Fallstudie
Fintech · Estland

Wie LEI System API-Missbrauch und Formular-Spam beseitigte, ganz ohne CAPTCHA

LEI System – der offizielle Registrierungsagent für Legal Entity Identifier – kämpfte mit Kontaktformular-Spam und Wettbewerbern, die seine APIs abscrapten. Ein kostenloses WordPress-Plugin später war der Missbrauch verschwunden. Echte Antragsteller merkten nichts davon.

API-Missbrauch beseitigt0 FehlalarmeIn 5 Minuten live

Keine Kreditkarte · Für immer kostenloser Tarif

Kein CAPTCHAKeine Besucher-CookiesEU-gehostetDSGVO-nativ
01 Die Zahlen

Eine saubere Blockrate. Null Fehlalarme.

Erste Ergebnisse aus den ersten 30 Tagen von LEI System mit TrustSig – angeführt von der Rate und der Null, nicht von einer aufgeblähten Gesamtsumme.

0

Fehlalarme. Kein einziger echter LEI-Antragsteller wurde fälschlich blockiert – weil TrustSig nie verlangt, dass ein Mensch etwas beweist, und ihm nie im Weg steht.

79 %Des Formular- & API-Traffics blockiertautomatisierte Anfragen, erste 30 Tage
23.800Bot-Einsendungen & API-Aufrufe gestopptaus dem Postfach und dem Datenbestand herausgehalten
0msZur Ladezeit hinzugefügtPrüfungen laufen asynchron, out-of-band

Die Zahlen umfassen die ersten 30 Tage von LEI System mit TrustSig – rund 30.000 Anfragen über das Kontaktformular und die öffentlichen APIs. Echte Zahlen, bewusst konservativ.

02 Die Herausforderung

Müll im Postfach. Wettbewerber in der API.

Zwei Missbrauchsprobleme zugleich – und ein CAPTCHA konnte immer nur eines davon berühren.

Das Kontaktformular von LEI System versank in automatisiertem Spam und begrub echte Registrierungsanfragen unter Müll, den das Team von Hand aussortieren musste.

Gleichzeitig hämmerten Wettbewerber auf die öffentlichen APIs ein – sie scrapten Preise sowie ganze Firmen- und LEI-Listen, um die Daten zu kopieren und das Unternehmen zu unterbieten. Bei einem API-Aufruf gibt es keinen Menschen, dem man ein Rätsel zeigen könnte, also war ein CAPTCHA gegen das größere Problem nutzlos.

Sie brauchten eine Lösung, die Kontaktformular und APIs abdeckt, für echte Menschen unsichtbar bleibt, Besucherdaten nie über einen US-Ad-Tech-Anbieter leitet und ohne Umbau live gehen kann.

Sie hatten bereits andere Anti-Bot-Dienste ausprobiert – keiner stoppte die raffinierten, hartnäckigen Angreifer. Das schloss die üblichen Verdächtigen aus. Genau für diese Lücke wurde TrustSig gebaut.

03 Die Lösung

Unsichtbare Verifizierung, die echte Nutzer nie blockiert.

TrustSig liest Hardware-Signale im Browser, verwandelt sie in ein signiertes Token und verifiziert es asynchron und out-of-band – ohne Rätsel, ohne Bilderraster, ohne irgendetwas zu der Seite hinzuzufügen, die ein Besucher lädt.

01

Stiller Fingerabdruck

Beim Laden der Seite erfasst das TrustSig-SDK unsichtbar Hardware- und Browser-Signale. Kein Häkchen, keine Bilder, nichts, was der Besucher tun muss.

02

Signiertes Token

Diese Signale werden zu einem kurzlebigen, signierten Token, das an jede Formular-Einsendung und jeden API-Aufruf angehängt wird – sinnlos zu wiederholen, schwer zu fälschen.

03

Asynchrone Prüfung

Das Token wird out-of-band verifiziert, außerhalb des Request-Pfads. Missbräuchliche automatisierte Anfragen werden abgewiesen; echte Menschen werden nie verzögert, in eine Warteschlange gestellt oder unterbrochen.

LEI System nutzt den kostenlosen TrustSig-Tarif, also war das Live-Gehen genau ein Schritt: das WordPress-Plugin installieren. Fünf Minuten, kein Entwickler, und kein einziges Formular und keine API-Route musste geändert werden.

04 Die Ergebnisse

Bots ausgesperrt. Postfach und APIs sauber.

Der Missbrauch hörte auf – und kein einziger echter Antragsteller bemerkte etwas.

In den ersten 30 Tagen mit TrustSig – rund 30.000 Anfragen an das geschützte Kontaktformular und die APIs – wurden 23.800 automatisierte Einsendungen und missbräuchliche API-Aufrufe blockiert, etwa 79 % des gesamten Traffics.

Am wichtigsten: null Fehlalarme. Kein einziger echter Antragsteller wurde fälschlich gestoppt – weil die Verifizierung nie verlangt, dass ein Mensch etwas tut, und ihm nie im Weg steht.

Das Kontakt-Postfach enthielt wieder nur echte Anfragen, die Preis- und Firmenlisten-APIs leckten nicht länger an Wettbewerber, und das Team verlor keine Stunden mehr mit dem Aussortieren von Müll.

Wir ertranken in pausenlosem API-Missbrauch. Wir hatten andere Anti-Bot-Dienste ausprobiert – keiner stoppte die raffinierten Angreifer. Dann wechselten wir zu TrustSig, und es beseitigte restlos jeden API-Missbrauch, mit dem wir zu kämpfen hatten.
LEI System · Fintech · Estland
05 Warum es funktionierte

Was man mit einem CAPTCHA nicht kann.

Die vier Eigenschaften, die LEI System überzeugten, sind in jedem TrustSig-Tarif enthalten – auch im kostenlosen.

Unsichtbar

Keine Rätsel, keine Bilderraster. Echte Nutzer sehen es nie – es kostet Sie also nie eine Conversion.

EU-gehostet

In der EU gehostet und DSGVO-nativ. Gerätesignale werden in der EU verarbeitet, nie über US-Ad-Tech geleitet.

Nicht-blockierend

Die Verifizierung läuft asynchron und out-of-band. Nichts wird zu Ihrer Ladezeit hinzugefügt, und ein echter Nutzer wird nie verzögert oder in eine Warteschlange gestellt.

Schützt auch APIs

Nicht nur Browser-Formulare – TrustSig schützt Ihre API-Endpunkte vor Scraping und Missbrauch, wo ein CAPTCHA nicht hinreicht.

06 Preise

Kostenlos starten. Kostenlos bleiben, bis Sie wachsen.

EU-Hosting in jedem Tarif.

Free

€0kostenlos

Für persönliche Projekte und Websites, die mit Bot-Schutz beginnen.

  • 5.000 Anfragen / Monat2 Domains • 2 Projekte • 30 Tage Speicherung
  • Volle Signalabdeckung
  • Geräte-Intelligenz
  • Risikobewertung mit Gründen
  • Kein CAPTCHA für echte Nutzer
  • Community-Support

Scale

€95/Mon. · jährlich abgerechnet

Für etablierte Unternehmen, die hohen Schutzbedarf und Prioritäts-SLA benötigen.

  • 120.000 Anfragen / Monat30 Domains • 15 Projekte • 365 Tage Speicherung • 1 € je weitere 1.000
  • Alles aus Scout
  • Custom Context
  • Datenexport
  • Volle Datenkontrolle
  • Prioritäts-Support

Enterprise: unbegrenztes Volumen · SLAs · On-Prem · dedizierter Support.

07 Fragen

Häufige Fragen

Nein. Die TrustSig-Verifizierung ist vollständig unsichtbar – es gibt kein Häkchen, kein Rätsel, kein Bilderraster. Antragsteller füllen das Formular genau wie zuvor aus, legitime API-Aufrufe gehen unberührt durch, und die Bot-Prüfung läuft asynchron im Hintergrund.

Ja. TrustSig schützt sowohl Browser-Formulare als auch API-Endpunkte. Bei LEI System stoppte es Kontaktformular-Spam und das Scraping der Wettbewerber, das auf die öffentlichen Preis- und Firmenlisten-APIs zielte.

Ja. TrustSig ist EU-gehostet und DSGVO-nativ. Es setzt keine Besucher-Cookies und leitet keine Daten über US-Ad-Tech-Anbieter. Es identifiziert das Gerät, nicht die Person, und jede Geräte-ID ist auf ein Projekt beschränkt – gestützt auf das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO.

Unter fünf Minuten. LEI System nutzt den kostenlosen Tarif und installierte einfach das TrustSig-WordPress-Plugin – kein Entwickler und keine Änderungen an den Formularen oder APIs.

Ja. Jede TrustSig-Funktion – auch die unsichtbare Bot-Abwehr, die LEI System nutzt – ist im für immer kostenlosen Tarif verfügbar. Keine Kreditkarte nötig.

Stoppen Sie Bots, bevor sie Ihre Formulare und APIs erreichen.

Derselbe unsichtbare Schutz, den LEI System nutzt – kostenlos starten, in fünf Minuten live, und kein einziges CAPTCHA, über das Ihre Besucher je fluchen.