Detector de bots
O detector de bots analisa os dados de um acesso ao seu site — como endereço IP e identificação do cliente — e devolve um score com a probabilidade de aquele tráfego ser automatizado. Funciona via API, custa US$ 0,002 por verificação e ajuda a proteger formulários, promoções e relatórios de audiência.
Rode online
Rode nos nossos servidores com a sua conta. As ferramentas grátis rodam no seu navegador; esta aqui é descontada do seu saldo do KIT pelo preço acima.
Por que seu relatório de visitas mente
Uma parte do tráfego de qualquer site não é gente: são raspadores de preço, robôs de spam e scripts que preenchem formulários. Eles inflam as visitas, sujam o funil de conversão e fazem você tomar decisão de mídia com número errado. O sintoma clássico: pico de acessos sem nenhuma venda, cadastros com e-mail sem sentido ou cliques que nunca viram contato no WhatsApp. Antes de culpar a campanha, vale medir quanto disso é tráfego automatizado.
Como a verificação funciona
Você manda os dados do acesso — o endereço IP e os cabeçalhos que o visitante apresentou — para o endpoint da API e cria uma tarefa. Em seguida consulta o resultado: um score que indica a probabilidade de aquele acesso ser um robô. A chamada é assíncrona, então dá para verificar acessos um a um conforme eles chegam ou revisar um lote de registros do seu log de uma vez, fora do horário de pico.
O que fazer com o resultado
O score não decide sozinho — quem decide é você, com regra de negócio. Score alto pode virar bloqueio direto, um desafio extra antes de enviar o formulário ou apenas uma marcação para excluir aquele acesso das métricas. Score intermediário costuma merecer revisão: nem todo robô é malvado (buscadores também são bots), e nem todo acesso estranho é ataque. Comece marcando em vez de bloquear, acompanhe uma semana de dados e só então endureça as regras.
Preço, pagamento e fase beta
Cada verificação custa US$ 0,002 — mil acessos analisados saem por US$ 2. Não tem mensalidade nem plano mínimo: você paga pelo que usar. O serviço está em beta, o que significa que já funciona, mas o modelo de detecção ainda recebe ajustes e o resultado pode mudar de uma versão para outra. Se a sua operação depende de bloqueio automático, trate o beta com cautela: registre os scores por um tempo antes de ligar qualquer regra dura.
Casos de uso
Promoção sem robô
A Distribuidora Horizonte Verde S.A. lança um cupom relâmpago e quer garantir que o estoque vá para clientes, não para scripts. Cada pedido suspeito passa pela verificação antes de fechar.
Formulário de orçamento limpo
A TecnoSul Soluções Digitais ME recebia dezenas de pedidos de orçamento falsos por semana. Verificando o acesso na hora do envio, o time comercial volta a responder só gente de verdade.
Relatório de campanha confiável
Uma agência de Recife compara o tráfego pago de cada anúncio com o score de bot e descobre qual canal entrega audiência real — antes de renovar o investimento do mês.
Perguntas frequentes
O que exatamente o score significa?
É uma estimativa de probabilidade: quanto mais alto, mais o acesso se parece com tráfego automatizado. Ele não afirma com certeza absoluta que é um robô — a decisão de bloquear, desafiar ou só marcar continua sendo sua.
Isso substitui CAPTCHA ou firewall?
Não. A verificação é uma fonte de sinal para as suas regras, não uma barreira pronta. Ela combina bem com as proteções que você já tem: use o score para decidir quando vale mostrar um desafio ou recusar um envio.
Quanto custa e como se paga?
US$ 0,002 por verificação, cobrado por uso, sem assinatura. O pagamento é por PayPal — ainda não aceitamos Pix, e preferimos dizer isso com clareza a esconder.
Posso verificar acessos de visitantes sem ferir a LGPD?
O endereço IP é dado pessoal, então trate a verificação como medida de segurança e prevenção a fraude — hipóteses que a LGPD reconhece. Do nosso lado, os dados enviados servem para calcular o resultado da tarefa, não para formar base de visitantes.
O que muda por estar em beta?
O serviço já processa verificações normalmente, mas o modelo de detecção segue em ajuste. Vale acompanhar os resultados com atenção nas primeiras semanas e evitar bloqueios automáticos irreversíveis baseados só no score.
Tem como testar grátis antes de integrar?
Esta capacidade é paga por uso via API, sem camada grátis. Como cada verificação custa US$ 0,002, um teste honesto com mil acessos reais sai por US$ 2 — dá para validar a ideia gastando pouco.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/verify/bot-score \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/bot-score", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/bot-score",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/bot-score", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/bot-score", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"items": [
"valor-1",
"valor-2"
]
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.bot_score",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |