Badger TRACKER
Defensive Canary-Tokens

Mach aus jedem Link einen Tripwire.

Badger erstellt unverdaechtig aussehende URLs, die still notieren, wer sie oeffnet und ganz genau wie. Stell dir ein Canary-Token vor, das komplett dir gehoert: Link platzieren und zusehen, wie die Metadaten hereinrollen.

badger.example.com
Was kann das Ding?

Alles, was ein guter Tripwire braucht

Link platzieren, dann ganz genau erfahren, wer hineingelaufen ist und womit.

Vier Trap-Varianten

Tracking-Pixel, Redirect-Links, Preview-Klone und voellig eigene Fake-Seiten. Waehl die Tarnung, die passt.

Tiefe Metadaten-Erfassung

IP-Kette, Geo, ISP und ASN, geparster Browser und OS, Referer, Sprache und die kompletten Roh-Header.

Bot- oder Mensch-Urteil

Eine eingebaute Heuristik markiert automatisierte Clients und nennt den Grund. Weniger Rauschen, mehr Signal.

Link-Vorschau klonen

Kopiere die OpenGraph-Karte beliebiger URLs, damit deine Trap in Slack, Discord oder X identisch aussieht.

Eigener Vorschau-Builder

Gestalte deine eigene Fake-Vorschau mit Live-Preview und entscheide: Menschen weiterleiten oder eigenes HTML zeigen.

Live-Feed

Jeder Treffer ueber alle Traps hinweg, stroemt herein und aktualisiert sich selbst. Kein Babysitten noetig.

In Aktion

Ein Dashboard, das wirklich schoen aussieht

Warm, freundlich und ruhig. Kein gruseliges Hacker-Terminal.

custom builder
Eigener Vorschau-Builder

Bau den perfekten Koeder

Tippe Titel, Beschreibung und Bild-URL und sieh die Social-Card-Vorschau live, genau so, wie sie im Chat aufklappt. Dann entscheide, was ein Mensch bekommt: eine stille Weiterleitung oder deine eigene HTML-Seite.

Jeder Besuch wird gleich protokolliert, egal welchen Weg er nimmt.

Trap-Typen

Ein Link, fuenf Tarnungen

Jede Trap ist nur eine URL, die du irgendwo platzierst. Was der Besucher sieht, haengt vom Typ ab, aber jeder Aufruf wird protokolliert.

pixel

Unsichtbarer Tracking-Pixel

Ein 1x1-Bild, das du in E-Mails und Dokumente einbettest. Der Besucher sieht nichts, du siehst alles.

redirect

Redirect-Link

Sieht aus wie ein voellig normaler Short-Link und leitet den Besucher dann still auf eine echte URL weiter.

clone

Preview-Klon

Kopiert die OpenGraph-Karte eines Ziels, damit der Link identisch aussieht, und leitet dann zum Original weiter.

custom

Eigene Seite

Deine selbst gebaute Vorschau plus Redirect oder dein eigenes HTML. Schlage ein glaubwuerdiges Ziel vor.

decoy

Freundlicher Koeder

Eine sanfte "Laedt..."-Landeseite, die nichts verraet, waehrend sie den Besuch im Hintergrund protokolliert.

Was erfasst wird

Die spannenden Details, bei jedem Treffer

  • Komplette IP-KetteX-Forwarded-For, CF-Connecting-IP, X-Real-IP und die Socket-Adresse.
  • Geo & NetzwerkLand, Stadt, Region, ISP, Organisation und ASN. Abschaltbar, bleibt lokal wenn du willst.
  • Client-FingerprintBrowser, Version, OS, Geraet und Engine, geparst aus dem User-Agent.
  • Header & HinweiseReferer, Accept-Language und die kompletten Roh-Request-Header.
  • Bot-UrteilMensch oder Bot, plus der heuristische Grund fuer die Entscheidung.
  • Eindeutige BesucherVerschiedene IPs pro Trap gezaehlt, damit wiederholte Aufrufe das Bild nicht verzerren.
In einem Befehl selbst hosten

Deine Daten, dein Server, null Setup

Bei jedem Push wird ein fertiges Image in die GitHub Container Registry geschoben. Ziehen und loslegen.

# fertiges Image ziehen und starten
docker run -d --name badger \
  -p 3000:3000 \
  -e NUXT_PUBLIC_BASE_URL=https://badger.example.com \
  -v badger-data:/app/.data \
  ghcr.io/disane87/badger:latest

Stell es hinter einen Reverse-Proxy, damit X-Forwarded-For die echte Client-IP traegt. Das Dashboard hat noch keine Auth, halte es also an der kurzen Leine.

Ein defensives Werkzeug, also an der Leine halten

Badger ist fuer autorisierte Sicherheitstests und das Monitoring von Assets, die dir gehoeren oder die du beobachten darfst. Tracking- oder getarnte Links gegen Dritte ohne Einwilligung koennen das Datenschutzrecht verletzen, und das Nachahmen einer fremden Marke ist schlicht Phishing. Sei ein guter Mensch.