unsichtbaren Schutz stoppen.

Vinishu ist ein Drop-in-SDK: ein Script-Tag, ein Verify-Call. Es erkennt Bots, Betrug und automatisierten Missbrauch und antwortet mit valid und score. Blocken tut deine Route - ohne ein einziges CAPTCHA.

Einbau
Ein Script-Tag

Script-Tag einbinden, Verify-Call in deine Route, deine Regel drumherum. Mehr ist der Einbau nicht.

Entscheidung
In deiner Route

Vinishu antwortet mit valid und score - ob du blockst, drosselst oder durchlässt, steht in deinem Code.

Nie gelesen
Der Body

Geprüft werden TLS-Posture, Header und Form der Anfrage - nie der Body. Dein Payload bleibt bei dir.

Abdeckung
Weltweit

Vinishu-Regionen auf jedem bewohnten Kontinent. Dein Verify-Call landet automatisch in der nächsten gesunden Region - du musst keine Region konfigurieren.

Zwei Arten des Schutzes

Eine Zeile Code heute. Dein kompletter Traffic später.

Dieselbe Engine, zwei Integrationen. Das SDK läuft heute. Der Reverse Proxy folgt.

Schlank - dein Stack bleibt

SDK-Integration

Ein kleines Skript auf der Seite erzeugt pro Browser eine Session. Deine API verifiziert die Gültigkeit der Session pro Request bei uns - kein Proxying, keine DNS-Änderung, nur eine winzige Anfrage.

  • 01
    Installation mit einer Zeile Code
    Ein '<script>'-Tag einbinden, und Vinishu fängt an zu validieren, ohne Verzögerung.
  • 02
    Sammeln und Validieren
    Vinishu sammelt Browserdaten und validiert sie im Backend, ganz ohne dass der User etwas dazu beitragen muss.
  • 03
    Verifikation auf dem Server
    Deine Infrastruktur fragt unseren /verify-Endpoint an und bekommt valid und score zurück. Was daraus folgt, steht in deinem Code.
  • 04
    Stack bleibt unberührt
    Kein DNS-Wechsel, keine neue Route für Traffic. Sehr einfach zu integrieren, auch bei bereits großen Stacks.
index.html
+<script src="https://sdk.vinishu.io/v3.js">
+ async></script>
#On your API, per request:
→POST https://api.vinishu.io/verify
{ cookie: req.cookies.vn_id }
✓200 OK · { valid: true, score: 0.98 }
FähigkeitSDK-IntegrationReverse ProxyBald verfügbar
Bot-ErkennungJaJa
TLS-VerifikationJaJa
TLS-Termination—Ja
Rate-LimitingTeilweiseJa
DDoS-Abwehr—Ja
DNS-Änderung nötig—Ja
Code-Änderung nötig1 Script-TagKeine
Dashboard-ZugriffJaJa
Funktionen

Alles, was dein Entwickler-Team wirklich braucht. Nichts, was nur Lärm macht.

Gemacht für Engineering-Teams, die liefern müssen. Vinishu ersetzt Bot-Manager und CAPTCHA durch ein SDK, das eine einzige Frage beantwortet: echt oder automatisiert. Deine WAF darf bleiben - die filtert Payloads, wir beantworten etwas anderes.

Unsichtbare Bot-Abwehr

Jede Anfrage wird validiert - ohne CAPTCHAs. Echte Nutzer kommen ohne Aufwand durch; Automation wird abgewehrt.

Ausführliche Analyse

Wir prüfen den Browser, mitsamt seiner IP, jedes Mal aufs Neue. Damit fallen auch Bots auf, die Fingerprints fälschen und durch Proxy-Pools rotieren.

Optimierte Validierung

Geo-DNS routet deinen Verify-Call in die nächstgelegene Vinishu-Region. Dein Traffic bleibt, wo er ist - nur die Frage nach dem Urteil nimmt den kurzen Weg.

Nachvollziehbare Entscheidungen

Jede Anfrage, jede Entscheidung, jeder Block ist live aufrufbar. Nicht nur gebatchte Reports.

Passt in jeden Stack

Vinishu lässt sich ohne großen Aufwand ausnahmslos in jeden Stack integrieren.

Einfache, aber effektive Regeln

Einfach zu erstellende Regeln, ohne überkomplizierte Optionen, die dein Team nicht kennt. Wir übernehmen die Entscheidung.

So funktioniert's

Schutz, der nachdenkt - bevor irgendetwas durchkommt.

Vinishu bewertet jede Anfrage einzeln und antwortet mit valid und score. Was daraus wird - durchlassen, drosseln oder blocken -, entscheidet die Schwelle in deinem Code. Heute über das SDK in deinem Stack, später über den Reverse Proxy davor.

Ein SDK, das fragt - bevor deine API antwortet.

01
Das Script-Tag lädt
Ein kleines Skript auf deiner Seite sammelt Browsersignale und holt sich eine signierte Session. Dein Nutzer merkt nichts davon.
02
Die Anfrage trägt die Session
Login, Checkout, API-Call - die Session fährt mit, ohne dass du an deinen Formularen etwas änderst.
03
Deine API fragt einmal nach
Ein Verify-Call mit der Session-ID. Antwort in 8–10 ms: valid, score und zwei IDs zum Nachschlagen.
04
Deine API entscheidet
Wir liefern valid und score. Was daraus wird - durchlassen, drosseln oder blocken -, entscheidet deine Schwelle. Die Regel bleibt in deinem Code.
Es geht auch anders

Niemand sollte beweisen müssen, dass er ein Mensch ist.

CAPTCHAs verraten Angreifern, was zu schützen ist, brechen Barrierefreiheit und kosten Conversions. Vinishu ist unsichtbar - für Menschen wie für Bots.

FähigkeitVinishuKlassische CAPTCHAs
Stoppt ausgefeilte BotsJaTeilweise
Aufwand für echte NutzerKeineHoch
Mobile-AbdeckungJaBegrenzt
Entscheidungszeit8–10 ms3–12 s
Barrierefrei (WCAG)JaNein
KI-ResistentJaNein
InstallationsaufwandNiedrigHoch
Nachvollziehbare Entscheidung pro AnfrageJaNein
Preise

Kein Pauschalpreis - aber ein ehrliches Angebot.

Wir berechnen deinen Preis exakt auf dich zugeschnitten - dein Traffic, deine Botlast, dein Risiko. Das SDK läuft heute. Den Reverse Proxy planen wir mit dir.

Schlank - dein Stack bleibt
SDK-Integration

Ein kleines Skript und ein /verify-Aufruf. Gleiche Validierung, weniger Komplexität - gemacht für größere Stacks.

  • 1 Script-Tag - 1 Verify-Call
  • Keine DNS-Änderung
  • Auch für große Stacks geeignet
Reden über SDK-Integration
Schutz vor deinem Server
Reverse Proxy
Bald verfügbar

Dein gesamter Traffic wird durch Vinishu gehen. TLS-Fingerprinting, Rate-Limiting, DDoS-Absorption und Browseranalyse - ohne eine Zeile Code zu ändern.

  • Eine DNS-Umstellung, sobald der Proxy läuft - 0 Code-Änderungen
  • Entscheidungen in 8–10 ms
  • Erweiterte Sicherheit
Reden über Reverse Proxy
Live in zehn Minuten

Bist du bereit, deine CAPTCHAs gegen einen unsichtbaren Schutz auszutauschen?

Schreib uns unverbindlich - wir beraten dich ehrlich und ohne Verkaufsdruck. Danach siehst du in einer zweiwöchigen Pilotphase ohne Risiko selbst, was es dir bringt - mit Traffic-Analyse am Ende.

Oder erst prüfen, welche deiner Formulare ein Bot abschicken kann