Captcha – Unsichtbarer Spamschutz
Technische Informationen
Highlights
-
Unsichtbarer, benutzerfreundlicher und ressourcenschonender Spamschutz
-
Schutz von E-Mail-Adressen vor automatisierter Erkennung durch Bots
-
Optional erforderliche Benutzerinteraktion per Maus, Touch oder Tastatur
-
Zentrale Aktivierung über die Shop-Stammdaten
Funktionen
-
ACRIS Honeypot als zusätzliche CAPTCHA-Methode in Shopware
-
Unsichtbares CAPTCHA-Feld zur Erkennung automatisierter Formularübermittlungen
-
Individuellen Namen für das versteckte Honeypot-Feld festlegen
-
Mindestwartezeit bis zum Absenden eines Formulars in Millisekunden konfigurieren
-
Formularübermittlung blockieren, wenn die definierte Mindestwartezeit nicht erreicht wurde
-
Benutzerinteraktion vor dem Absenden optional voraussetzen
-
Mausbewegungen, Touch-Interaktionen und Tastatureingaben als Benutzerinteraktion erkennen
-
CAPTCHA wird erst nach erfüllter Wartezeit und erforderlicher Benutzerinteraktion freigegeben
-
Schutz für Shopware-Formulare mit aktivierter CAPTCHA-Funktion
-
Zusätzliche CAPTCHA-Unterstützung für Newsletter-Anmeldung
-
Schutz der Passwort-Wiederherstellung
-
Schutz beim Zurücksetzen des Passworts
-
ACRIS Honeypot bei der Aktivierung automatisch zu den aktiven CAPTCHAs hinzufügen
-
E-Mail-Adressen per JavaScript vor automatisiertem Auslesen durch Bots schützen
-
E-Mail-Adresse erst bei Klick oder Touch auf den Link zusammensetzen
Zweck des Plugins
Das Plugin schützt Shopware-Formulare mit einem unsichtbaren Honeypot-Captcha vor automatisierten Spam-Einträgen. Bots werden anhand verschiedener Prüfmechanismen erkannt und blockiert, ohne dass Besucher sichtbare Captcha-Aufgaben lösen müssen. Dadurch bleibt die Nutzung der Formulare für Kunden komfortabel und ohne zusätzliche Eingabeschritte.
Unsichtbarer Honeypot-Schutz
Der Honeypot-Mechanismus arbeitet im Hintergrund und ergänzt Formulare um ein für reguläre Besucher unsichtbares Feld. Automatisierte Bots, die dieses Feld ausfüllen, können dadurch erkannt und die entsprechende Formularübermittlung blockiert werden.
Zusätzliche Prüfung durch Mindestwartezeit
Für Formularübermittlungen kann eine Mindestwartezeit definiert werden. Wird ein Formular schneller abgesendet als vorgesehen, kann die Anfrage als automatisierte Eingabe erkannt und blockiert werden. Dadurch lässt sich der Schutz zusätzlich zum klassischen Honeypot-Mechanismus erweitern.
Benutzerinteraktion optional voraussetzen
Optional kann festgelegt werden, dass vor dem Absenden eines Formulars eine Benutzerinteraktion erfolgen muss. Dabei können beispielsweise Mausbewegungen, Touch-Interaktionen oder Tastatureingaben berücksichtigt werden. So lassen sich automatisierte Formularübermittlungen noch gezielter von echten Benutzern unterscheiden.
Captcha zentral für Shopware-Formulare aktivieren
Der ACRIS Honeypot kann zentral als Captcha-Methode in Shopware aktiviert werden und steht anschließend für die entsprechend geschützten Formulare zur Verfügung. Eine separate Konfiguration für jedes einzelne Formular ist nicht erforderlich.
Newsletter und Passwortfunktionen schützen
Neben regulären Shopware-Formularen kann der Captcha-Schutz auch für die Newsletter-Anmeldung sowie für die Passwort-Wiederherstellung und das Zurücksetzen des Passworts verwendet werden. Dadurch können auch diese häufig von automatisierten Anfragen betroffenen Bereiche zusätzlich abgesichert werden.
E-Mail-Adressen vor Bots schützen
Zusätzlich können E-Mail-Adressen in individuell eingefügten Links vor dem automatisierten Auslesen durch Bots geschützt werden. Benutzername und Domain werden getrennt im HTML-Code hinterlegt und erst bei einer Interaktion mit dem Link zu einer vollständigen E-Mail-Adresse zusammengesetzt.
Gewohnte Nutzung für Besucher
Der Schutz erfolgt ohne sichtbare Captcha-Abfragen und beeinträchtigt den normalen Ablauf für Besucher nicht. Geschützte E-Mail-Links verhalten sich weiterhin wie gewöhnliche Mailto-Links und öffnen bei der Interaktion automatisch das hinterlegte E-Mail-Programm.
Installation
- Plugin Manager über Einstellungen > System > Plugins aufrufen
- Das Plugin hochladen, installieren und aktivieren
Nach der Aktivierung steht ACRIS Honeypot als zusätzliche CAPTCHA-Methode in Shopware zur Verfügung.
ACRIS Honeypot aktivieren
Einstellungen → Allgemein → Stammdaten
Damit der Honeypot-Schutz verwendet wird, muss ACRIS Honeypot bei den aktiven CAPTCHAs ausgewählt sein. Nach der Aktivierung wird der Schutz bei den von Shopware unterstützten CAPTCHA-Formularen verwendet. Zusätzlich wird der ACRIS Honeypot für die Newsletter-Anmeldung sowie für die Passwort-Wiederherstellung und das Zurücksetzen des Passworts unterstützt.
Plugin-Konfiguration
Erweiterungen → Meine Erweiterungen → ACRIS Honeypot Captcha → Konfigurieren
CAPTCHA Einstellungen
- Versteckter Feld CAPTCHA Name: Legt den Namen des unsichtbaren Honeypot-Feldes fest. Wird kein eigener Wert angegeben, verwendet das Plugin standardmäßig acris_firstname_confirm. Um automatisierte Bots besser zu erkennen, empfiehlt sich ein individueller Feldname für den Shop. Der Wert darf keine Leerzeichen oder Sonderzeichen enthalten.
- Minimale Wartezeit bis Formulare abgesendet werden können (in Millisekunden): Legt fest, wie lange mindestens gewartet werden muss, bevor ein Formular erfolgreich abgesendet werden kann. Wird das Formular schneller abgeschickt, wird die Übermittlung verhindert.
- Benutzerinteraktion voraussetzen (Mauszeiger, Touch, Tasteneingabe): Legt fest, ob zusätzlich eine Benutzerinteraktion erforderlich ist, bevor das Formular freigegeben wird. Als Interaktion werden Mausbewegungen beziehungsweise Mausklicks, Touch-Eingaben oder Tastatureingaben berücksichtigt.
E-Mail-Adressen vor Bots schützen
Zusätzlich zum CAPTCHA können individuell eingefügte E-Mail-Links per JavaScript vor dem automatisierten Auslesen geschützt werden. Dabei werden Benutzername und Domain getrennt hinterlegt und erst beim Anklicken des Links zu einer vollständigen E-Mail-Adresse zusammengesetzt.
Ein geschützter E-Mail-Link kann beispielsweise folgendermaßen hinterlegt werden:
<a href="#" data-email-protect="true" data-email-protect-user="info" data-email-protect-domain="example.com">E-Mail senden</a>
- data-email-protect="true": Aktiviert den E-Mail-Schutz für den Link.
- data-email-protect-user: Enthält den Teil der E-Mail-Adresse vor dem @-Zeichen.
- data-email-protect-domain: Enthält die Domain der E-Mail-Adresse nach dem @-Zeichen.
Beim Anklicken oder Antippen wird daraus automatisch die vollständige E-Mail-Adresse zusammengesetzt und das hinterlegte E-Mail-Programm über einen Mailto-Link geöffnet.
Hinweise
- Der ACRIS Honeypot arbeitet für Besucher unsichtbar und erfordert keine klassischen CAPTCHA-Aufgaben.
- Für Mindestwartezeit, Benutzerinteraktion und den E-Mail-Schutz muss JavaScript im Browser aktiviert sein.
- Der individuell gewählte Name des versteckten CAPTCHA-Feldes darf keine Leerzeichen oder Sonderzeichen enthalten.
Frequently Asked Questions
Es wurden keine Fragen gefunden. Kontaktieren Sie uns, wenn Sie konkrete Fragen haben!| Version | Datum | Shopware Kompatibilität | Changelog |
|---|---|---|---|
| 4.3.0 | 10. August 2026 | >=6.7.0.0 <6.8.0.0 |
|
| 4.2.0 | 20. Juli 2026 | >=6.7.0.0 <6.8.0.0 |
|
| 4.1.0 | 17. Juli 2026 | >=6.7.0.0 <6.8.0.0 |
|
| 4.0.8 | 25. März 2026 | >=6.7.0.0 <6.8.0.0 |
|
| 4.0.7 | 17. März 2026 | >=6.7.0.0 <6.8.0.0 |
|
| 4.0.6 | 17. November 2025 | >=6.7.0.0 <6.8.0.0 |
|
| 4.0.5 | 16. Oktober 2025 | >=6.7.0.0 <6.8.0.0 |
|
| 4.0.4 | 16. Oktober 2025 | >=6.7.0.0 <6.8.0.0 |
|
| 4.0.3 | 16. Oktober 2025 | >=6.7.0.0 <6.8.0.0 |
|
| 4.0.2 | 11. Juli 2025 | >=6.7.0.0 <6.8.0.0 |
|
| 4.0.1 | 3. Juli 2025 | >=6.7.0.0 <6.8.0.0 |
|
| 3.2.0 | 25. August 2026 | >=6.6.0.0 <6.7.0.0 |
|
| 3.1.4 | 25. März 2026 | >=6.6.0.0 <6.7.0.0 |
|
| 3.1.3 | 18. November 2025 | >=6.6.0.0 <6.7.0.0 |
|
| 3.1.2 | 12. November 2025 | >=6.6.0.0 <6.7.0.0 |
|
| 3.1.1 | 21. Februar 2025 | >=6.6.0.0 <6.7.0.0 |
|
| 3.1.0 | 20. Februar 2025 | >=6.6.0.0 <6.7.0.0 |
|
| 3.0.0 | 19. Februar 2025 | >=6.6.0.0 <6.7.0.0 |
|
| 2.1.1 | 21. Februar 2025 | >=6.5.0.0 <6.6.0.0 |
|
| 2.1.0 | 20. Februar 2025 | >=6.5.0.0 <6.6.0.0 |
|
| 2.0.0 | 19. Februar 2025 | >=6.5.0.0 <6.6.0.0 |
|
| 1.1.1 | 21. Februar 2025 | >=6.4.0.0 <6.5.0.0 |
|
| 1.1.0 | 20. Februar 2025 | >=6.4.0.0 <6.5.0.0 |
|
| 1.0.0 | 19. Februar 2025 | >=6.4.0.0 <6.5.0.0 |
|
Anmelden
Top Plugin & super Support
Plugin lief nach Erstinstallation in der Testphase zwar erst nicht, der Support hat sich dem Problem aber rasch angenommen und es umgehend gelöst - herzlichen Dank dafür. Jetzt tut es, was es soll und wir sind sehr happy damit.