Skip to content
Neu Unsere Beispiel-SDKs sind jetzt Open Source auf GitHub
Gebaut für Indie-SaaS- & Desktop-Entwickler

Hör auf, Login zu bauen.
Fang an, Features zu liefern.

PWF Auth ist das Backend für Lizenzschlüssel, Benutzerkonten und OTA-Updates, das du selbst bauen würdest — fertig, dokumentiert und hinter einer einfachen REST-API.

So funktioniert's
curl -X POST https://pwfauth.com/api/auth/check-key.php \
  -H "X-App-Secret: $APP_SECRET" \
  -d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
#     "key": { "expires_at": "...", ... } }
0 Registered developers
0 License keys issued
0 Apps protected
Sofort einsatzbereite SDKs & REST für jede Sprache, in der du lieferst
Python SDK
PHP
.NET / VB.NET SDK
JavaScript SDK
TypeScript
Node.js SDK
Go
Rust
Java
Kotlin
Swift
Ruby
C++
cURL
Offizielle Pakete

Schon in deinem Paketmanager

Keine Versprechen — echte, veröffentlichte Pakete. Installiere das SDK über npm, PyPI oder NuGet (oder hol dir die VS-Code-Erweiterung) und mach deinen ersten Call in Minuten.

Funktionen

Alles, was du brauchst, um Software zu monetarisieren.

Ein Backend. Sechs Kernsysteme. Null Boilerplate.

Live · 52

Globale Reichweite.
Echte Kunden, weltweit.

Jeder Punkt ist eine Live-Sitzung, gezeichnet aus echten Sitzungsdaten. Bis deine ersten Sitzungen eintreffen, werden ein paar klar markierte Beispiel-Ankerpunkte gezeigt.

Ziehen zum Drehen · Ctrl + Scrollen zum Zoomen
0 Countries served
0 Sign-ins served
0 Live now

Lizenzschlüssel

Schlüssel erzeugen, validieren, widerrufen und massenhaft ausstellen. Hardware-ID-Bindung, Ablauf, Testmodus und Kontingent inklusive.

Benutzerkonten

Benutzername/Passwort-Auth mit bcrypt, JWT-Sitzungen, Passwort-Reset, 2FA und Brute-Force-Schutz.

OTA-Updates

Neue Versionen an deine Nutzerbasis ausspielen. Kanalbasierte Rollouts, signierte Downloads, Pflicht-Update-Flag.

Live-Sitzungen & Heartbeat

Sieh, wer gerade online ist. Erkenne gleichzeitigen Missbrauch, beende eine Sitzung oder begrenze Installationen pro Lizenz.

Feature-Flags & Stufen

Liefere ein Binary, schalte Funktionen je Plan frei. Aus der Ferne umschalten ohne Redeploy. A/B-Tests pro Nutzer.

Liefere eine lizenzierte Desktop-App an einem Wochenende Sperre einen geleakten Key in Sekunden Starte ohne Lizenzkosten Verwalte alle Apps in einem Panel Prüfe die Sicherheit selbst auf der Leitung Verteile Updates mit drei Zeilen Code
Preise

100% kostenlos. Kein Haken.

PWF Auth ist komplett kostenlos — jede Funktion, unbegrenzt für immer. Keine Kreditkarte, keine Testphase, kein Upsell.

Für immer kostenlos
$0/ für immer

Alles, um deine Software zu liefern, zu schützen und zu skalieren — zum Nulltarif.

  • Keine Kreditkarte
  • Keine Testphase
  • Keine gesperrten Funktionen
  • Keine Nutzergrenzen
Loslegen — kostenlos
Kein Lock-in — jederzeit exportieren
Alles inklusive: 16 × $0.00

Lizenzschlüssel

  • Unbegrenzte Lizenzschlüssel
  • HWID-Bindung & Reset
  • Ablauf-, Pause-, Bann-Steuerung
  • Massenerstellung & Export

Auth & Nutzer

  • Benutzerkonten + bcrypt
  • JWT-Sitzungen + 2FA
  • Live-Heartbeat-Monitor
  • Brute-Force-Schutz

Auslieferung

  • OTA-Updates & Kanäle
  • Feature-Flags je Plan
  • Webhooks & Event-Log
  • Telegram-Bot-Integration

Sicherheit

  • IP-Blacklist & Rate-Limiting
  • Vollständiger Audit-Trail
  • Backup & Wiederherstellung
  • Self-Service-Portal für Kunden
Open-Source-freundlich Fragen? Sprich direkt mit den Entwicklern
License models

Every way you'd ever sell, one key engine.

Issue keys in any commercial model your app needs — all six below are shipped, working capabilities, not a roadmap.

Perpetual

Buy once, works forever. Keys with no expiry date for classic one-time purchases.

expires_at = null

Subscription

Time-boxed keys with exact expiry dates — monthly, yearly, or any duration you define.

expires_at = <date>

Timed trial

Short-lived evaluation keys that expire on their own — no manual cleanup, no honor system.

duration = 7d

Hardware-locked

Keys bind to a machine fingerprint (HWID) with a device limit you choose — sharing stops working.

hwid + max_devices

Online-checked lease

Sessions renew by heartbeat, and a revoked key dies within minutes — a real kill-switch for leaks.

heartbeat · revoke

Feature-flagged

Toggle individual features per key from the dashboard — sell tiers and add-ons on one binary.

features: { … }

All six models ship in the free tier — there is no other tier.

So funktioniert's

Von der Anmeldung zur ersten Lizenz in 4 Schritten.

Du rufst die API schneller auf, als dein Linter fertig ist.

1

Konto erstellen

Mit einer E-Mail registrieren — jede Funktion frei, für immer kostenlos, keine Kreditkarte.

2

App registrieren

Ein Klick im Dashboard erstellt eine App, deinen API-Key und ein JWT-Secret.

3

Lizenzschlüssel erzeugen

bash
curl -X POST https://pwfauth.com/api/admin/keys.php \
  -H "Authorization: Bearer $PWF_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"app_id":"YOUR_APP_ID","count":50,
       "key_type":"days","duration_value":30}'
# → { "success": true, "count": 50,
#     "keys": [ { "license_key": "..." }, ... ] }
4

Aus deiner App validieren

bash
curl -X POST https://pwfauth.com/api/auth/check-key.php \
  -H "X-App-Secret: $APP_SECRET" \
  -H "Content-Type: application/json" \
  -d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
#     "key": { "expires_at": "...", ... } }
Selbst bauen oder kaufen

Warum es nicht einfach selbst bauen?

Könntest du. Aber so viel kostet ein selbstgebauter Lizenz- und Auth-Stack wirklich — gegenüber einem einzigen REST-Aufruf, kostenlos.

Your key is on a cracking forum an hour after launch
Leak detection + HWID lock

The anomaly detector flags multi-IP and cross-country use, and hardware binding stops the shared copy from running at all.

Delivering keys by hand, one DM at a time
API issuance + reseller portal

Generate and deliver keys from one API call, or let resellers issue from their own credit-based portal while you sleep.

No idea who is still running an old, vulnerable build
Heartbeat + forced updates

Live sessions phone home, so you see versions in real time — push an OTA update or kill a key and it dies within minutes.

Funktion Selbst bauen PWF Auth
Zeit bis zur ersten Lizenz Wochen an Auth-Grundgerüst Ein REST-Aufruf — etwa 5 Minuten
Lizenzschlüssel, HWID, Ablauf Entwerfen, bauen & debuggen Eingebaut
Konten, 2FA & Sitzungen Nochmal ein paar Wochen Arbeit Inklusive
OTA-Updates & Remote-Kill-Switch Du baust & pflegst es Inklusive
Sicherheitspatches & Verfügbarkeit Deine Verantwortung, für immer Wir betreiben und patchen es
Preis Deine Zeit — der teure Teil $0 — für immer kostenlos
Price Server, SSL, backups, patches — your money and your weekends $0 · forever, every feature included
Security

Hardened like a paid platform, priced like a hobby.

No purchased certificates on this wall — every badge below is a real, shipped mechanism you can test yourself.

Encrypted API envelope

SDK requests and responses travel in a signed, AES-encrypted envelope — not plain JSON on the wire.

TOTP two-factor

Panel sign-ins are protected by time-based 2FA codes on top of the password.

Hardware binding

Keys lock to a machine fingerprint (HWID) with a device limit you choose per key.

Brute-force lockout

Repeated failed sign-ins lock out the address and the account automatically.

Leak detection

A detector flags impossible travel, IP spread and abnormal login rates per key.

Instant kill-switch

Revoke a key and its live sessions die on the next heartbeat — within minutes.

GeoIP threat map

Live world map of auth traffic with one-click IP blocking baked into the panel.

Rate limiting

Public endpoints are rate-limited, so scripted abuse hits a wall before your data does.

Self-Hosting ist noch nicht öffentlich verfügbar — es steht auf unserer Roadmap. Wenn du einen ernsthaften Self-Hosting-Bedarf hast, schreib an [email protected] und wir reden darüber.
Alles, was HTTP sprechen kann. Offizielle SDKs sind auf npm, PyPI und NuGet veröffentlicht — JavaScript/Node, Python und .NET (C# / VB.NET) — dazu eine VS-Code-Erweiterung. Die REST-API funktioniert identisch aus Go, Rust, PHP, Electron, Unity und so weiter.
Jede Lizenz kann an einen oder mehrere Geräte-Fingerabdrücke gebunden werden. Wechselt ein Nutzer das Gerät, fordert er im In-App-Dialog einen HWID-Reset an, den du im Dashboard genehmigst.
Aller Verkehr ist mit TLS 1.3 (Cloudflare) verschlüsselt. Passwörter werden mit bcrypt (Kosten 12) gehasht. Automatische Backups sind mit AES-256 verschlüsselt gespeichert. Wir folgen den OWASP-Top-10-Praktiken und halten unsere Abhängigkeiten aktuell. Siehe unsere Datenschutzerklärung für alle Details.
Wir zielen auf 99,9% monatliche Verfügbarkeit. Live-Status unter pwfauth.com/status.php.
Ja. Wir haben CSV-Import für die Massenmigration von Lizenzen und helfen gerne — schreib uns einfach eine E-Mail.
Es gibt keinen. PWF Auth ist in der öffentlichen Beta und wird von seinen Entwicklern betrieben. Alles, was es heute gibt, ist kostenlos und bleibt kostenlos — sollten jemals optionale kostenpflichtige Extras dazukommen, wird nichts weggenommen, was heute kostenlos ist. Keine Werbung, und deine Daten werden niemals verkauft.
Ja. Exportiere deine Lizenzschlüssel jederzeit gesammelt aus dem Dashboard — und dank CSV-Import/-Export ist die Migration in beide Richtungen unkompliziert. Kein Lock-in.
Für immer kostenlos · Keine Kreditkarte

Bereit zum Ausliefern?

Schluss mit dem Neuerfinden der Lizenzverwaltung. Erstelle dein kostenloses Konto und rufe die API in fünf Minuten auf.

Einrichtung in 5 Minuten Jede Funktion inklusive Keine Kreditkarte