Zum Inhalt springen

CAPTCHA-Anbieter

Neben ALTCHA unterstützt WP-ImmoMakler sechs extern gehostete CAPTCHAs als zweite Stufe des Spam-Schutzes: Cloudflare Turnstile, Friendly Captcha, hCaptcha und Google reCAPTCHA in den Varianten v3, v2 (Aufgabe) und v2 (unsichtbar).

Anders als ALTCHA sind alle hier beschriebenen CAPTCHAs extern gehostete Drittanbieter-Dienste: Der Browser Ihres Besuchers lädt deren Programmbibliothek, und Ihr Server übermittelt zur Prüfung Daten (u. a. die IP-Adresse Ihres Besuchers) an deren Server. Bitte prüfen Sie, ob Sie den gewählten Anbieter in Ihre Datenschutzerklärung aufnehmen müssen.

Bei Google reCAPTCHA werden diese Daten in die USA übertragen. Prüfen Sie vorab, ob dies mit Ihrer Datenschutzerklärung vereinbar ist, und passen Sie diese bei Bedarf an. Cloudflare Turnstile, Friendly Captcha und hCaptcha positionieren sich alle ausdrücklich als datenschutzfreundlichere Alternativen zu Google reCAPTCHA – prüfen Sie deren aktuelle Datenschutzbestimmungen trotzdem selbst, bevor Sie sich für einen Dienst entscheiden.

Wählen Sie das gewünschte CAPTCHA im Backend Ihrer Website (wp-admin) unter WP-ImmoMakler → Einstellungen → Spam-Schutz → Stufe 2: CAPTCHA-Anbieter aus der Liste aus. Tragen Sie anschließend die passenden Zugangsdaten des gewählten Anbieters in die zugehörigen Felder auf derselben Seite ein – wie diese genau heißen, unterscheidet sich je Anbieter (siehe die einzelnen Abschnitte unten). Die Felder der übrigen Anbieter bleiben dabei ungenutzt.

Die Einstellung gilt für alle Formulare des Plugins:

Cloudflare Turnstile prüft Besucher meist ganz ohne sichtbare Interaktion. Ob das Widget sichtbar erscheint oder unsichtbar im Hintergrund läuft, legen Sie direkt in Ihrem Cloudflare-Konto beim jeweiligen Sitekey fest (“Managed”, “Non-Interactive” oder “Invisible”) – WP-ImmoMakler benötigt dafür keine eigene Einstellung.

Erstellen Sie in Ihrem Cloudflare-Konto unter „Turnstile” einen Sitekey und einen Secret Key und tragen Sie beide unter WP-ImmoMakler → Einstellungen → Spam-Schutz bei „Cloudflare Turnstile” ein.

Friendly Captcha ist ein europäischer Anbieter, der auf datenschutzfreundliche Proof-of-Work-Herausforderungen setzt statt auf Verhaltensanalyse.

Den Sitekey finden Sie in Ihrem Friendly-Captcha-Konto im Bereich der jeweiligen Anwendung; den Secret Key (in Friendly Captcha selbst „API Key” genannt) erstellen Sie separat davon auf der Seite „API Keys” desselben Kontos. Tragen Sie beide unter WP-ImmoMakler → Einstellungen → Spam-Schutz bei „Friendly Captcha” ein. WP-ImmoMakler nutzt Friendly Captcha in der Version 2 – ein Sitekey aus der älteren Version 1 funktioniert nicht.

Das Widget-Skript liefert WP-ImmoMakler von Ihrem eigenen Server aus und nicht über ein Content Delivery Network (CDN). Der Browser Ihrer Besucher kontaktiert damit keinen zusätzlichen Anbieter, der mit dem CAPTCHA selbst nichts zu tun hat. Friendly Captcha selbst bleibt davon unberührt: Die Herausforderung wird weiterhin von den Servern von Friendly Captcha geladen und dort geprüft, sodass der Dienst weiterhin in Ihre Datenschutzerklärung gehört.

Unter „Friendly Captcha: Server-Region” wählen Sie, mit welchen Servern von Friendly Captcha Ihre Website spricht. Voreingestellt ist „Weltweit”. Mit „Nur EU (Deutschland)” bleiben alle Anfragen in der EU – diese Region bietet Friendly Captcha allerdings nur in den Tarifen „Advanced” und „Enterprise” an, und Sie müssen sie zusätzlich in Ihrem Friendly-Captcha-Konto für Ihren Sitekey freischalten. Ist beides nicht der Fall, schlägt die Prüfung fehl und niemand kann Ihre Formulare absenden.

hCaptcha ist ein weltweit verbreiteter Anbieter mit einem klassischen Klick-Widget als sichtbare Herausforderung.

Erstellen Sie in Ihrem hCaptcha-Konto einen Sitekey und einen Secret Key und tragen Sie beide unter WP-ImmoMakler → Einstellungen → Spam-Schutz bei „hCaptcha” ein.

Google reCAPTCHA steht in drei Varianten zur Verfügung, die Sie einzeln in der Google-reCAPTCHA-Verwaltung einrichten. Für jede Variante benötigen Sie einen eigenen Site Key und Secret Key (so nennt Google selbst diese beiden Werte in der Verwaltung).

Bewertet unsichtbar im Hintergrund, wie wahrscheinlich es sich um einen Menschen handelt, ohne dass Ihre Besucher etwas anklicken müssen. Erstellen Sie den Site Key mit dem Typ „reCAPTCHA v3”. Fällt die Bewertung zu niedrig aus, wird die Anfrage abgelehnt; die Mindestbewertung lässt sich über den Filter immomakler_recaptcha_v3_min_score anpassen (Voreinstellung 0.5, Wertebereich 0.01.0).

Die klassische „Ich bin kein Roboter”-Checkbox, die bei Bedarf ein Bilderrätsel nachschiebt. Erstellen Sie den Site Key mit dem Typ „reCAPTCHA v2” und der Option „Ich bin kein Roboter”-Kontrollkästchen.

Läuft ohne sichtbares Kontrollkästchen im Hintergrund und zeigt nur bei Bedarf ein Bilderrätsel. Erstellen Sie den Site Key mit dem Typ „reCAPTCHA v2” und der Option „Unsichtbares reCAPTCHA-Badge”.

Tragen Sie den jeweiligen Site Key und Secret Key unter WP-ImmoMakler → Einstellungen → Spam-Schutz bei der gewählten reCAPTCHA-Variante ein.