Skip to content
Novo Os nossos SDKs de exemplo agora são open-source no GitHub
Feito para programadores indie de SaaS e desktop

Pare de construir o login.
Comece a lançar funcionalidades.

O PWF Auth é o backend de chaves de licença, contas de utilizador e atualizações OTA que você mesmo construiria — já pronto, documentado e por trás de uma API REST simples.

Veja como funciona
curl -X POST https://pwfauth.com/api/auth/check-key.php \
  -H "X-App-Secret: $APP_SECRET" \
  -d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
#     "key": { "expires_at": "...", ... } }
SDKs prontos a usar e REST para todas as linguagens em que entrega
Python SDK
PHP
.NET / VB.NET SDK
JavaScript
TypeScript
Node.js
Go
Rust
Java
Kotlin
Swift
Ruby
C++
cURL
0 Registered developers
0 License keys issued
0 Apps protected
$0 Forever — every feature
Live from the production database — refreshed every 5 minutes.
Funcionalidades

Tudo o que precisa para monetizar software.

Um backend. Seis sistemas centrais. Zero boilerplate.

Serving 35 countries

Alcance global.
Clientes reais, em todo o mundo.

Cada ponto é uma sessão ativa, desenhado a partir de dados de sessão reais. Até chegarem as suas primeiras sessões, mostram-se alguns pontos de referência de exemplo, claramente marcados.

Arraste para rodar · Ctrl + scroll para ampliar
0 Countries served
0 Sign-ins served

Chaves de licença

Gere, valide, revogue e emita chaves em massa. Associação de Hardware-ID, expiração, modo de teste e quota incluídos.

Contas de utilizador

Auth com nome de utilizador/palavra-passe com bcrypt, sessões JWT, recuperação de palavra-passe, 2FA e proteção contra força bruta.

Atualizações OTA

Envie novas versões para a sua base instalada. Lançamentos por canal, downloads assinados, flag de atualização obrigatória.

Sessões ativas e heartbeat

Veja quem está online agora. Detete abuso simultâneo, expulse uma sessão ou limite instalações por licença.

Feature flags e níveis

Entregue um único binário, restrinja funcionalidades por plano. Alterne remotamente sem novo deploy. Testes A/B por utilizador.

Analytics e auditoria

Distribuição geográfica, utilizadores ativos diários, gráficos de receita e um registo de auditoria completo de cada ação de admin.

License models

Every way you'd ever sell, one key engine.

Issue keys in any commercial model your app needs — all six below are shipped, working capabilities, not a roadmap.

Perpetual

Buy once, works forever. Keys with no expiry date for classic one-time purchases.

expires_at = null

Subscription

Time-boxed keys with exact expiry dates — monthly, yearly, or any duration you define.

expires_at = <date>

Timed trial

Short-lived evaluation keys that expire on their own — no manual cleanup, no honor system.

duration = 7d

Hardware-locked

Keys bind to a machine fingerprint (HWID) with a device limit you choose — sharing stops working.

hwid + max_devices

Online-checked lease

Sessions renew by heartbeat, and a revoked key dies within minutes — a real kill-switch for leaks.

heartbeat · revoke

Feature-flagged

Toggle individual features per key from the dashboard — sell tiers and add-ons on one binary.

features: { … }

All six models ship in the free tier — there is no other tier.

Como funciona

Do registo à primeira licença em 4 passos.

Vai chamar a API mais depressa do que o seu linter acaba.

1

Crie a sua conta

Registe-se com um e-mail — todas as funcionalidades desbloqueadas, grátis para sempre, sem cartão de crédito.

2

Registe a sua app

Um clique no painel cria uma app, a sua chave de API e um segredo JWT.

3

Gere chaves de licença

bash
curl -X POST https://pwfauth.com/api/admin/keys.php \
  -H "Authorization: Bearer $PWF_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"app_id":"YOUR_APP_ID","count":50,
       "key_type":"days","duration_value":30}'
# → { "success": true, "count": 50,
#     "keys": [ { "license_key": "..." }, ... ] }
4

Valide a partir da sua app

bash
curl -X POST https://pwfauth.com/api/auth/check-key.php \
  -H "X-App-Secret: $APP_SECRET" \
  -H "Content-Type: application/json" \
  -d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
#     "key": { "expires_at": "...", ... } }
Na prática

O que consegue fazer com o PWF Auth.

Resultados concretos do conjunto real de funcionalidades — na sua primeira semana, no plano gratuito.

Lance uma app de desktop licenciada num fim de semana

Adicione o SDK ao WPF, WinForms ou Electron e substitua centenas de linhas de autenticação feita à mão — com ligação por HWID incluída.

net8 SDK included

Bloqueie uma chave vazada em segundos

Acompanhe todas as sessões ativas em direto, expulse cópias roubadas em tempo real e revogue uma licença vazada pelo telemóvel.

Kill-switch < 5 min

Lance sem custos de licenciamento

Todas as funcionalidades são grátis — chaves, utilizadores e apps ilimitados. Lance o produto inteiro sem nunca esbarrar num paywall.

$0 — grátis para sempre

Gira todas as suas apps num só painel

Multi-inquilino desde o primeiro dia: chaves, utilizadores e atualizações separados por app, atrás de um só dashboard e uma só conta.

Unlimited apps

Verifique a segurança na própria ligação

As respostas da API são encriptadas com AES e assinadas com HMAC, e a 2FA é obrigatória para cada admin — a documentação mostra exatamente como verificar.

AES-256 + HMAC

Envie atualizações com três linhas de código

Distribua correções over-the-air por canal — os seus utilizadores recebem-nas no dia seguinte, sem emails com novos instaladores.

Implementação imediata

Veja tudo o que está incluído

Construir vs comprar

Porque não construí-lo você mesmo?

Podia. Eis o que custa mesmo criar a sua própria stack de licenças + auth — versus uma chamada REST, grátis.

Your key is on a cracking forum an hour after launch
Leak detection + HWID lock

The anomaly detector flags multi-IP and cross-country use, and hardware binding stops the shared copy from running at all.

Delivering keys by hand, one DM at a time
API issuance + reseller portal

Generate and deliver keys from one API call, or let resellers issue from their own credit-based portal while you sleep.

No idea who is still running an old, vulnerable build
Heartbeat + forced updates

Live sessions phone home, so you see versions in real time — push an OTA update or kill a key and it dies within minutes.

Capacidade Fazer você mesmo PWF Auth
Tempo até à primeira licença Semanas a montar a autenticação Uma chamada REST — cerca de 5 minutos
Chaves de licença, HWID, expiração Desenhar, construir e depurar Já integrado
Contas, 2FA e sessões Mais umas semanas de trabalho Incluído
Atualizações OTA e desativação remota Você constrói e mantém Incluído
Correções de segurança e disponibilidade Da sua responsabilidade, para sempre Nós gerimos e corrigimos
Preço O seu tempo — a parte cara $0 — grátis para sempre
Price Server, SSL, backups, patches — your money and your weekends $0 · forever, every feature included
Preços

100% grátis. Sem truques.

O PWF Auth é totalmente grátis — todas as funcionalidades, ilimitado para sempre. Sem cartão de crédito, sem período de teste, sem upsell.

PWF AUTH ALL-ACCESS · FREE TIER
$0/ para sempre
EVERY DEVELOPER
FOREVER
PWF AUTH OFFICIAL RECEIPT DATE: today → forever
Chaves de licença$0.00
Auth e utilizadores$0.00
Entrega$0.00
Segurança$0.00
Renewal fee$0.00
Hidden upsells$0.00
TOTAL DUE$0.00
NOTHING DUE — EVER
No credit card No trial clock No locked features No seat limits
Everything included:
16 × $0.00
Chaves de licença
  • Chaves de licença ilimitadas
  • Associação e reposição de HWID
  • Controlos de expiração, pausa e bloqueio
  • Geração e exportação em massa
Auth e utilizadores
  • Contas de utilizador + bcrypt
  • Sessões JWT + 2FA
  • Monitor de heartbeat em tempo real
  • Proteção contra força bruta
Entrega
  • Atualizações OTA e canais
  • Feature flags por plano
  • Webhooks e registo de eventos
  • Integração com bot do Telegram
Segurança
  • Lista negra de IP e limitação de taxa
  • Trilho de auditoria completo
  • Backup e restauro
  • Portal de autosserviço para clientes
Começar — é grátis
Amigo do open-source  ·  Sem lock-in — exporte a qualquer momento  ·  [email protected]
Security

Hardened like a paid platform, priced like a hobby.

No purchased certificates on this wall — every badge below is a real, shipped mechanism you can test yourself.

Encrypted API envelope

SDK requests and responses travel in a signed, AES-encrypted envelope — not plain JSON on the wire.

TOTP two-factor

Panel sign-ins are protected by time-based 2FA codes on top of the password.

Hardware binding

Keys lock to a machine fingerprint (HWID) with a device limit you choose per key.

Brute-force lockout

Repeated failed sign-ins lock out the address and the account automatically.

Leak detection

A detector flags impossible travel, IP spread and abnormal login rates per key.

Instant kill-switch

Revoke a key and its live sessions die on the next heartbeat — within minutes.

GeoIP threat map

Live world map of auth traffic with one-click IP blocking baked into the panel.

Rate limiting

Public endpoints are rate-limited, so scripted abuse hits a wall before your data does.

O self-hosting ainda não está disponível publicamente — está no nosso roadmap. Se tiver uma necessidade séria de self-hosting, escreva para [email protected] e falamos.
Qualquer coisa que fale HTTP. Fornecemos SDKs de ficheiro único para Python e VB.NET / C#, e a API REST funciona de forma idêntica a partir de Node, Go, Rust, PHP, Electron, Unity, e por aí fora.
Cada licença pode ser associada a uma ou mais impressões digitais de dispositivo. Se um utilizador muda de máquina, pede uma reposição de HWID a partir da caixa de diálogo na app e você aprova-a no painel.
Todo o tráfego é encriptado em trânsito com TLS 1.3 (Cloudflare). As palavras-passe usam bcrypt (custo 12). Os backups são encriptados em repouso. Seguimos as práticas do OWASP Top 10 e mantemos as dependências atualizadas. Veja a nossa Política de Privacidade para todos os detalhes.
Visamos 99,9% de disponibilidade mensal. Estado ao vivo em pwfauth.com/status.php.
Sim. Temos importação CSV para migração de licenças em massa e teremos todo o gosto em ajudar — basta enviar-nos um e-mail.
Não há truque. O PWF Auth está em beta pública e é gerido pelos seus próprios programadores. Tudo o que oferecemos hoje é grátis e continuará grátis — se algum dia surgirem extras pagos opcionais, nada do que é grátis hoje será retirado. Sem anúncios, e nunca vendemos os seus dados.
Sim. Exporte as suas chaves de licença em massa a partir do painel a qualquer momento, e a importação/exportação CSV torna a migração em qualquer direção simples. Sem lock-in.
Grátis para sempre · Sem cartão de crédito

Pronto para lançar?

Pare de reinventar a gestão de licenças. Crie a sua conta gratuita e chame a API em cinco minutos.

Configuração em 5 minutos Todas as funcionalidades incluídas Sem cartão de crédito