Warum du Relvato siehst
Der Relvato-Bot besucht nur Websites, die ein Relvato-Kunde ausdrücklich zur Überwachung verbunden hat — in der Regel der Inhaber der Website oder eine Agentur. Er führt Journeys aus wie das Laden wichtiger Seiten, In-den-Warenkorb-Legen, Checkout, Login sowie Messungen von Uptime und Performance, damit der Inhaber sofort gewarnt wird, wenn ein Update etwas kaputt macht.
Er weist sich bei jeder Anfrage aus (siehe unten) und respektiert deine Firewall: Blockiert eine Regel ihn, schlagen die Prüfungen für diese Website einfach fehl — nichts wird umgangen.
So erkennst du Relvato-Traffic
Jede Anfrage des Bots trägt diese Signale, damit du ihn sicher erkennen und zulassen kannst:
| Signal | Details |
|---|---|
| X-Relvato-Token-Header | Ein stabiles, websitespezifisches Secret, einzigartig für deine Website (in den Einstellungen der Website in Relvato zu sehen). Matche es in einer Firewall-Regel, um Relvato — und nur Relvato — durchzulassen. |
| Web-Bot-Auth-Signatur | Jede Anfrage ist mit Ed25519 HTTP Message Signatures (RFC 9421) signiert: die Header Signature, Signature-Input und Signature-Agent, mit dem Tag „web-bot-auth“. |
| Herkunft | Anfragen kommen aus Relvatos eigener Infrastruktur, die einen Headless-Chromium-Browser ausführt. |
Verzeichnis der Signaturschlüssel: https://www.relvato.com/.well-known/http-message-signatures-directory
Zulassen oder blockieren
Wenn du die Website betreibst und möchtest, dass Relvatos Prüfungen hinter einer Firewall oder einem CDN (Cloudflare, Sucuri, Wordfence…) durchkommen, lass ihn zu — am schnellsten mit einer Regel auf den X-Relvato-Token-Header. Unsere Schritt-für-Schritt-Anleitung enthält die genaue Cloudflare-Regel.
Wenn du Relvato nicht willst, musst du nichts Besonderes tun — er läuft nur für Websites, die seine Kunden verbunden haben. Du kannst ihn an deiner Firewall auch wie jeden anderen Client blockieren.
Kontakt
Fragen zum Bot oder soll er eine Website, die du kontrollierst, nicht mehr besuchen? Schreib uns an contact@relvato.com.