Zurück zur Übersicht
Scraping

Scraper stoppen, bevor sie lesen.

Kataloge, Preise, Listings, Modell-Outputs, Reviews - jede Textzeile auf deiner Seite will jemand abgreifen und in seinem eigenen Produkt verkaufen. Vinishu erkennt die Scraper, bevor sie deinen Content sehen.

Wie der Angriff abläuft

So sieht modernes Scraping aus.

Headless Chromium. Residential-Proxies, die pro Request rotieren. JavaScript wird ausgeführt. TLS-Fingerprints an echte Browser angeglichen. Die alten Indizien sind weg - die Absicht verrät sich trotzdem.

PHASE
Reconnaissance
TOOLS
Puppeteer · Playwright · curl-impersonate
KOSTEN
< 200 USD im Monat pro Scraper
SCHWER ZU ERKENNEN FÜR
statische Regeln
So löst Vinishu das

Absicht erkennen. Anfrage blockieren. Echte Nutzer durchlassen.

01 · TLS/Header-Analyse

Das komplette Bild sehen, nicht nur einen Teil.

JA3/JA4-Fingerprints, Cipher-Reihenfolge, Header-Reihenfolge: Automation-Libraries schaffen es meistens nicht, diese Daten perfekt zu fälschen, und lassen sich so aufspüren.

ja3771,4865-4866…
mismatchdetected
02 · Verhalten beobachten

Timings verraten alles.

Echte Nutzer klicken kreuz und quer. Scraper gehen Seite für Seite in gleichmäßigem Takt. Wir messen Cadence, Tiefe und Form gegen deine Traffic-Baseline - pro Origin gelernt, nicht aus einem festen Regelwerk.

rate47/min
baseline4/min
03 · Proxy-Pool-Erkennung

Eine IP, die deine komplette Seite durchsucht?

Wir tracken IP-Reputation über das gesamte Vinishu-Netz. Eine IP, die gestern bei jemand anderen gescrapt hat, ist heute auf dem Weg zu dir.

IP reputation0.07
cross-tenantflagged
So integrierst du es

Ein Verify-Call auf deiner Listing-Route.

Deine Route fragt einmal nach, bevor sie den Katalog rausgibt. Liegt der Score unter deiner Schwelle, liest der Scraper nichts - und deine Datenbank hat nichts zu tun.

Gleiche Validation in jeder Integration
Entscheidung in 8–10 ms
Jede Entscheidung im Dashboard nachschlagbar
products-handler.tstypescript
01import { vinishu } from "@vinishu/sdk";
02
03export async function GET(req: Request) {
04 // 1 verify call before the catalog query runs
05 const v = await vinishu.verify(req, {
06 intent: "catalog",
07 route: "/products",
08 });
09 // { valid, score, fingerprint_id, session_id }
10
11 // the threshold is yours, not ours
12 if (!v.valid) return deny(v.fingerprint_id);
13 if (v.score < 0.4) return cachedCopy(req);
14
15 return renderCatalog(req); // 8–10 ms added
16}
FAQ

Fragen, die Security-Teams wirklich stellen.

Frage fehlt? Frag einen Entwickler.

Werden Suchmaschinen auch blockiert?

Nein. Verifizierte Bots - Googlebot, Bingbot, GPTBot und Co. - checken wir durch, und falls echt, werden sie natürlich durchgelassen. Sie sind standardmäßig erlaubt und lassen sich pro Route auf Whitelist oder Blacklist setzen.

Funktioniert es auf JSON-APIs?

Ja. Modernes Scraping zielt auf deine Daten-Endpoints, nicht auf HTML. Vinishu bewertet jede HTTP-Anfrage - JSON, Formular, GraphQL - mit derselben Härte.

Was ist mit Scrapern, die echte Browser nutzen?

Headless Chromium, Playwright und CDP lassen sich weiterhin über unsere Systeme erkennen, kein automatisierter Browser hat eine Chance.

Wie deploye ich, ohne Nutzer zu beeinflussen?

Vinishu hat einen Shadow-Mode. Bei diesem bewertet Vinishu ausschließlich, und blockt nicht. Im Dashboard kannst du live jede Entscheidung mitverfolgen.

Macht es meine Seite langsamer?

Nein, Vinishu fügt fast keinen Overhead hinzu. Unsere Engine entscheidet in 8–10 ms.

Erst Pilot, dann Produktion

Der schnellste Weg zu sehen, wer dich scrapt:
eine Woche Vinishu im Shadow-Mode.

SHADOW-MODE · 2 WOCHEN · KOSTENLOS · UNVERBINDLICH
Live in zehn Minuten

Bist du bereit, deine CAPTCHAs gegen einen unsichtbaren Schutz auszutauschen?

Schreib uns unverbindlich - wir beraten dich ehrlich und ohne Verkaufsdruck. Danach siehst du in einer zweiwöchigen Pilotphase ohne Risiko selbst, was es dir bringt - mit Traffic-Analyse am Ende.

Oder erst prüfen, welche deiner Formulare ein Bot abschicken kann