
О проекте
AfterPack встраивается в сборку последним шагом и делает уже собранный JavaScript нечитаемым — не только для человека, но и для ИИ-анализаторов и сканеров уязвимостей. Отличие от обычных обфускаторов в том, что преобразования не последовательные, а полиморфные: каждая сборка структурно другая, поэтому разобрать одну версию не помогает разобрать следующую. Автор называет такую защиту экономической, а не криптографической — смысл в том, чтобы вскрытие стоило дороже самого кода. Сам инструмент бесплатен и работает локально, платными остаются облачные возможности для команд.
Читаемый JavaScript на клиенте позволяет ИИ, сканерам и конкурентам разобрать логику, найти ключи и скопировать продукт.
Что умеет
- Одна команда после обычной сборки — npx afterpack ./dist, исходники и пайплайн не меняются
- Полиморфные преобразования: каждая сборка своя, переиспользуемого деобфускатора не существует
- Ядро на Rust — заявлено меньше 5 секунд на 100 файлов и почти нулевая нагрузка в рантайме
- Не использует eval() и Function(), поэтому проходит строгий CSP
- Пресеты под Next.js, Vite, Remix, Bun и Cloudflare, настраивать нечего
- Отдельный бесплатный сканер: показывает, что видно в коде чужого сайта — секреты, source maps, стек
Тарифы
The Standard
бесплатно
MIT-лицензия, безлимит сборок и файлов, базовые преобразования и пресеты фреймворков. Автор обещает, что ядро останется бесплатным.
Pro
49 $ в месяц
От $49 за Indie до $299 за Studio, на витрине показан $127. Включено 25 000 файлов в месяц, дальше $6 за 1 000. Кросс-модульная обфускация, FlowMorph, управляемые source maps. Доступ — по листу ожидания.
Organizations
по запросу
Изолированный рантайм, SLA, журналы аудита и свой договор.