Fintech · EstlandWie LEI System API-Missbrauch und Formular-Spam beseitigte, ganz ohne CAPTCHA
LEI System – der offizielle Registrierungsagent für Legal Entity Identifier – kämpfte mit Kontaktformular-Spam und Wettbewerbern, die seine APIs abscrapten. Ein kostenloses WordPress-Plugin später war der Missbrauch verschwunden. Echte Antragsteller merkten nichts davon.
Keine Kreditkarte · Für immer kostenloser Tarif
Bereits im Einsatz
Verlagsplattformen, Fintechs und gemeinnützige Organisationen in ganz Europa schützen ihre Formulare bereits mit TrustSig.
Eine saubere Blockrate. Null Fehlalarme.
Erste Ergebnisse aus den ersten 30 Tagen von LEI System mit TrustSig – angeführt von der Rate und der Null, nicht von einer aufgeblähten Gesamtsumme.
Fehlalarme. Kein einziger echter LEI-Antragsteller wurde fälschlich blockiert – weil TrustSig nie verlangt, dass ein Mensch etwas beweist, und ihm nie im Weg steht.
Die Zahlen umfassen die ersten 30 Tage von LEI System mit TrustSig – rund 30.000 Anfragen über das Kontaktformular und die öffentlichen APIs. Echte Zahlen, bewusst konservativ.
Müll im Postfach. Wettbewerber in der API.
Zwei Missbrauchsprobleme zugleich – und ein CAPTCHA konnte immer nur eines davon berühren.
Das Kontaktformular von LEI System versank in automatisiertem Spam und begrub echte Registrierungsanfragen unter Müll, den das Team von Hand aussortieren musste.
Gleichzeitig hämmerten Wettbewerber auf die öffentlichen APIs ein – sie scrapten Preise sowie ganze Firmen- und LEI-Listen, um die Daten zu kopieren und das Unternehmen zu unterbieten. Bei einem API-Aufruf gibt es keinen Menschen, dem man ein Rätsel zeigen könnte, also war ein CAPTCHA gegen das größere Problem nutzlos.
Sie brauchten eine Lösung, die Kontaktformular und APIs abdeckt, für echte Menschen unsichtbar bleibt, Besucherdaten nie über einen US-Ad-Tech-Anbieter leitet und ohne Umbau live gehen kann.
Sie hatten bereits andere Anti-Bot-Dienste ausprobiert – keiner stoppte die raffinierten, hartnäckigen Angreifer. Das schloss die üblichen Verdächtigen aus. Genau für diese Lücke wurde TrustSig gebaut.
Unsichtbare Verifizierung, die echte Nutzer nie blockiert.
TrustSig liest Hardware-Signale im Browser, verwandelt sie in ein signiertes Token und verifiziert es asynchron und out-of-band – ohne Rätsel, ohne Bilderraster, ohne irgendetwas zu der Seite hinzuzufügen, die ein Besucher lädt.
Stiller Fingerabdruck
Beim Laden der Seite erfasst das TrustSig-SDK unsichtbar Hardware- und Browser-Signale. Kein Häkchen, keine Bilder, nichts, was der Besucher tun muss.
Signiertes Token
Diese Signale werden zu einem kurzlebigen, signierten Token, das an jede Formular-Einsendung und jeden API-Aufruf angehängt wird – sinnlos zu wiederholen, schwer zu fälschen.
Asynchrone Prüfung
Das Token wird out-of-band verifiziert, außerhalb des Request-Pfads. Missbräuchliche automatisierte Anfragen werden abgewiesen; echte Menschen werden nie verzögert, in eine Warteschlange gestellt oder unterbrochen.
LEI System nutzt den kostenlosen TrustSig-Tarif, also war das Live-Gehen genau ein Schritt: das WordPress-Plugin installieren. Fünf Minuten, kein Entwickler, und kein einziges Formular und keine API-Route musste geändert werden.
Bots ausgesperrt. Postfach und APIs sauber.
Der Missbrauch hörte auf – und kein einziger echter Antragsteller bemerkte etwas.
In den ersten 30 Tagen mit TrustSig – rund 30.000 Anfragen an das geschützte Kontaktformular und die APIs – wurden 23.800 automatisierte Einsendungen und missbräuchliche API-Aufrufe blockiert, etwa 79 % des gesamten Traffics.
Am wichtigsten: null Fehlalarme. Kein einziger echter Antragsteller wurde fälschlich gestoppt – weil die Verifizierung nie verlangt, dass ein Mensch etwas tut, und ihm nie im Weg steht.
Das Kontakt-Postfach enthielt wieder nur echte Anfragen, die Preis- und Firmenlisten-APIs leckten nicht länger an Wettbewerber, und das Team verlor keine Stunden mehr mit dem Aussortieren von Müll.
Wir ertranken in pausenlosem API-Missbrauch. Wir hatten andere Anti-Bot-Dienste ausprobiert – keiner stoppte die raffinierten Angreifer. Dann wechselten wir zu TrustSig, und es beseitigte restlos jeden API-Missbrauch, mit dem wir zu kämpfen hatten.
Was man mit einem CAPTCHA nicht kann.
Die vier Eigenschaften, die LEI System überzeugten, sind in jedem TrustSig-Tarif enthalten – auch im kostenlosen.
Unsichtbar
Keine Rätsel, keine Bilderraster. Echte Nutzer sehen es nie – es kostet Sie also nie eine Conversion.
EU-gehostet
In der EU gehostet und DSGVO-nativ. Gerätesignale werden in der EU verarbeitet, nie über US-Ad-Tech geleitet.
Nicht-blockierend
Die Verifizierung läuft asynchron und out-of-band. Nichts wird zu Ihrer Ladezeit hinzugefügt, und ein echter Nutzer wird nie verzögert oder in eine Warteschlange gestellt.
Schützt auch APIs
Nicht nur Browser-Formulare – TrustSig schützt Ihre API-Endpunkte vor Scraping und Missbrauch, wo ein CAPTCHA nicht hinreicht.
Kostenlos starten. Kostenlos bleiben, bis Sie wachsen.
EU-Hosting in jedem Tarif.
Free
Für persönliche Projekte und Websites, die mit Bot-Schutz beginnen.
- 5.000 Anfragen / Monat2 Domains • 2 Projekte • 30 Tage Speicherung
- Volle Signalabdeckung
- Geräte-Intelligenz
- Risikobewertung mit Gründen
- Kein CAPTCHA für echte Nutzer
- Community-Support
Scout
Für wachsende Unternehmen mit moderatem Traffic und mehreren Projekten.
- 30.000 Anfragen / Monat10 Domains • 5 Projekte • 90 Tage Speicherung • 2 € je weitere 1.000
- Alles aus Free
- Confidence-Scoring
- Verifizierte Bot-Erkennung
- E-Mail-Support
Scale
Für etablierte Unternehmen, die hohen Schutzbedarf und Prioritäts-SLA benötigen.
- 120.000 Anfragen / Monat30 Domains • 15 Projekte • 365 Tage Speicherung • 1 € je weitere 1.000
- Alles aus Scout
- Custom Context
- Datenexport
- Volle Datenkontrolle
- Prioritäts-Support
Enterprise: unbegrenztes Volumen · SLAs · On-Prem · dedizierter Support.
Häufige Fragen
Nein. Die TrustSig-Verifizierung ist vollständig unsichtbar – es gibt kein Häkchen, kein Rätsel, kein Bilderraster. Antragsteller füllen das Formular genau wie zuvor aus, legitime API-Aufrufe gehen unberührt durch, und die Bot-Prüfung läuft asynchron im Hintergrund.
Ja. TrustSig schützt sowohl Browser-Formulare als auch API-Endpunkte. Bei LEI System stoppte es Kontaktformular-Spam und das Scraping der Wettbewerber, das auf die öffentlichen Preis- und Firmenlisten-APIs zielte.
Ja. TrustSig ist EU-gehostet und DSGVO-nativ. Es setzt keine Besucher-Cookies und leitet keine Daten über US-Ad-Tech-Anbieter. Es identifiziert das Gerät, nicht die Person, und jede Geräte-ID ist auf ein Projekt beschränkt – gestützt auf das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO.
Unter fünf Minuten. LEI System nutzt den kostenlosen Tarif und installierte einfach das TrustSig-WordPress-Plugin – kein Entwickler und keine Änderungen an den Formularen oder APIs.
Ja. Jede TrustSig-Funktion – auch die unsichtbare Bot-Abwehr, die LEI System nutzt – ist im für immer kostenlosen Tarif verfügbar. Keine Kreditkarte nötig.
Stoppen Sie Bots, bevor sie Ihre Formulare und APIs erreichen.
Derselbe unsichtbare Schutz, den LEI System nutzt – kostenlos starten, in fünf Minuten live, und kein einziges CAPTCHA, über das Ihre Besucher je fluchen.










