Skip to content
Novo Os nossos SDKs de exemplo agora são open-source no GitHub
Feito para programadores indie de SaaS e desktop

Pare de construir o login.
Comece a lançar funcionalidades.

O PWF Auth é o backend de chaves de licença, contas de utilizador e atualizações OTA que você mesmo construiria — já pronto, documentado e por trás de uma API REST simples.

Veja como funciona
curl -X POST https://pwfauth.com/api/auth/check-key.php \
  -H "X-App-Secret: $APP_SECRET" \
  -d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
#     "key": { "expires_at": "...", ... } }
0 Registered developers
0 License keys issued
0 Apps protected
SDKs prontos a usar e REST para todas as linguagens em que entrega
Python SDK
PHP
.NET / VB.NET SDK
JavaScript SDK
TypeScript
Node.js SDK
Go
Rust
Java
Kotlin
Swift
Ruby
C++
cURL
Pacotes oficiais

Já está no seu gestor de pacotes

Não são promessas — são pacotes reais e publicados. Instale o SDK pelo npm, PyPI ou NuGet (ou adicione a extensão do VS Code) e faça a sua primeira chamada em minutos.

Funcionalidades

Tudo o que precisa para monetizar software.

Um backend. Seis sistemas centrais. Zero boilerplate.

Ao vivo · 52

Alcance global.
Clientes reais, em todo o mundo.

Cada ponto é uma sessão ativa, desenhado a partir de dados de sessão reais. Até chegarem as suas primeiras sessões, mostram-se alguns pontos de referência de exemplo, claramente marcados.

Arraste para rodar · Ctrl + scroll para ampliar
0 Countries served
0 Sign-ins served
0 Live now

Chaves de licença

Gere, valide, revogue e emita chaves em massa. Associação de Hardware-ID, expiração, modo de teste e quota incluídos.

Contas de utilizador

Auth com nome de utilizador/palavra-passe com bcrypt, sessões JWT, recuperação de palavra-passe, 2FA e proteção contra força bruta.

Atualizações OTA

Envie novas versões para a sua base instalada. Lançamentos por canal, downloads assinados, flag de atualização obrigatória.

Sessões ativas e heartbeat

Veja quem está online agora. Detete abuso simultâneo, expulse uma sessão ou limite instalações por licença.

Feature flags e níveis

Entregue um único binário, restrinja funcionalidades por plano. Alterne remotamente sem novo deploy. Testes A/B por utilizador.

Lance uma app de desktop licenciada num fim de semana Bloqueie uma chave vazada em segundos Lance sem custos de licenciamento Gira todas as suas apps num só painel Verifique a segurança na própria ligação Envie atualizações com três linhas de código
Preços

100% grátis. Sem truques.

O PWF Auth é totalmente grátis — todas as funcionalidades, ilimitado para sempre. Sem cartão de crédito, sem período de teste, sem upsell.

Grátis para sempre
$0/ para sempre

Tudo o que precisa para entregar, proteger e escalar o seu software — a custo zero.

  • Sem cartão de crédito
  • Sem período de teste
  • Sem recursos bloqueados
  • Sem limites de utilizadores
Começar — é grátis
Sem lock-in — exporte a qualquer momento
Tudo incluído: 16 × $0.00

Chaves de licença

  • Chaves de licença ilimitadas
  • Associação e reposição de HWID
  • Controlos de expiração, pausa e bloqueio
  • Geração e exportação em massa

Auth e utilizadores

  • Contas de utilizador + bcrypt
  • Sessões JWT + 2FA
  • Monitor de heartbeat em tempo real
  • Proteção contra força bruta

Entrega

  • Atualizações OTA e canais
  • Feature flags por plano
  • Webhooks e registo de eventos
  • Integração com bot do Telegram

Segurança

  • Lista negra de IP e limitação de taxa
  • Trilho de auditoria completo
  • Backup e restauro
  • Portal de autosserviço para clientes
License models

Every way you'd ever sell, one key engine.

Issue keys in any commercial model your app needs — all six below are shipped, working capabilities, not a roadmap.

Perpetual

Buy once, works forever. Keys with no expiry date for classic one-time purchases.

expires_at = null

Subscription

Time-boxed keys with exact expiry dates — monthly, yearly, or any duration you define.

expires_at = <date>

Timed trial

Short-lived evaluation keys that expire on their own — no manual cleanup, no honor system.

duration = 7d

Hardware-locked

Keys bind to a machine fingerprint (HWID) with a device limit you choose — sharing stops working.

hwid + max_devices

Online-checked lease

Sessions renew by heartbeat, and a revoked key dies within minutes — a real kill-switch for leaks.

heartbeat · revoke

Feature-flagged

Toggle individual features per key from the dashboard — sell tiers and add-ons on one binary.

features: { … }

All six models ship in the free tier — there is no other tier.

Como funciona

Do registo à primeira licença em 4 passos.

Vai chamar a API mais depressa do que o seu linter acaba.

1

Crie a sua conta

Registe-se com um e-mail — todas as funcionalidades desbloqueadas, grátis para sempre, sem cartão de crédito.

2

Registe a sua app

Um clique no painel cria uma app, a sua chave de API e um segredo JWT.

3

Gere chaves de licença

bash
curl -X POST https://pwfauth.com/api/admin/keys.php \
  -H "Authorization: Bearer $PWF_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"app_id":"YOUR_APP_ID","count":50,
       "key_type":"days","duration_value":30}'
# → { "success": true, "count": 50,
#     "keys": [ { "license_key": "..." }, ... ] }
4

Valide a partir da sua app

bash
curl -X POST https://pwfauth.com/api/auth/check-key.php \
  -H "X-App-Secret: $APP_SECRET" \
  -H "Content-Type: application/json" \
  -d '{"license_key":"PWF-XXXX-XXXX-XXXX"}'
# → { "success": true, "valid": true,
#     "key": { "expires_at": "...", ... } }
Construir vs comprar

Porque não construí-lo você mesmo?

Podia. Eis o que custa mesmo criar a sua própria stack de licenças + auth — versus uma chamada REST, grátis.

Your key is on a cracking forum an hour after launch
Leak detection + HWID lock

The anomaly detector flags multi-IP and cross-country use, and hardware binding stops the shared copy from running at all.

Delivering keys by hand, one DM at a time
API issuance + reseller portal

Generate and deliver keys from one API call, or let resellers issue from their own credit-based portal while you sleep.

No idea who is still running an old, vulnerable build
Heartbeat + forced updates

Live sessions phone home, so you see versions in real time — push an OTA update or kill a key and it dies within minutes.

Capacidade Fazer você mesmo PWF Auth
Tempo até à primeira licença Semanas a montar a autenticação Uma chamada REST — cerca de 5 minutos
Chaves de licença, HWID, expiração Desenhar, construir e depurar Já integrado
Contas, 2FA e sessões Mais umas semanas de trabalho Incluído
Atualizações OTA e desativação remota Você constrói e mantém Incluído
Correções de segurança e disponibilidade Da sua responsabilidade, para sempre Nós gerimos e corrigimos
Preço O seu tempo — a parte cara $0 — grátis para sempre
Price Server, SSL, backups, patches — your money and your weekends $0 · forever, every feature included
Security

Hardened like a paid platform, priced like a hobby.

No purchased certificates on this wall — every badge below is a real, shipped mechanism you can test yourself.

Encrypted API envelope

SDK requests and responses travel in a signed, AES-encrypted envelope — not plain JSON on the wire.

TOTP two-factor

Panel sign-ins are protected by time-based 2FA codes on top of the password.

Hardware binding

Keys lock to a machine fingerprint (HWID) with a device limit you choose per key.

Brute-force lockout

Repeated failed sign-ins lock out the address and the account automatically.

Leak detection

A detector flags impossible travel, IP spread and abnormal login rates per key.

Instant kill-switch

Revoke a key and its live sessions die on the next heartbeat — within minutes.

GeoIP threat map

Live world map of auth traffic with one-click IP blocking baked into the panel.

Rate limiting

Public endpoints are rate-limited, so scripted abuse hits a wall before your data does.

O self-hosting ainda não está disponível publicamente — está no nosso roadmap. Se tiver uma necessidade séria de self-hosting, escreva para [email protected] e falamos.
Qualquer coisa que fale HTTP. Os SDKs oficiais estão publicados no npm, PyPI e NuGet — JavaScript/Node, Python e .NET (C# / VB.NET) — além de uma extensão para VS Code. A API REST funciona de forma idêntica a partir de Go, Rust, PHP, Electron, Unity, e por aí fora.
Cada licença pode ser associada a uma ou mais impressões digitais de dispositivo. Se um utilizador muda de máquina, pede uma reposição de HWID a partir da caixa de diálogo na app e você aprova-a no painel.
Todo o tráfego é encriptado em trânsito com TLS 1.3 (Cloudflare). As palavras-passe usam bcrypt (custo 12). Os backups automáticos são encriptados em repouso com AES-256. Seguimos as práticas do OWASP Top 10 e mantemos as dependências atualizadas. Veja a nossa Política de Privacidade para todos os detalhes.
Visamos 99,9% de disponibilidade mensal. Estado ao vivo em pwfauth.com/status.php.
Sim. Temos importação CSV para migração de licenças em massa e teremos todo o gosto em ajudar — basta enviar-nos um e-mail.
Não há truque. O PWF Auth está em beta pública e é gerido pelos seus próprios programadores. Tudo o que oferecemos hoje é grátis e continuará grátis — se algum dia surgirem extras pagos opcionais, nada do que é grátis hoje será retirado. Sem anúncios, e nunca vendemos os seus dados.
Sim. Exporte as suas chaves de licença em massa a partir do painel a qualquer momento, e a importação/exportação CSV torna a migração em qualquer direção simples. Sem lock-in.
Grátis para sempre · Sem cartão de crédito

Pronto para lançar?

Pare de reinventar a gestão de licenças. Crie a sua conta gratuita e chame a API em cinco minutos.

Configuração em 5 minutos Todas as funcionalidades incluídas Sem cartão de crédito