Schlechte E-Mails kommen gar nicht erst rein. Validieren Sie im Moment der Erfassung.
Ein einziges Script prüft jede Adresse, sobald der Besucher das Feld verlässt — korrigiert Tippfehler, sperrt Wegwerf- und nicht existierende Postfächer und sagt der Person genau, was zu ändern ist. Keine Bounces später, keine Bereinigungsaktionen.
- ~300 ms pro Prüfung
- 20+ Prüfungen pro Adresse
- 7 KB, keine Abhängigkeiten
Diese Demo simuliert das Widget-Verhalten (keine API-Aufrufe). Mit der echten API testen →
Vier Schritte in unter einer Sekunde
Der Besucher merkt kaum etwas. Ihre Datenbank schon.
- 1
Der Besucher tippt
Während des Tippens passiert nichts — kein Flackern, keine voreiligen Fehler.
- 2
Verlässt das Feld
Beim Blur (oder nach einer Pause, wenn gewünscht) sendet das Widget die Adresse per HTTPS an AT Valid.
- 3
~300 ms Prüfung
Syntax, DNS/MX, SMTP-Postfachprüfung, Wegwerf- und Trap-Listen, Tippfehler, Catch-all-Belege, Toxizität.
- 4
Eine klare Antwort
Grüner Haken, ein konkreter Grund („Postfach voll“, „meinten Sie gmail.com?“) oder Sperre — und der Absende-Button folgt Ihren Regeln.
Ein Widget, unterschiedliche Regeln pro Formular
Jedes Formular entscheidet, was es akzeptiert. Klicken Sie auf die Chips oder tippen Sie eine Adresse.
Streng: nur persönliche Adressen — keine Wegwerf-, Funktions- oder toxischen Adressen.
Sperrt: Wegwerf · Funktion · nicht existent · toxisch
Die Bestellbestätigung muss ankommen — sperren, was bounct, den Rest zulassen.
Sperrt: Wegwerf · nicht existent · Postfach voll
Anmeldungen maximieren: Funktionsadressen mit Hinweis akzeptieren, Müll trotzdem sperren.
Sperrt: Wegwerf · toxisch · Tippfehler ohne Korrektur
Nicht nur „ist das eine E-Mail?“
Das Widget nutzt dieselbe Score-v3-Engine wie die Massenvalidierung.
Tippfehler mit Ein-Klick-Korrektur
gmial.com → gmail.com, hotmal.com → hotmail.com. Der Vorschlag ist anklickbar.
Wegwerf-Adressen
Über 8.700 Domains für temporäre E-Mails, täglich aktualisiert.
Nicht existierende Postfächer
Eine echte SMTP-Konversation mit dem Mailserver — es wird keine Nachricht gesendet.
Volle Postfächer
Konten über dem Kontingent, die heute bouncen würden.
Catch-all mit Konfidenzwert
Server, die alles annehmen, erhalten einen Belegwert 0–10 statt eines blinden „unbekannt“.
Funktionsadressen
info@, vertrieb@, support@ — pro Formular akzeptieren, warnen oder sperren.
Toxische Adressen
Spam-Traps, gelistete oder geparkte Domains, No-Reply — Toxizitätsindex 0–5.
Tote Domains
Kein Mailserver, Null MX, geparkte oder zum Verkauf stehende Domains.
Syntax und Unicode
RFC-konformes Parsing, Homograph-Risiko, Plus-Tags, ungültige Zeichen.
Zwei Zeilen. Zwei Minuten.
Vor </body> einfügen. Jedes input[type="email"] der Seite ist geschützt — auch Formulare, die Page-Builder später einfügen.
Öffentlicher Schlüssel auf Ihre Domains beschränkt. Kein Backend-Code, kein Framework, kein Build.
Copy-&-Paste-Beispiele für:
Lieber serverseitig? Dieselbe Engine steht über die REST-API bereit, mit Beispielen in JavaScript, Python, PHP und cURL.
<script src="https://www.atvalid.com/widget/v2/widget.js"></script>
<script>
ATValid.init({ publicKey: 'pk_live_…', preventSubmit: true });
</script> Leicht, anpassbar, unaufdringlich
7 KB gzip, keine Abhängigkeiten
Reines JavaScript. Kein jQuery, kein Framework, keine CSS-Datei zum Laden.
Ihre Worte, Ihr Look
Jede Meldung ist konfigurierbar — auch die konkreten Gründe — und jede CSS-Klasse überschreibbar.
Verträgt sich mit Ihrer Validierung
HTML5 setCustomValidity(), Custom Events (atv:verified, atv:error) und Callbacks für alles Weitere.
Dynamische Formulare kein Problem
Ein MutationObserver erkennt nachträglich gerenderte Formulare: WordPress, RD Station, HubSpot, React, Vue.
Nichts wird doppelt gesendet
5-Minuten-Cache in der Seite: dieselbe Adresse erneut einzugeben kostet nichts.
Jede Sprache, jedes Alphabet
Internationale Domains und Unicode-Local-Parts werden korrekt verarbeitet.
Sicher für eine öffentliche Seite
Domain-gebundene öffentliche Schlüssel
Ein pk_live_-Schlüssel funktioniert nur von den Domains, die Sie eintragen. Geleakt ist er anderswo nutzlos.
Anti-Flood ab Werk
60 Anfragen/Min pro Schlüssel und 30/Min pro Besucher-IP. Bots können Ihre Credits nicht leeren.
Nichts erreicht das Postfach
Die Prüfung läuft serverseitig in einer SMTP-Konversation, die nie eine Nachricht sendet.
LGPD / DSGVO
Adressen werden nur für die angeforderte Validierung genutzt — nie im Klartext gespeichert, verkauft oder wiederverwendet.
Häufige Fragen
Macht das Widget mein Formular langsamer?
Nein. Die Prüfung läuft nur, wenn der Besucher das E-Mail-Feld verlässt (oder nach einer Tipppause, wenn gewünscht), dauert etwa 300 ms, und das 7-KB-Script lädt asynchron.
Wird eine E-Mail an die Adresse gesendet?
Nie. AT Valid öffnet eine SMTP-Konversation mit dem Mailserver, fragt, ob das Postfach existiert, und beendet sie, bevor eine Nachricht gesendet wird.
Kann ich kostenlose Anbieter wie Gmail sperren?
Ja — allow.free: false sperrt Gmail, Outlook, Yahoo und über 4.000 weitere kostenlose Anbieter. B2C-Formulare lassen sie meist zu; B2B-Lead-Formulare sperren sie oft.
Was passiert, wenn die API nicht erreichbar ist?
Standardmäßig „fail open“: der Besucher kann trotzdem absenden. Das lässt sich mit blockOnRateLimit und dem onError-Callback ändern.
Funktioniert es mit WordPress-, RD-Station- oder HubSpot-Formularen?
Ja. Das Widget erkennt dynamisch gerenderte Formulare automatisch, und wir veröffentlichen Copy-&-Paste-Snippets für die gängigsten Plattformen.
Wie wird abgerechnet?
Ein Credit pro geprüfter Adresse, aus demselben Guthaben wie die Massenvalidierung. Wiederholte Prüfungen derselben Adresse innerhalb von 5 Minuten kommen aus dem Seiten-Cache und kosten nichts.
Hören Sie auf, Listen zu bereinigen. Erfassen Sie sauber.
Kostenloses Konto anlegen, öffentlichen Schlüssel erzeugen, Snippet einfügen — die ersten 200 Prüfungen gehen auf uns.