Protezione anti-bot per Discord

Solo umani veri nel tuo server Discord

Veris verifica ogni nuovo membro con Cloudflare Turnstile, blocca VPN, proxy, Tor e browser automatizzati e comunica il risultato al tuo bot tramite API. Veloce, privato e pronto per più bot contemporaneamente.

// Il tuo bot, quando un utente clicca "Verifica"
const res = await fetch("https://veris.example.com/api/v1/sessions", {
  method: "POST",
  headers: { Authorization: `Bearer ${VERIS_API_KEY}`, "Content-Type": "application/json" },
  body: JSON.stringify({ discord_user_id: user.id, discord_guild_id: guild.id }),
});
const { url } = await res.json(); // link unico, monouso, valido 10 minuti
await interaction.reply({ content: `Verificati qui: ${url}`, ephemeral: true });
Flusso

Come funziona

Quattro passaggi, pochi secondi per l'utente. Nessun dato personale salvato in chiaro.

1

L'utente clicca "Verifica"

Nel tuo server Discord, sul pulsante del tuo bot.

2

Il bot chiama l'API

Veris crea una sessione e restituisce un link unico per quell'utente.

3

Verifica sul sito

Controllo connessione (VPN, proxy, Tor, bot) + captcha Cloudflare Turnstile.

4

Risultato al bot

Webhook firmato o polling eventi: il bot assegna il ruolo o applica le tue regole.

Sicurezza

Progettato per essere difficile da aggirare

Ogni livello è pensato per fermare raid, self-bot e account alternativi senza infastidire gli utenti reali.

Cloudflare Turnstile

Captcha invisibile e rispettoso della privacy, verificato lato server e legato alla singola sessione, azione e dominio.

Blocco VPN, proxy e Tor

Rilevamento tramite rete Cloudflare: exit node Tor, datacenter, provider VPN noti e, facoltativamente, intelligence IP esterna.

Anti-bot e automazione

Headless browser, script e client HTTP vengono rifiutati; con Bot Management usa anche il punteggio bot di Cloudflare.

Link unici e monouso

Token da 256 bit, salvati solo come hash, con scadenza. Il captcha deve essere risolto dalla stessa connessione che ha aperto il link.

Rilevamento alt

Segnala quanti altri account si sono verificati dalla stessa connessione negli ultimi 30 giorni, senza mai salvare IP in chiaro.

Veloce e globale

Gira sull'edge di Cloudflare in oltre 300 città: la pagina si apre all'istante ovunque si trovi l'utente.

Per sviluppatori

Un'API, tutti i tuoi bot

Ogni bot autorizzato riceve la sua API key con limiti e quote personali. Risultati via webhook firmati HMAC-SHA256 o polling del feed eventi: funziona anche senza server pubblico.

Endpoint REST
JSON
semplici e documentati
Webhook firmati
HMAC
SHA-256 con timestamp
Token sessione
256 bit
monouso, con scadenza
IP salvati in chiaro
0
solo hash con chiave

Pronto a proteggere il tuo server?

L'accesso all'API è riservato: invia una richiesta e riceverai la tua chiave dopo l'approvazione.