Rilevamento bot
Il rilevamento bot analizza l’indirizzo IP e i segnali di una visita e restituisce un punteggio che indica quanto è probabile che dietro non ci sia una persona, ma uno script automatico. Serve a chi gestisce form, registrazioni o un e-commerce e vuole capire quanto del suo traffico è finto.
Esegui online
Esegui questo sui nostri server con il tuo account. Gli strumenti gratuiti girano nel tuo browser; questo viene addebitato sul tuo saldo KIT al prezzo indicato sopra.
Che cosa guarda per dare il punteggio
Il segnale principale è l’indirizzo IP: se arriva da un datacenter noto, da una rete di proxy o da un intervallo già associato ad attività automatica, il punteggio sale. A questo si aggiungono la frequenza delle richieste e la coerenza dei dati inviati. Il risultato è un numero da 0 a 100: più è alto, più è probabile che si tratti di un bot. Non è una condanna, è una probabilità su cui decidere tu.
Dove ti torna utile
Ovunque un automatismo possa fare danni: un form di contatto sommerso da messaggi spam, centinaia di registrazioni finte in una notte, un checkout preso d’assalto da script che svuotano il magazzino durante una promozione. In questi casi sapere che una richiesta ha punteggio 92 su 100 ti permette di chiederle un passaggio in più o di ignorarla, invece di trattarla come un cliente qualsiasi.
Come usare il numero che ricevi
Il punteggio non blocca nulla da solo: sei tu a scegliere la soglia. Molti tengono per buono il traffico sotto 40, aggiungono un controllo (una domanda, una conferma via email) tra 40 e 70, e scartano oltre 70. Comincia con soglie prudenti e alzale guardando i risultati reali del tuo sito: un blog e un gestionale interno hanno esigenze diverse.
È in beta: cosa aspettarti
Questo strumento è in beta. La logica di punteggio funziona ed è già utile, ma la precisione continua a migliorare e qualche caso di confine (una VPN aziendale legittima, per esempio) può alzare il punteggio di un utente vero. Per questo consigliamo di usarlo come segnale, non come verdetto automatico, e di scriverci se noti risultati strani: ci aiuta a tararlo meglio.
Casi d'uso
Registrazioni finte su un gestionale
Lo Studio Commercialista Bianchi di Bologna riceve decine di iscrizioni fasulle al modulo clienti ogni settimana. Passando l’IP di ogni nuova richiesta al KIT, tiene da parte quelle con punteggio alto per una verifica manuale e lascia entrare subito le altre.
Checkout di un e-commerce sotto attacco
Durante i saldi, il negozio online di Rossi & Figli S.r.l. vede il carrello riempito e svuotato da script che bloccano lo stock. Un punteggio bot alto sul checkout fa scattare una conferma in più prima di riservare i prodotti.
Form di contatto invaso dallo spam
Un sito vetrina raccoglie richieste di preventivo, ma metà sono messaggi automatici. Il punteggio bot separa le richieste reali dal rumore, così chi risponde perde meno tempo.
Domande frequenti
Come funziona il punteggio da 0 a 100?
È una stima di probabilità: 0 significa “sembra una persona vera”, 100 significa “sembra traffico automatico”. Si basa soprattutto sulla reputazione dell’indirizzo IP e sul comportamento della richiesta. La soglia da cui considerare qualcosa sospetto la decidi tu, in base al tuo sito.
Blocca i bot al posto mio?
No. Il KIT ti dà il punteggio e i motivi; la decisione (lasciar passare, chiedere una conferma, scartare) resta tua e del tuo sistema. Così eviti di bloccare per errore un utente legittimo dietro una VPN o una rete aziendale.
È davvero gratis?
No: questo strumento si paga a consumo, $0.002 a richiesta, ed è in beta. Non c’è abbonamento e paghi solo le verifiche che fai. I 97 strumenti gratis del KIT sono altri, quelli che girano nel browser.
Dove finisce l’indirizzo IP che invio? Rispettate il GDPR?
L’IP viene usato solo per calcolare il punteggio e poi eliminato: non costruiamo profili né conserviamo la richiesta. Trattandosi di uno strumento via API, il dato viene elaborato sul momento e scartato subito dopo.
Riconosce anche i bot delle IA e gli scraper?
Riconosce bene il traffico che arriva da datacenter e reti automatiche, categoria in cui rientrano molti scraper e crawler. I bot più sofisticati che imitano un browser reale sono più difficili: per questo lo strumento è in beta e resta un segnale, non una certezza.
Posso avere una fattura per l’uso?
Sì. Scrivi a [email protected] o su WhatsApp indicando i tuoi dati (anche partita IVA) e ti prepariamo il documento di acquisto. Il prezzo del servizio è in dollari, $0.002 a richiesta.
Il supporto è in italiano?
Ti risponde una persona vera, in inglese o spagnolo. Scrivici comunque in italiano: ci capiamo e ti aiutiamo a tarare le soglie sul tuo caso.
Per sviluppatori — accesso via API
Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.
Endpoint
Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.
Chiamala dal tuo stack
curl -X POST https://api.kit.forhosting.com/verify/bot-score \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/bot-score", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/bot-score",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/bot-score", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/bot-score", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Esempio di richiesta
{
"items": [
"valor-1",
"valor-2"
]
}Esempio di risposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.bot_score",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.
Prezzi
Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.
Errori
| HTTP | Codice | Significato |
|---|---|---|
401 | unauthorized | Chiave API mancante o non valida: controlla l'header Authorization. |
402 | insufficient_balance | Credito esaurito: ricarica per continuare a eseguire attività. |
404 | unknown_type | Tipo di attività sconosciuto: controlla il campo type della richiesta. |
429 | rate_limited | Troppe richieste in poco tempo: rallenta e riprova tra qualche secondo. |