ALTCHA
WP-ImmoMakler unterstützt den datenschutzfreundlichen Spam-Schutz ALTCHA. Er wird vollständig lokal von Ihrem WordPress-Server geladen, ohne Verbindung zu Drittanbietern und ohne Cookies.
Funktionsweise
Abschnitt betitelt „Funktionsweise“ALTCHA stellt dem Browser Ihres Besuchers eine automatisierte Rechenaufgabe (ein sogenanntes Proof-of-Work). Der Browser löst sie im Hintergrund, sobald die Seite geladen ist – währenddessen füllt Ihr Besucher das Formular aus. Sichtbar ist lediglich ein kleines Feld, das die erfolgreiche Prüfung bestätigt:
Ihre Besucher müssen also kein Rätsel lösen und nichts anklicken. Für einen Spam-Bot, der massenhaft Formulare abschickt, summiert sich der Rechenaufwand dagegen zu einer echten Hürde.
Der Server prüft anschließend, ob die eingereichte Lösung zu einer Aufgabe passt, die er selbst ausgegeben hat. Jede Aufgabe ist nur einmal und nur für eine begrenzte Zeit gültig.
Einrichtung
Abschnitt betitelt „Einrichtung“Aktivieren Sie ALTCHA im Backend Ihrer Website (wp-admin) unter WP-ImmoMakler → Einstellungen → Spam-Schutz → Stufe 2: ALTCHA Spam-Schutz. Es sind keine weiteren Einstellungen und kein externer Account erforderlich.
Die Einstellung gilt für alle Formulare des Plugins:
- das Kontaktformular in der Exposé-Ansicht
- das Suchauftrags-Formular
- das Widerrufsformular
Datenschutz
Abschnitt betitelt „Datenschutz“- Die Rechenaufgabe wird von Ihrem eigenen Server erzeugt und geprüft. Es besteht keine Verbindung zu Servern Dritter.
- Es werden keine Cookies gesetzt.
- Es werden keine Verhaltensdaten Ihrer Besucher (Mausbewegungen, Tastatureingaben) erhoben.
- Übertragen wird ausschließlich die Lösung der Rechenaufgabe – ein zufälliger Zahlenwert samt Prüfsumme.
Der Hinweis „Geschützt durch ALTCHA” im Feld ist ein reiner Textlink auf altcha.org. Er lädt keine Inhalte von dort nach.
Technische Details
Abschnitt betitelt „Technische Details“REST-API-Endpunkt
Abschnitt betitelt „REST-API-Endpunkt“Der Browser holt die Rechenaufgabe über einen WordPress-REST-API-Endpunkt:
GET /wp-json/immomakler/v1/altcha/challengeDie Antwort ist absichtlich nicht cachebar (Cache-Control: no-store), da jede Aufgabe nur einmal gültig ist.
Standardwerte
Abschnitt betitelt „Standardwerte“| Parameter | Wert | Beschreibung |
|---|---|---|
| Verfahren | PBKDF2/SHA-256 | Rechenverfahren für die Aufgabe |
Iterationen (cost) | 5.000 | Aufwand je Rechenschritt |
Rechenschritte (counter) | 500–1.500 | Anzahl der Schritte bis zur Lösung |
| Gültigkeit | 30 Minuten | Danach verfällt die Aufgabe |
| Mehrfachnutzung | ausgeschlossen | Jede gelöste Aufgabe gilt für genau eine Übermittlung |
Auf einem Desktop-Rechner ist die Aufgabe damit in etwa einer halben Sekunde gelöst, auf einem Mittelklasse-Smartphone im Bereich einiger Sekunden. Da die Berechnung beim Laden der Seite beginnt, ist sie in der Praxis abgeschlossen, bevor das Formular fertig ausgefüllt ist.
Schwierigkeit anpassen
Abschnitt betitelt „Schwierigkeit anpassen“Erhalten Sie trotz aktiviertem ALTCHA weiterhin Spam, können Sie den Rechenaufwand über einen Filter erhöhen. Beachten Sie, dass damit auch die Wartezeit auf schwachen Geräten steigt.
add_filter( 'immomakler_altcha_challenge_options', function ( $options ) { $options['cost'] = 10000; $options['counter_min'] = 1000; $options['counter_max'] = 3000; return $options;} );Formular-Filter
Abschnitt betitelt „Formular-Filter“Der Spam-Schutz hängt sich über folgenden Filter in die Validierung des Kontaktformulars ein:
// Eigene Validierungslogik ergänzenadd_filter( 'immomakler_contact_form_errors_in_send', function( $errors ) { // $errors['mein_fehler'] = true; return $errors;} );Die Fehlermeldung, die bei einer fehlgeschlagenen Prüfung erscheint, lässt sich anpassen:
add_filter( 'immomakler_contactform_altcha_validationfailed', function ( $html ) { return '<div class="alert alert-danger" role="alert">Bitte versuchen Sie es erneut.</div>';} );