Zum Inhalt springen
Aback Tools Logo

JavaScript-Domain-Lock-Obfuscator

Erzeuge domainlockenden JavaScript-Code, der deine Scripts nur auf genehmigten Domains ausführt. Whitliste erlaubte Domains, wähle die Verschlüsselung (Base64, Reverse, XOR) und lege fest, was bei Nichtübereinstimmung der Domain passiert — sperren, weiterleiten oder warnen. Fertigen Code kopieren — alles kostenlos, privat und ohne Anmeldung.

JavaScript Domain Lock Obfuscator

Generate domain-locking JavaScript code that validates window.location.hostname at runtime. Whitelist allowed domains, choose encryption, and set the block behavior — all client-side, no signup required.

1.
Presets:

Enter valid domain names above to generate your domain lock code.

How Domain Locking Works

The generated code checks window.location.hostname at runtime against your whitelist. If the domain doesn't match, the code blocks access, redirects, or logs a warning depending on your chosen action. Domain encryption (Base64, Reverse, or XOR) makes the whitelist harder to find in your source code. All code generation runs entirely in your browser — no data is ever sent to any server.

Funktionen

  • Mehrere Sperraktionen: Wähle, wie nicht autorisierte Domains behandelt werden: Seite mit benutzerdefinierter Nachricht sperren, auf eine andere URL weiterleiten oder still eine Warnung in der Konsole ausgeben.
  • Domain-Verschlüsselung: Verschleiere deine Liste erlaubter Domains mit Base64-Kodierung, String-Umkehr oder XOR-Verschlüsselung. Verschlüsselte Domains werden zur Laufzeit dekodiert, was deine Whitelist schwerer auffindbar und änderbar macht.
  • Voreingestellte Domain-Konfigurationen: Lade schnell gängige Domain-Muster — einzelne Domain, Multi-Site (App + Admin + API), Subdomain-Gruppen oder lokale Entwicklungskonfigurationen inklusive localhost.
  • Code-Statistiken & Vorschau: Sieh die Codegröße in Bytes und die geschätzte gzip-Größe in Echtzeit. Vorschau des generierten JavaScripts in einem syntaxhervorgehobenen Block, kopierbar mit einem Klick.

Was ist Domain-Locking?

Domain-Locking (auch Domain-Restriktion oder Domain-Whitelisting genannt) ist eine Technik, die JavaScript-Code so einschränkt, dass er nur auf genehmigten Domains ausgeführt wird. Zur Laufzeit prüft der Code window.location.hostname gegen eine im Script eingebettete Whitelist. Stimmt der Hostname nicht überein, kann der Code die Seite sperren, auf eine andere URL weiterleiten oder eine Warnung ausgeben — alles ohne serverseitige Infrastruktur.

Wie der generierte Code funktioniert

Der Domain-Lock-Obfuscator erzeugt eine eigenständige JavaScript-IIFE (Immediately Invoked Function Expression), die ausgeführt wird, sobald das Script lädt. Die Domain-Whitelist ist im Code eingebettet und optional mit Base64, String-Umkehr oder XOR-Kodierung verschlüsselt. Zur Laufzeit dekodiert der Code die Whitelist, vergleicht den aktuellen Hostnamen damit (einschließlich Subdomain-Abgleich) und führt die gewählte Sperraktion aus, wenn die Domain nicht autorisiert ist. Der Code unterstützt alle modernen Browser und hat keinerlei externe Abhängigkeiten.

Verschlüsselungs- und Obfuscationsoptionen

Das Tool bietet vier Stufen des Schutzes der Domain-Liste. Ohne Verschlüsselung bleiben Domainnamen einfache Strings — am einfachsten, aber auch am leichtesten zu finden. Base64 kodiert die Domains und erfordert atob() zur Laufzeitdekodierung. Reverse speichert jede Domain rückwärts und kehrt sie im Speicher um. XOR wendet ein bitweises XOR mit einem Zufallsschlüssel an und erzeugt kodierte Zeichencodes, die zur Laufzeit dekodiert werden. Höhere Verschlüsselungsstufen erhöhen die Codegröße, machen die Whitelist aber deutlich schwerer aufzufinden und zu ändern.

Datenschutz & Sicherheit

Dieses Tool läuft vollständig in deinem Browser mit clientseitigem JavaScript. Deine Domains, Konfigurationsentscheidungen und der generierte Code verlassen dein Gerät nie. Es gibt keine API-Aufrufe, keine serverseitige Verarbeitung, keine Datenspeicherung und keine Verfolgung jeglicher Art. Die Codegenerierung ist rein algorithmisch — alles ist lokal und privat. Der generierte Domain-Lock-Code selbst ist ebenfalls vollständig in sich geschlossen und benötigt keine externen Abhängigkeiten oder Netzwerkanfragen, um zu funktionieren.

Häufig gestellte Fragen

Domain-Locking in JavaScript ist eine Technik, die deinen Code so einschränkt, dass er nur auf bestimmten Domains ausgeführt wird. Der generierte Code prüft window.location.hostname zur Laufzeit gegen eine eingebettete Whitelist. Wenn die Domain nicht autorisiert ist, kann der Code die Seite sperren, auf eine andere URL weiterleiten oder eine Konsolenwarnung ausgeben. Dies wird häufig verwendet, um lizenzierte JavaScript-Widgets, Premium-Inhalte und White-Label-Anwendungen zu schützen.

Domain-Locking ist eine wirksame Abschreckung gegen beiläufiges Kopieren und unbefugte Nutzung, aber nicht narrensicher. Ein entschlossener Angreifer kann Browser-Entwicklertools verwenden, um die Prüfung zu finden und zu entfernen, oder einen Reverse-Proxy nutzen, um den Hostnamen zu ändern. Kombiniere Domain-Locking für stärkeren Schutz mit anderen Techniken wie Code-Minifizierung, Umbenennung von Variablen, String-Kodierung und serverseitiger Authentifizierung.

Die Auswirkung auf die Leistung ist vernachlässigbar. Der generierte Code ist eine kleine IIFE (typischerweise unter 1 KB), die synchron beim Laden des Scripts ausgeführt wird. Die Hostnamen-Prüfung wird in Mikrosekunden abgeschlossen, und der Subdomain-Abgleich nutzt effizienten String-Vergleich.

Für die meisten Anwendungsfälle bietet Base64- oder Reverse-Verschlüsselung eine gute Balance zwischen Schutz und Codegröße. XOR-Verschlüsselung ist die stärkste Option, erhöht aber die Codegröße am meisten (etwa das 2-3-Fache je nach Domänlänge). Wenn die Codegröße kritisch ist, hält die Option ohne Verschlüsselung den generierten Code am kleinsten, bietet aber keinen Schutz für die Whitelist.

Ja. Der generierte Code unterstützt automatisch den Subdomain-Abgleich. Wenn du „example.com“ whitelistest, erlaubt der Code auch „app.example.com“, „admin.example.com“ und jede andere Subdomain. Du kannst auch einzelne Subdomains gezielt whitelisten, für eine feinere Kontrolle.

Absolut. Die integrierte „Local Dev“-Voreinstellung fügt localhost und 127.0.0.1 neben deiner Produktionsdomain hinzu. So stellt sicher, dass dein domaingelockter Code während der lokalen Entwicklung funktioniert und gleichzeitig deine Produktionsbereitstellung schützt.

Der generierte Domain-Lock-Code funktioniert in allen modernen Browsern, einschließlich Chrome, Firefox, Safari, Edge und Opera. Er funktioniert auch in Electron und anderen Chromium-basierten Umgebungen. Der Code nutzt Standard-JavaScript-APIs, die seit Internet Explorer 9+ unterstützt werden. Keine Polyfills oder externen Bibliotheken erforderlich.

Kopiere einfach den generierten JavaScript-Code und füge ihn in dein Projekt ein. Du kannst ihn als eigenständiges <script>-Tag einbinden, in dein Haupt-JavaScript-Bundle integrieren oder zu deiner Build-Pipeline hinzufügen. Der Code ist in sich geschlossen und hat keine externen Abhängigkeiten. Für beste Ergebnisse empfehlen wir, den Code vor der Produktionsbereitstellung zu minifizieren, um die Domain-Prüflogik weiter zu verschleiern.

Ja — 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsbeschränkungen. Erzeuge so viele Domain-Lock-Code-Snippets, wie du brauchst, so oft du willst. Es gibt keine Premium-Stufen, keine versteckten Kosten und keine Ratenbegrenzungen. Das Tool läuft vollständig in deinem Browser — deine Domains und Konfiguration verlassen dein Gerät nie.