Skip to content
Neu Unsere Beispiel-SDKs sind jetzt Open Source auf GitHub
Gebaut für Indie-SaaS- & Desktop-Entwickler

Hör auf, Login zu bauen.
Fang an, Features zu liefern.

PWF Auth ist das Backend für Lizenzschlüssel, Benutzerkonten und OTA-Updates, das du selbst bauen würdest — fertig, dokumentiert und hinter einer einfachen REST-API.

So funktioniert's
curl -X POST https://pwfauth.com/api/auth/check-key.php \
  -H "X-App-Secret: $APP_SECRET" \
  -d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
#     "key": { "expires_at": "...", ... } }
Sofort einsatzbereite SDKs & REST für jede Sprache, in der du lieferst
Python SDK
PHP
.NET / VB.NET SDK
JavaScript
TypeScript
Node.js
Go
Rust
Java
Kotlin
Swift
Ruby
C++
cURL
0 Registered developers
0 License keys issued
0 Apps protected
$0 Forever — every feature
Live from the production database — refreshed every 5 minutes.
Funktionen

Alles, was du brauchst, um Software zu monetarisieren.

Ein Backend. Sechs Kernsysteme. Null Boilerplate.

Serving 35 countries

Globale Reichweite.
Echte Kunden, weltweit.

Jeder Punkt ist eine Live-Sitzung, gezeichnet aus echten Sitzungsdaten. Bis deine ersten Sitzungen eintreffen, werden ein paar klar markierte Beispiel-Ankerpunkte gezeigt.

Ziehen zum Drehen · Ctrl + Scrollen zum Zoomen
0 Countries served
0 Sign-ins served

Lizenzschlüssel

Schlüssel erzeugen, validieren, widerrufen und massenhaft ausstellen. Hardware-ID-Bindung, Ablauf, Testmodus und Kontingent inklusive.

Benutzerkonten

Benutzername/Passwort-Auth mit bcrypt, JWT-Sitzungen, Passwort-Reset, 2FA und Brute-Force-Schutz.

OTA-Updates

Neue Versionen an deine Nutzerbasis ausspielen. Kanalbasierte Rollouts, signierte Downloads, Pflicht-Update-Flag.

Live-Sitzungen & Heartbeat

Sieh, wer gerade online ist. Erkenne gleichzeitigen Missbrauch, beende eine Sitzung oder begrenze Installationen pro Lizenz.

Feature-Flags & Stufen

Liefere ein Binary, schalte Funktionen je Plan frei. Aus der Ferne umschalten ohne Redeploy. A/B-Tests pro Nutzer.

Analytics & Audit

Geo-Verteilung, täglich aktive Nutzer, Umsatz-Charts und ein vollständiges Audit-Log jeder Admin-Aktion.

License models

Every way you'd ever sell, one key engine.

Issue keys in any commercial model your app needs — all six below are shipped, working capabilities, not a roadmap.

Perpetual

Buy once, works forever. Keys with no expiry date for classic one-time purchases.

expires_at = null

Subscription

Time-boxed keys with exact expiry dates — monthly, yearly, or any duration you define.

expires_at = <date>

Timed trial

Short-lived evaluation keys that expire on their own — no manual cleanup, no honor system.

duration = 7d

Hardware-locked

Keys bind to a machine fingerprint (HWID) with a device limit you choose — sharing stops working.

hwid + max_devices

Online-checked lease

Sessions renew by heartbeat, and a revoked key dies within minutes — a real kill-switch for leaks.

heartbeat · revoke

Feature-flagged

Toggle individual features per key from the dashboard — sell tiers and add-ons on one binary.

features: { … }

All six models ship in the free tier — there is no other tier.

So funktioniert's

Von der Anmeldung zur ersten Lizenz in 4 Schritten.

Du rufst die API schneller auf, als dein Linter fertig ist.

1

Konto erstellen

Mit einer E-Mail registrieren — jede Funktion frei, für immer kostenlos, keine Kreditkarte.

2

App registrieren

Ein Klick im Dashboard erstellt eine App, deinen API-Key und ein JWT-Secret.

3

Lizenzschlüssel erzeugen

bash
curl -X POST https://pwfauth.com/api/admin/keys.php \
  -H "Authorization: Bearer $PWF_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"app_id":"YOUR_APP_ID","count":50,
       "key_type":"days","duration_value":30}'
# → { "success": true, "count": 50,
#     "keys": [ { "license_key": "..." }, ... ] }
4

Aus deiner App validieren

bash
curl -X POST https://pwfauth.com/api/auth/check-key.php \
  -H "X-App-Secret: $APP_SECRET" \
  -H "Content-Type: application/json" \
  -d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
#     "key": { "expires_at": "...", ... } }
In der Praxis

Was du erreichen kannst mit PWF Auth.

Konkrete Ergebnisse aus dem echten Funktionsumfang — in deiner ersten Woche, im kostenlosen Plan.

Liefere eine lizenzierte Desktop-App an einem Wochenende

Binde das SDK in WPF, WinForms oder Electron ein und ersetze hunderte Zeilen selbstgebaute Auth — HWID-Bindung inklusive.

net8 SDK included

Sperre einen geleakten Key in Sekunden

Beobachte jede aktive Sitzung live, wirf gestohlene Kopien in Echtzeit raus und widerrufe eine geleakte Lizenz vom Handy aus.

Kill-switch < 5 min

Starte ohne Lizenzkosten

Jedes Feature ist kostenlos — unbegrenzte Keys, Nutzer und Apps. Stemme deinen kompletten Launch, ohne je an eine Paywall zu stoßen.

$0 — für immer kostenlos

Verwalte alle Apps in einem Panel

Mandantenfähig ab Tag eins: getrennte Keys, Nutzer und Updates pro App, hinter einem Dashboard und einem Konto.

Unlimited apps

Prüfe die Sicherheit selbst auf der Leitung

API-Antworten sind AES-verschlüsselt und HMAC-signiert, 2FA ist für jeden Admin Pflicht — die Docs zeigen genau, wie du es verifizierst.

AES-256 + HMAC

Verteile Updates mit drei Zeilen Code

Rolle Patches per Kanal over-the-air aus — deine Nutzer bekommen sie am nächsten Tag, ganz ohne neue Installer-Mails.

Sofort-Rollout

Sieh dir alles Enthaltene an

Selbst bauen oder kaufen

Warum es nicht einfach selbst bauen?

Könntest du. Aber so viel kostet ein selbstgebauter Lizenz- und Auth-Stack wirklich — gegenüber einem einzigen REST-Aufruf, kostenlos.

Your key is on a cracking forum an hour after launch
Leak detection + HWID lock

The anomaly detector flags multi-IP and cross-country use, and hardware binding stops the shared copy from running at all.

Delivering keys by hand, one DM at a time
API issuance + reseller portal

Generate and deliver keys from one API call, or let resellers issue from their own credit-based portal while you sleep.

No idea who is still running an old, vulnerable build
Heartbeat + forced updates

Live sessions phone home, so you see versions in real time — push an OTA update or kill a key and it dies within minutes.

Funktion Selbst bauen PWF Auth
Zeit bis zur ersten Lizenz Wochen an Auth-Grundgerüst Ein REST-Aufruf — etwa 5 Minuten
Lizenzschlüssel, HWID, Ablauf Entwerfen, bauen & debuggen Eingebaut
Konten, 2FA & Sitzungen Nochmal ein paar Wochen Arbeit Inklusive
OTA-Updates & Remote-Kill-Switch Du baust & pflegst es Inklusive
Sicherheitspatches & Verfügbarkeit Deine Verantwortung, für immer Wir betreiben und patchen es
Preis Deine Zeit — der teure Teil $0 — für immer kostenlos
Price Server, SSL, backups, patches — your money and your weekends $0 · forever, every feature included
Preise

100% kostenlos. Kein Haken.

PWF Auth ist komplett kostenlos — jede Funktion, unbegrenzt für immer. Keine Kreditkarte, keine Testphase, kein Upsell.

PWF AUTH ALL-ACCESS · FREE TIER
$0/ für immer
EVERY DEVELOPER
FOREVER
PWF AUTH OFFICIAL RECEIPT DATE: today → forever
Lizenzschlüssel$0.00
Auth & Nutzer$0.00
Auslieferung$0.00
Sicherheit$0.00
Renewal fee$0.00
Hidden upsells$0.00
TOTAL DUE$0.00
NOTHING DUE — EVER
No credit card No trial clock No locked features No seat limits
Everything included:
16 × $0.00
Lizenzschlüssel
  • Unbegrenzte Lizenzschlüssel
  • HWID-Bindung & Reset
  • Ablauf-, Pause-, Bann-Steuerung
  • Massenerstellung & Export
Auth & Nutzer
  • Benutzerkonten + bcrypt
  • JWT-Sitzungen + 2FA
  • Live-Heartbeat-Monitor
  • Brute-Force-Schutz
Auslieferung
  • OTA-Updates & Kanäle
  • Feature-Flags je Plan
  • Webhooks & Event-Log
  • Telegram-Bot-Integration
Sicherheit
  • IP-Blacklist & Rate-Limiting
  • Vollständiger Audit-Trail
  • Backup & Wiederherstellung
  • Self-Service-Portal für Kunden
Loslegen — kostenlos
Open-Source-freundlich  ·  Kein Lock-in — jederzeit exportieren  ·  [email protected]
Security

Hardened like a paid platform, priced like a hobby.

No purchased certificates on this wall — every badge below is a real, shipped mechanism you can test yourself.

Encrypted API envelope

SDK requests and responses travel in a signed, AES-encrypted envelope — not plain JSON on the wire.

TOTP two-factor

Panel sign-ins are protected by time-based 2FA codes on top of the password.

Hardware binding

Keys lock to a machine fingerprint (HWID) with a device limit you choose per key.

Brute-force lockout

Repeated failed sign-ins lock out the address and the account automatically.

Leak detection

A detector flags impossible travel, IP spread and abnormal login rates per key.

Instant kill-switch

Revoke a key and its live sessions die on the next heartbeat — within minutes.

GeoIP threat map

Live world map of auth traffic with one-click IP blocking baked into the panel.

Rate limiting

Public endpoints are rate-limited, so scripted abuse hits a wall before your data does.

Self-Hosting ist noch nicht öffentlich verfügbar — es steht auf unserer Roadmap. Wenn du einen ernsthaften Self-Hosting-Bedarf hast, schreib an [email protected] und wir reden darüber.
Alles, was HTTP sprechen kann. Wir liefern Ein-Datei-SDKs für Python und VB.NET / C#, und die REST-API funktioniert identisch aus Node, Go, Rust, PHP, Electron, Unity und so weiter.
Jede Lizenz kann an einen oder mehrere Geräte-Fingerabdrücke gebunden werden. Wechselt ein Nutzer das Gerät, fordert er im In-App-Dialog einen HWID-Reset an, den du im Dashboard genehmigst.
Aller Verkehr ist mit TLS 1.3 (Cloudflare) verschlüsselt. Passwörter werden mit bcrypt (Kosten 12) gehasht. Backups sind verschlüsselt gespeichert. Wir folgen den OWASP-Top-10-Praktiken und halten unsere Abhängigkeiten aktuell. Siehe unsere Datenschutzerklärung für alle Details.
Wir zielen auf 99,9% monatliche Verfügbarkeit. Live-Status unter pwfauth.com/status.php.
Ja. Wir haben CSV-Import für die Massenmigration von Lizenzen und helfen gerne — schreib uns einfach eine E-Mail.
Es gibt keinen. PWF Auth ist in der öffentlichen Beta und wird von seinen Entwicklern betrieben. Alles, was es heute gibt, ist kostenlos und bleibt kostenlos — sollten jemals optionale kostenpflichtige Extras dazukommen, wird nichts weggenommen, was heute kostenlos ist. Keine Werbung, und deine Daten werden niemals verkauft.
Ja. Exportiere deine Lizenzschlüssel jederzeit gesammelt aus dem Dashboard — und dank CSV-Import/-Export ist die Migration in beide Richtungen unkompliziert. Kein Lock-in.
Für immer kostenlos · Keine Kreditkarte

Bereit zum Ausliefern?

Schluss mit dem Neuerfinden der Lizenzverwaltung. Erstelle dein kostenloses Konto und rufe die API in fünf Minuten auf.

Einrichtung in 5 Minuten Jede Funktion inklusive Keine Kreditkarte