• Enterprise
  • Prețuri
AutentificareCreează cont
⌘K
Introducere
Primii pași
  • Instalare
  • Structura proiectului
Ghiduri
  • Elemente MDX
Integrări
  • AI Gateway
  • Hazeloft CDN
  • Security
    • Capabilități
    • Înregistrare
    • Dashboard
    • EmailEncrypt
    • Bune practici
  • Translator

Se încarcă documentația

Aplicații

  • DesktopÎn curând
  • Mail
  • Toate produsele

Platformă

  • AI
  • Agents
  • CDN
  • Host
  • Observability
  • Connect
  • Workflows
  • Plugin

Companie

  • Enterprise
  • Prețuri
  • Clienți
  • Despre noi

Resurse

  • Documentație
  • Contact

Legal & Trust

  • Documente legale
Alege tema afișată
Integrări

Hazeloft Security

Oprește conturile false, spamul și abuzul pe formularele tale: detectare de boți, validare de email, verificare de domeniu, blocare de atacuri, challenge, rate limiting și liste de IP-uri — toate reglabile din dashboard, fără să atingi codul.

Ultima actualizare: 2 august 2026

Dacă ai un formular de înregistrare, un login sau un formular de contact, cineva încearcă deja să abuzeze de ele: conturi false create în serie, adrese de email temporare, scripturi care trimit mii de cereri, spam prin formularul de contact.

Hazeloft Security stă în fața cererilor tale și, pentru fiecare, dă un răspuns simplu: las-o să treacă sau blocheaz-o. Îl pui o dată în proiect, iar de acolo încolo tot ce reglezi — ce protecții sunt pornite, ce blochează, ce doar observă, ce praguri au — se face din dashboard, live, fără să mai atingi codul și fără să pui aplicația din nou pe server.

#Ce te protejează

Toate se pornesc, se opresc și se reglează din dashboard.

ProtecțieLa ce folosește
Detectare boțiOprește scripturile și scraperele, dar lasă Google și Bing să-ți indexeze site-ul
Validare emailRespinge adresele temporare (cele „de unică folosință") și, dacă vrei, providerii gratuiți
Verificare de domeniuVerifică în DNS că domeniul din adresă chiar există și poate primi mail
Validare numePrinde numele generate aleator, semnul clasic al conturilor făcute în serie
Limită per adresăO persoană nu-și poate face zeci de conturi cu variații ale aceluiași email
Blocare atacuriOprește tiparele clasice de atac asupra aplicației tale
Date sensibileRefuză cererile care conțin numere de card, emailuri sau telefoane, dacă nu vrei să le primești
ChallengeCere browserului o mică dovadă că e un om, nu un script
Rate limitingLimitează câte cereri poate face cineva într-un interval
Liste de IP-uriBlochezi o adresă din dashboard, sau o scutești complet de verificări
Protecția înregistrăriiToate cele de sus, aplicate deodată pe pagina de sign-up
EmailEncryptAscunde adresele de email din paginile tale, ca să nu le poată recolta boții
AlerteTe anunță pe email sau webhook când protecția se apropie de plafon, când se oprește sau când crește brusc numărul de blocări

O singură setare, peste tot

Ce pornești în dashboard se aplică oriunde ai montat protecția — și pe rutele obișnuite, și pe înregistrare. Dacă blochezi o adresă IP, e blocată peste tot; nu există protecții care merg într-un loc și nu în altul.

#Planuri și limite

Hazeloft Security e inclus în planurile Pro și Ultra.

PlanVerificări incluse pe lună
Free, Go— (produsul nu e disponibil)
Pro250.000
Ultra2.000.000

O „verificare" e o protecție rulată pe o cerere. Dacă pe ruta ta sunt active trei protecții, o cerere consumă trei verificări — exact ce vezi defalcat pe pagina Usage din dashboard. Plafonul e per cheie API și se resetează la începutul fiecărei luni.

Ce se întâmplă când atingi plafonul

Protecția se oprește, iar cererile trec neverificate până la resetare sau până urci planul. Nu îți blocăm traficul: o depășire de plan e o problemă de facturare, nu un motiv să-ți cadă înregistrările sau login-ul.

Ca să nu afli târziu, alertele sunt pornite implicit: primești un email la 80% din plafon și încă unul în clipa în care protecția se oprește.

#Ai nevoie de o cheie

Ca să folosești Hazeloft Security îți trebuie o cheie API, pe care o creezi din Dashboard → Integrations → Hazeloft Security → API Keys. Cheia leagă protecția de contul tău: tot ce vezi în dashboard — setările, logurile de blocări, graficele de consum — e legat de ea.

#Instalare

Terminal
npm i @hazeloft/security

Pune cheia în variabilele de mediu — atât:

.env
HAZELOFT_SECURITY_API_KEY=hzx-sec_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Pentru challenge (calculul din browser) mai instalezi și partea de client:

Terminal
npm i @hazeloft/security-client

#Cum arată, în trei pași

  1. Creezi cheia din dashboard și o pui în .env.
  2. Adaugi două fișiere de cod — cele de mai jos. E singura dată când atingi codul.
  3. Reglezi din dashboard: ce protecții pornești, ce blochează și ce doar observă.

Partea de cod e mai scurtă decât pare, și nu se mai schimbă după aceea. Dacă are cine să te ajute cu ea, e treabă de cincisprezece minute; restul produsului se folosește din interfață.

#Motorul, o singură dată

Nu configurezi nimic aici — consoleRules aduce automat toate protecțiile cu setările tale din dashboard:

security.ts
import {
  HazeloftSecurity,
  consoleRules,
  createConfigClient,
  createEventReporter,
} from "@hazeloft/security";
 
export const security = new HazeloftSecurity({
  apiKey: process.env.HAZELOFT_SECURITY_API_KEY,
  configClient: createConfigClient(),   // aduce setările din dashboard
  eventReporter: createEventReporter(), // trimite logurile și consumul înapoi
  rules: consoleRules,                  // toate capabilitățile, configurate din dashboard
});

#Pe fiecare rută pe care o protejezi

app/api/signup/route.ts
import { security } from "@/security";
 
export async function POST(request: Request) {
  const { email } = await request.clone().json();
  const decision = await security.protect(request, { email });
 
  if (decision.isDenied()) {
    return Response.json({ error: "Cerere blocată" }, { status: 403 });
  }
 
  // ... restul logicii tale, doar pentru cererile permise
}

Gata. De aici încolo totul se reglează din dashboard, fără să mai atingi codul și fără să repui aplicația pe server.

`configClient` e ce leagă codul de dashboard

Fără el, capabilitățile rulează cu valorile implicite, iar comutatoarele din dashboard nu au niciun efect. Dacă vrei să reglezi ceva din panou — și ăsta e rostul produsului — păstrează-l.

Observă înainte să blochezi

Orice capabilitate poate rula în modul „doar observ" (dry run): vezi în dashboard ce ar fi blocat, fără să afectezi niciun utilizator real. Recomandarea e să pornești așa câteva zile, să te asiguri că nu prinzi trafic legitim, apoi să treci pe „blochează" (live) — dintr-un click, fără să atingi codul. Vezi Consola.

#Ce primești înapoi

security.protect(request) îți dă o Decision, cu care decizi ce faci:

MetodăCe spune
decision.isDenied()cererea trebuie blocată
decision.isAllowed()cererea e în regulă
decision.reasonce capabilitate a decis (bot, email, rate_limit, …)
decision.retryAfterpeste câte secunde poate reîncerca (la rate limit)

Poți răspunde tu, ca în exemplul de sus, sau lași adaptorul să răspundă automat — vezi mai jos.

#Adaptor de rută (Next / Hono / Bun / Deno)

Dacă nu vrei să tratezi tu răspunsul, withHazeloftSecurity învelește handler-ul și răspunde singur la cererile blocate (429 la rate limit, 400 la email, 403 în rest):

app/api/signup/route.ts
import { withHazeloftSecurity } from "@hazeloft/security";
import { security } from "@/security";
 
export const POST = withHazeloftSecurity(
  security,
  async (request) => Response.json({ ok: true }),
  { props: async (request) => ({ email: (await request.clone().json()).email }) },
);

#Mai departe

PaginăCe găsești
Capabilitățifiecare protecție în detaliu și ce reglezi la ea
Protecția înregistrăriiapărarea completă a paginii de sign-up
Dashboardce vezi, ce reglezi, cum treci de la „doar observ" la „blochează", alertele
EmailEncryptascunde adresele de email de boți
Best practicescum lansezi în siguranță și cum depanezi
AnteriorHazeloft CDNUrmătorCapabilități

Pe această pagină

  • Ce te protejează
  • Planuri și limite
  • Ai nevoie de o cheie
  • Instalare
  • Cum arată, în trei pași
  • Motorul, o singură dată
  • Pe fiecare rută pe care o protejezi
  • Ce primești înapoi
  • Adaptor de rută (Next / Hono / Bun / Deno)
  • Mai departe