Zurück zur Übersicht
Geschützte Checkouts

Drops gehören Menschen.

Sneaker. Konzerttickets. Limited Drops. Ohne echten Schutz räumen Bots den Bestand in Sekunden leer, und die Reseller kassieren die Marge. Vinishu vergibt die Checkouts an echte Menschen - bei vollem Durchsatz.

Wie der Angriff abläuft

Zwei Spalten. Gleicher Drop. Anderes Ende.

240 Einheiten. 18.400 gleichzeitige Shopper. Ohne Schutz schnappen sich ein paar Dutzend Skripte 220 davon in zwölf Sekunden. Mit Vinishu löst sich die Warteschlange so auf, wie sie soll.

So löst Vinishu das

Absicht erkennen. Anfrage blockieren. Echte Nutzer durchlassen.

01 · Standhaftigkeit

Wir halten deinem Traffic stand.

Du musst dir keine Sorgen machen, dass bei Traffic-Spitzen unsere Systeme langsamer werden oder falsche Ergebnisse liefern. Vinishu ist so gebaut, dass es fast alles bewältigen kann.

decision8–10 ms
queue impactunchanged
02 · Cart-Park-Defense

Reservierungen zählen nur für Menschen.

Bots parken Bestand im Warenkorb, um echte Nutzer auszuhungern. Wir bewerten /add-to-cart und /reserve direkt - Fake-Reservierungen ziehen deinen Bestand nicht runter.

attempted parks92%
accepted parks4%
03 · Drop-Mode

Ein Schalter für den Launch-Tag.

Drop-Mode zieht die Score-Schwellen hoch, schaltet Proof-of-Work für Grenzfälle dazu und setzt Per-Account-Limits. Planbar, sofort revertierbar.

enablecron · t-0
rollback< 1 s
So integrierst du es

Ein Verify-Call auf /add-to-cart.

Dieselbe Route, eine härtere Schwelle für die Stunde des Drops. Wer parkt, ohne zu kaufen, bekommt den Bestand gar nicht erst reserviert - und dein Checkout-Code bleibt, wie er ist.

Gleiche Validation in jeder Integration
Entscheidung in 8–10 ms
Jede Entscheidung im Dashboard nachschlagbar
checkout-handler.tstypescript
01import { vinishu } from "@vinishu/sdk";
02
03export async function POST(req: Request) {
04 // 1 verify call before a unit is reserved
05 const v = await vinishu.verify(req, {
06 intent: "checkout",
07 account: session.userId,
08 });
09 // { valid, score, fingerprint_id, session_id }
10
11 // a harder bar while the drop runs - your code
12 const min = isDropWindow() ? 0.7 : 0.4;
13
14 if (!v.valid) return deny(v.fingerprint_id);
15 if (v.score < min) return proofOfWork(req);
16
17 return reserveUnit(req); // 8–10 ms added
18}
FAQ

Fragen, die Security-Teams wirklich stellen.

Frage fehlt? Frag einen Entwickler.

Wird der Checkout dadurch langsamer?

Nein. Vinishu fügt 8–10 ms an Overhead hinzu - deutlich unter der Latenzvarianz, die deine Nutzer eh schon sehen. /add-to-cart und /checkout fühlen sich identisch an.

Was ist mit treuen Kunden, die Skripte für Barrierefreiheit nutzen?

Lässt sich über die Whitelists regeln. Verifizierte Anfragen werden erlaubt.

Integriert es sich mit unserer Queue-Lösung?

Ja - der Verify-Call sitzt vor deiner Queue. Deine Queue (Queue-it, Custom etc.) sieht nur noch Menschen. Bei den meisten Kunden sinken die Queue-Kosten, weil die Queue nicht mehr für Bots mitskalieren muss.

Wie geht ihr mit Resellern auf Residential-Proxies in den Ziel-Regionen um?

IP-Reputation, Verhaltens-Cadence und Cross-Tenant-Signale. Eine Residential-IP, die gestern woanders einen Drop gescalpt hat, steht heute auf der Watchlist, wenn sie bei dir auftaucht.

Geht das auch nur für Drops?

Ja. Es lassen sich geplante Zeiten einstellen, um den Drop-Mode zu aktivieren.

Erst Pilot, dann Produktion

Lass deinen nächsten Drop mit Vinishu im Hintergrund laufen.
Erkenne wie viele Bots wirklich kaufen.

SHADOW-MODE · 2 WOCHEN · KOSTENLOS · UNVERBINDLICH
Live in zehn Minuten

Bist du bereit, deine CAPTCHAs gegen einen unsichtbaren Schutz auszutauschen?

Schreib uns unverbindlich - wir beraten dich ehrlich und ohne Verkaufsdruck. Danach siehst du in einer zweiwöchigen Pilotphase ohne Risiko selbst, was es dir bringt - mit Traffic-Analyse am Ende.

Oder erst prüfen, welche deiner Formulare ein Bot abschicken kann