botrefund.com
API ANTI-BOT ET INTELLIGENCE APPAREIL POUR DÉVELOPPEURS

L'API de détection de botsFingerprintJS Alternative & Bot Detection API.

Ajoutez un script client de 6 Ko à votre application web. Il mesure plus de 140 signaux matériels et comportementaux en moins de 12 ms. Transmettez le jeton à notre API REST pour identifier les bots automatisés, stopper le multi-compte avecreturning visitor flags, and protect your trial API credits. Free tier included — then just $15 per 100,000 checks.

100% Invisible (0 User Friction) 140+ signaux d'entropie Identification des visiteurs récurrents 15 $ / 100k (10x moins cher que Fingerprint Pro)
ARCHITECTURE EN DEUX ÉTAPES

Intégration en 2 étapes. Transparence totale des signaux.

Contrairement aux fournisseurs traditionnels qui renvoient un score opaque sans explication, BotRefund fournit une télémétrie médico-légale complète : fuites de navigateurs headless, hooks d'exécution d'automatisation, entropie des tremblements de souris et hashs persistants des appareils des visiteurs récurrents.

Étape 1 : Côté client (chargeur de script HTML en 1 ligne)
<!-- 1. Include the lightweight script in your HTML <head> -->
<script src="https://cdn.botrefund.com/seatext.js?id=YOUR_PROJECT_ID" async></script>

<script>
async function handleSubmit() {
  // Retrieve session-bound token (generated in <12ms)
  const token = window.__botrefundToken || await window.BotRefund?.getToken();

  // Send token along with your form or auth request
  await fetch("/api/auth/register", {
    method: "POST",
    headers: { "Content-Type": "application/json" },
    body: JSON.stringify({
      email: document.getElementById("email").value,
      deviceToken: token
    })
  });
}
</script>
Étape 2 : Vérification via API REST côté serveur
// Node.js (Express / Next.js Route Handler)
import { BotRefundClient } from "@botrefund/sdk";

const botRefund = new BotRefundClient({ 
  apiKey: process.env.BOTREFUND_SECRET_KEY 
});

app.post("/api/auth/register", async (req, res) => {
  const { deviceToken, email } = req.body;

  // Verify token and retrieve detailed device signals
  const result = await botRefund.verify(deviceToken);

  if (result.is_bot || result.bot_score > 0.65) {
    return res.status(403).json({ error: "Automated access blocked" });
  }

  if (result.is_returning) {
    // Prevent multi-accounting and free trial token churning
    console.warn("Returning device detected: " + result.visitor_id);
    return res.status(409).json({ error: "Free trial already claimed" });
  }

  // Proceed to create human user account
  return createUser({ email, visitorId: result.visitor_id });
});
Inspect Response: POST /v1/verify (JSON Output)
Réponse : 200 OK (8ms)
{
  "is_bot": false,
  "bot_score": 0.02,                     // 0.00 = human, 1.00 = automated headless bot
  "bot_type": "none",                    // "headless_chrome", "playwright_stealth", "ai_agent"
  "visitor_id": "v_8f90a2b918cc7",       // Persistent hardware fingerprint hash
  "is_returning": true,                  // MULTI-ACCOUNT FLAG: true if device seen previously
  "first_seen": "2026-09-18T10:14:02Z",
  "signals": {
    "headless_browser": false,
    "stealth_evasion": false,            // Detects navigator overrides & CDP hooks
    "datacenter_proxy": false,
    "mouse_tremor_entropy": 0.94,        // Real human biomechanical micro-movements
    "webrtc_ip_leak_matched": true
  }
}
COMPARAISON FONCTIONNALITÉS & COÛTS

Pourquoi les développeurs passent de Fingerprint Pro & reCAPTCHA à BotRefund

Fingerprint verrouille la détection de bots derrière un palier à 99 $/mois. reCAPTCHA nuit à l'UX. Nous avons construit ce que les développeurs demandaient vraiment.

Fonctionnalité / Métrique API BotRefund Fingerprint Pro Cloudflare Turnstile Google reCAPTCHA v3
Coût pour 100 000 vérifications $15 flat (free tier first) 99 $+ base + dépassements coûteux Gratuit (pas d'API de risque personnalisée) Offre gratuite, puis Entreprise
Signaux intelligents de détection de bots Inclus dans tous les plans Pro Plus & Entreprise uniquement Challenge basique succès/échec 0.0 – 1.0 opaque score
Indicateur visiteur récurrent / multi-compte Inclus (is_returning) Inclus (coûteux) Pas de suivi des visiteurs Pas d'identité visiteur
User Friction & UX 100 % invisible (0ms delay) 100 % invisible Widget interactif / case à cocher Badge flottant & puzzles
Détection headless & évasion stealth 140+ collecteurs de navigateur Collecteurs propriétaires Vérifications heuristiques WAF Heuristiques de session Google
Appel commercial requis ? Jamais (instantané en self-service) Obligatoire pour les gros volumes Self-service Self-service
Preuve de fraude au clic publicitaire & remboursement PPC Dossier central intégré Pas de réclamations auprès des plateformes Pas de litiges de remboursement Aucun
CONÇU POUR LES STACKS TECH MODERNES

Conçu pour stopper la fraude sans briser la conversion

Chaque requête API évalue l'entropie matérielle du client, les hooks d'automatisation et les signaux de relecture de session en temps réel.

01

Indicateur visiteur récurrent & multi-compte

Empêchez l'abus de jetons d'essai sur votre SaaS IA. Lorsqu'un utilisateur vide son localStorage, fait tourner des IP résidentielles ou lance une fenêtre incognito pour obtenir des crédits d'essai gratuits, notre hash d'entropie à 140 signaux capture l'appareil physique et renvoieis_returning: true.

02

Détection de frameworks headless & stealth

Capture Puppeteer-Extra-Stealth, les flags stealth de Playwright, Patchright, les hooks d'exécution CDP, Selenium et Undetected-Chromedriver. Inspecte les extensions WebGL, la concurrence des workers et les modifications de prototypes directement dans la mémoire du navigateur.

03

Entropie des tremblements de souris & biométrique

Les bots cliquent selon des vecteurs euclidiens droits avec une accélération uniforme. Les mains humaines possèdent des micro-tremblements, une décélération de courbe variable et une entropie physiologique. Notre script évalue les courbes de souris sans envoyer de vidéo ou d'état DOM sensible.

04

Alternative silencieuse à reCAPTCHA

Arrêtez de punir vos vrais utilisateurs payants avec des puzzles frustrants de bouches d'incendie et de passages piétons. BotRefund fonctionne silencieusement en arrière-plan, complétant tous les tests en moins de 12ms sans bloquer le thread principal du navigateur.

05

CAPTCHA & challenges personnalisés pour vos besoins

Vous avez un flux de vérification spécialisé ou besoin de puzzles Proof-of-Work personnalisés et d'écrans de challenge adaptatifs pour les pics suspects ? Notre équipe d'ingénierie développe, adapte et ajuste la logique de challenge directement pour les besoins de sécurité spécifiques de votre plateforme.

06

Moteur de remboursement des clics publicitaires intégré

Vous dépensez de l'argent sur Google Ads ou Meta Ads ? BotRefund ne se contente pas de bloquer les bots : notre système central regroupe les logs serveurs forensiques, les horodatages de clics et les clusters IP dans des dossiers audités pour négocier des remboursements directs auprès des plateformes publicitaires.

SYNERGIE CROSS-PRODUIT

Vous diffusez des publicités Google ou Meta ? Obtenez jusqu'à 20 % de remboursement.

Les bots ne se contentent pas de scraper vos endpoints, ils cliquent sur vos publicités payantes. Le moteur central de BotRefund isole les clics invalides, construit des dossiers de preuves et récupère le budget publicitaire gaspillé avec un taux d'approbation de 83 % par les plateformes.

Explorer le moteur de remboursement →
PAS DE CONTRATS SURPRISES

Tarification développeur conçue pour évoluer

Commencez gratuitement. À mesure que votre trafic augmente, payez des tarifs fixes et prévisibles sans avoir à parler à un commercial.

Hacker / Niveau Gratuit

Pour les projets secondaires, hackers indépendants et validation précoce.

0 $ / mois à vie
  • Up to 10,000 checks / month free
  • Pleine collecte de signaux d'entropie 140+
  • Returning visitor flag (is_returning)
  • Détection Headless & Stealth
  • Accès API REST & SDK JS client
Commencer gratuitement sur Seatext
BASE DE CONNAISSANCES TECHNIQUES ET ARCHITECTURALES

Questions fréquentes pour les développeurs et les ingénieurs en sécurité

Tout ce dont vous avez besoin pour évaluer l'API BotRefund par rapport à Fingerprint Pro, Cloudflare Turnstile et reCAPTCHA.

CATÉGORY 01

Comparaison FingerprintJS & Fingerprint Pro

Comment l'API BotRefund sert-elle d'alternative à FingerprintJS ?

La bibliothèque open-source de Fingerprint (fingerprintjs) ne fournit que de l'entropie statique sans validation côté serveur. Fingerprint Pro facture des frais de base de 99 $ / mois et restreint la détection de bots aux tarifs plus élevés. BotRefund vous donne l'identification d'appareil et un score en temps réel avec un forfait généreux de 15 $ par 100k vérifications.

Pourquoi Fingerprint Pro est-il si cher pour les applications à haut volume ?

Fingerprint Pro utilise un modèle de tarification lourd pour les entreprises, où les dépassements atteignent rapidement des milliers de dollars par mois, forçant les équipes en croissance à signer des contrats annuels. BotRefund a été conçu par des développeurs : tarif fixe de 15 $ pour 100 000 vérifications, paiement à la consommation, aucun engagement minimum et pas d'appels commerciaux obligatoires.

Puis-je remplacer mon agent Fingerprint Pro existant par BotRefund sans refonte frontend ?

Yes. The integration flow is conceptually identical: include our lightweight script in your frontend HTML <head>, retrieve the generated `deviceToken`, and send it to your backend route to call `POST /v1/verify`. Your backend receives a structured JSON payload with `visitor_id`, `is_bot`, `bot_score`, and risk signals.

Comment BotRefund assure-t-il la stabilité du fingerprint navigateur à travers les mises à jour ?

Les éditeurs de navigateurs publient fréquemment des correctifs qui randomisent le bruit du canvas ou déplacent les chaînes de rendu WebGL. BotRefund sépare les invariants matériels (géométrie GPU, décayage du buffer audio, profondeurs de couleur d'écran) des attributs logiciels mobiles, maintenant une stabilité d'identification visiteur cross-session de 99,4 %.

CATEGORY 02

différences reCAPTCHA & Cloudflare Turnstile

Pourquoi utiliser Cloudflare Turnstile gratuitement ?

Cloudflare Turnstile est un remplacement efficace des cases à cocher visuelles CAPTCHA, mais c'est strictement un widget de défi passage/échec. Turnstile ne fournit pas d'identification matérielle persistante, de drapeaux visiteur retournant, de détection de multi-comptes ou de décomposition de signaux forensiques granulaire nécessaire pour protéger les routes API backend.

Comment cela est-il supérieur à Google reCAPTCHA v3 ?

Google reCAPTCHA v3 produit des scores opaques de 0,0 à 1,0 qui pénalisent lourdement les utilisateurs qui naviguent en mode privé, utilisent un VPN ou ne sont pas connectés à des comptes Google. De plus, reCAPTCHA ne fournit aucune insight sur *pourquoi* un visiteur a été noté bas. BotRefund expose les signaux exacts (ex. : fuites d'automatisation CDP, indicateurs headless, ASN de proxy).

BotRefund montre-t-il des énigmes visuelles intrusives aux vrais utilisateurs ?

Non. BotRefund est 100 % invisible. Les vrais utilisateurs humains n'ont aucune latence, aucune case à cocher et aucune perturbation visuelle. L'évaluation se déroule entièrement en arrière-plan via entropie biométrique passive et matériel.

BotRefund peut-il être utilisé en même temps que Cloudflare Turnstile ?

Oui. De nombreux développeurs utilisent Cloudflare Turnstile comme gardien frontend et l'associent à l'API backend de BotRefund pour suivre les IDs visiteur persistants, bloquer l'abus de promos multi-comptes et prévenir le renouvellement de crédits d'essai.

CATEGORY 03

Prévention du multi-comptes et des abus d'essais

Comment le drapeau visiteur retournant (`is_returning`) prévient-il le multi-comptes ?

Les attaquants qui automatisent les inscriptions de comptes pour exploiter des crédits d'essai IA (ex. : tokens API OpenAI ou Anthropic) font habituellement la rotation de proxys résidentiels, effacent localStorage et utilisent des fenêtres Incognito. BotRefund calcule un fingerprint matériel invariant à partir de 140+ sources d'entropie appareil. Si l'appareil a été vu précédemment sur votre tenant, l'API renvoie immédiatement `is_returning: true`.

Les utilisateurs peuvent-ils contourner le drapeau visiteur retournant en ouvrant une fenêtre Incognito ou Navigation privée ?

Non. Le mode Incognito supprime les cookies, indexedDB et cache à la fermeture de la session, mais il ne modifie pas les invariants matériels sous-jacents tels que la précision float du shader WebGL, les harmoniques des oscillateurs audio, la concurrence CPU ou les signatures de driver GPU.

Les adresses IP résidentielles rotationnelles trompent-elles BotRefund ?

Non. Les adresses IP sont traitées comme des attributs réseau transitoires à faible confiance. Un utilisateur passant de 50 VPN ou proxys mobiles différents depuis le même laptop conserve le même `visitor_id` exact.

Comment cela protège-t-il les produits SaaS IA de l'épuisement de tokens LLM ?

Les wrappers IA souffrent fréquemment de saignement financier lorsqu'ils font farmer des comptes d'essai gratuits par des bots pour faire des appels API gratuits contre des modèles coûteux. En vérifiant `is_returning` lors de l'inscription, vous pouvez rejeter les revendications d'essai duplicatas avant d'émettre des clés API ou des compute GPU.

CATEGORY 04

Headless Browsers & Anti-Detect Bot Detection

BotRefund détecte-t-il Puppeteer-Extra-Stealth et Playwright Stealth ?

Oui. Les plugins de stealth tentent de masquer l'automatisation enOverride `navigator.webdriver` et en usurpant les propriétés runtime Chrome. BotRefund exécute des vérifications de pollution de prototype profonde, évalue les traces d'exécution du Chrome DevTools Protocol (CDP) et probe le comportement iframe caché où les mocks de stealth fuient.

Les navigateurs anti-détection comme Multilogin, AdsPower ou Octo Browser peuvent-ils échapper à la détection ?

Les navigateurs anti-détection modifient le bruit du canvas et les métriques de polices, mais introduisent souvent des combinaisons d'entropie incohérentes (ex. : correspondance d'un user-agent macOS avec une signature de compilation WebGL Windows DirectX). BotRefund croise 140+ calques matériels pour signaler le contournement synthétique cross-platform.

Comment l'entropie du tremor de souris distingue-t-elle les bots des humains réels ?

Les scripts automatisés (même ceux utilisant des bibliothèques de courbes bézières) génèrent des chemins de curseur synthétiques avec des courbes d'accélération non naturelles et zéro micro-tremors neuromusculaires. Les mains humaines réelles exhibitent des micro-variations biomécaniques. BotRefund analyse ces dynamiques de courbe passivement en temps réel.

BotRefund détecte-t-il des headless browsers tournant à l'intérieur de Docker ou AWS Lambda ?

Oui. Les environnements containerisés et serverless manquent de vrais GPU matériels et s'appuient sur des renderers logiciels (comme SwiftShader ou llvmpipe). BotRefund inspecte les strings WebGL UNMASKED_RENDERER et les profils de timing CPU pour détecter instantanément des environnements virtualisés.

CATEGORY 05

Intégration, Performance & Core Web Vitals

Quelle latence le script client ajoute-t-il au chargement de la page ?

Zéro latence sur le chemin critique. Le script fait environ 6 Ko compressé, se charge de manière asynchrone via `async`, et exécute la collecte de signaux en moins de 12 millisecondes dans un thread en arrière-plan non bloquant. Il n'a aucun impact négatif sur le Largest Contentful Paint (LCP) ou l'Interaction to Next Paint (INP).

Quel est le temps de réponse de l'API de vérification serveur ?

Notre point de terminaison d'API de vérification REST (`POST /v1/verify`) s'exécute sur des compute edge distribués globalement avec un temps de réponse moyen de moins de 10 millisecondes, ce le rendant adapté à la validation inline d'authentification et de paiement.

Puis-je intégrer BotRefund avec Next.js, React, Vue ou Webflow ?

Yes. BotRefund works with any frontend framework. You can load it via a standard `<script>` tag in your HTML `<head>`, inside a Next.js `<Script strategy="afterInteractive">` tag, or via Google Tag Manager.

Puis-je protéger des points de terminaison backend REST ou GraphQL purs ?

Oui. Exigez que votre client web ou mobile inclue un token BotRefund frais dans les en-têtes de la requête (`X-Device-Token`). Votre middleware backend appelle notre point de terminaison `/v1/verify` avant d'exécuter la logique métier, renvoyant un `403 Forbidden` si un bot automatisé est identifié.

CATEGORY 06

Confidentialité, conformité GDPR & CCPA

BotRefund est-il conforme au GDPR et au CCPA ?

Oui. BotRefund est conçu selon une approche de minimisation des données axée sur la confidentialité. Nous ne collectons pas d'informations personnelles identifiables (IPI) telles que les noms, mots de passe, numéros de carte de crédit ou adresses e-mail. Les invariants matériels sont hachés de manière sécurisée et évalués strictement à des fins de prévention de la fraude, conformément aux dispositions relatives à l'intérêt légitime.

BotRefund suit-il les utilisateurs sur des sites web non liés ?

Non. Les fingerprints et tokens de session Fingerprint sont strictement limités à votre ID de compte tenant spécifique (`YOUR_PROJECT_ID`). Le tracking cross-site n'est pas effectué, assurant une conformité complète avec les standards de confidentialité modernes.

Le code client-side peut-il être inspecté par notre équipe de sécurité interne ?

Oui. BotRefund maintient une politique de code ouvert. Tout le JavaScript client est proprement lisible et facilement inspectable par vos équipes corporate sécurité et engineering.

Où les données sont-elles traitées et stockées ?

Les requêtes API de vérification sont traitées globalement au edge et persistées dans des data centers SOC-2 Type II conformes avec chiffrement en transit (TLS 1.3) et chiffrement au repos (AES-256).

CATEGORY 07

Tarification, Développement Personnalisé & Remboursements Ads

Comment fonctionne la facturation après le tier gratuit ?

Chaque compte inclut 10 000 vérifications gratuites par mois pour toujours. Au-delà du tier gratuit, l'utilisation est facturée à un tarif fixe de 15 $ pour 100 000 vérifications (0,00015 $ par vérification). Il n'y a pas de frais de setup, pas d'engagement mensuel minimum et pas de pénalités de dépassement surprise.

Pouvez-vous développer des CAPTCHA ou des défis Proof-of-Work personnalisés pour notre app ?

Oui ! Nous développons et personnalisons la logique de défis pour vos exigences spécifiques. Si votre application nécessite des puzzles mathématiques Proof-of-Work adaptatifs, des CAPTCHA de marque personnalisée ou des règles de limitation de débit edge spécialisées, notre équipe engineering peut les construire sur mesure pour votre intégration.

Comment cela se connecte-t-il avec le récupération de dépenses publicitaires de BotRefund ?

Si vous gérez également du trafic payant sur Google Ads ou Meta Ads, notre produit utilise les mêmes signaux forensiques pour suivre les clics payants invalides. Nous compilons automatiquement des dossiers forensiques certifiés et déposons des demandes de remboursement formelles avec Google et Meta, récupérant jusqu'à 20 % des dépenses publicitaires gaspillées.

Comment obtenir ma clé API et commencer les tests aujourd'hui ?

Cliquez sur "Obtenir une clé API gratuite sur Seatext" pour enregistrer votre compte développeur à login.seatext.com. Vous recevrez immédiatement votre project ID et votre clé secrète API pour commencer à vérifier les requêtes en quelques minutes.

ACCÈS INSTANTANÉ VIA SEATEXT

Prêt à arrêter la fraude de bots et les abus d'essais ?

Créez votre compte développeur gratuit sur Seatext aujourd'hui. Obtenez vos clés API en moins de 60 secondes et commencez à vérifier les requêtes immédiatement.

Enregistrez sur Seatext & Obtenez une clé API gratuite →