DSGVO konformes Captcha Plugin (NC DSGVO Captcha)

Spam stoppen, ohne Ihre Besucher zu Google zu schicken

Ihr Kontaktformular wird täglich von Bots beschossen – und die übliche Antwort darauf heißt Google reCAPTCHA. Das löst das Spam-Problem, schafft aber sofort ein neues: Datenübertragung in die USA, Cookies, Einwilligungspflicht und ein Bilderrätsel direkt vor dem Absenden-Knopf. Wer dreimal auf Ampeln klicken muss, bricht ab. Wer eine Seheinschränkung hat, kommt gar nicht durch. Und Ihr Datenschutzbeauftragter freut sich auch nicht. Es geht anders.

Zwei Probleme, die fast jede WordPress-Seite kennt

Formulare ohne Schutz ziehen Spam an wie Licht die Mücken. Kontaktanfragen gehen im Rauschen unter, das Postfach verstopft, und echte Interessenten warten vergeblich auf eine Antwort. Also wird Google reCAPTCHA eingebaut – und schon hat man statt einem Problem zwei. reCAPTCHA überträgt IP-Adresse, Browserdaten und Verhaltensmuster an Google-Server in den USA. Das ist einwilligungspflichtig, muss ins Consent-Banner und blockiert alle, die nicht zustimmen. Datenschutzaufsichtsbehörden sehen das seit Jahren kritisch. Dazu kommt ein Verlust, über den kaum jemand offen spricht: Jedes Bilderrätsel sitzt genau an der Stelle, an der aus einem Besucher eine Anfrage werden soll. Wer abbricht, kommt selten zurück. Und seit dem Barrierefreiheitsstärkungsgesetz ist ein unlesbares Bildpuzzle für viele Betreiber keine Geschmacksfrage mehr, sondern eine Pflichtverletzung.

Wie das NC DSGVO Captcha das löst

Statt den Besucher mit einer Aufgabe zu konfrontieren, prüft das Plugin im Hintergrund sein Gerät. Der Browser rechnet eine kleine kryptografische Aufgabe – für einen normalen Rechner dauert das Bruchteile einer Sekunde, für einen Bot, der tausende Formulare pro Stunde abarbeitet, wird es unwirtschaftlich. Der Besucher sieht nur einen kurzen Hinweis, dass geprüft wird, und drückt ab. Kein Klick, kein Rätsel, keine spürbare Wartezeit. Wer JavaScript deaktiviert hat, bekommt automatisch eine einfache Rechenaufgabe – niemand bleibt außen vor. Der Schutz arbeitet in mehreren Schichten gleichzeitig: Fällt eine aus, tragen die anderen.

  • Proof-of-Work im Browser-Hintergrund – kein Klicken, kein Warten
  • Honeypot-Feld und Mindest-Ausfüllzeit gegen automatisierte Einsendungen
  • Rate-Limit pro IP mit automatischer Sperrzeit bei Dauerbeschuss
  • Rechenaufgabe als Rückfallebene für Besucher ohne JavaScript
  • Klartext-Fehlermeldungen statt nichtssagender Spam-Hinweise
  • Drei Schwierigkeitsstufen – Voreinstellung passt für die meisten Seiten

Für wen das Plugin gemacht ist

Das NC DSGVO Captcha ist für jeden WordPress-Betreiber sinnvoll, der Spam loswerden will, ohne Datenschutzprobleme einzukaufen. Besonders passend ist es dort, wo Rechtssicherheit keine Option, sondern Pflicht ist: Arztpraxen und Gesundheitseinrichtungen, Kanzleien, öffentliche Stellen und Unternehmen mit behördlichem Datenschutzbeauftragten. Online-Shops profitieren vom sauberen WooCommerce-Checkout ohne Einwilligungspflicht. Agenturen, die für Kunden bauen, können mit einer Agenturlizenz alle Seiten absichern. Und wer nach BFSG oder BITV 2.0 barrierefrei liefern muss, hat mit klassischen Bilderrätseln schlicht keine zulässige Option mehr – das NC DSGVO Captcha erfüllt WCAG 2.1 AA, inklusive Screenreader-Unterstützung, Tastatursteuerung und Dark Mode.

Warum Northern Concepts – und wie es weitergeht

Northern Concepts ist ein norddeutsche Werbeagentur, die eben auch WordPress-Plugins baut, die im Alltag halten, was sie versprechen. Kein Konzern, kein Ticket-System mit Wartenummer: Wenn Sie eine Frage haben, antworten die Menschen, die das Plugin geschrieben haben. Das NC DSGVO Captcha wird aktiv weiterentwickelt – ein konkretes Beispiel: Das Cache-Problem, das bei anderen Lösungen unbemerkt Formulare stilllegt, haben wir bei einer Kundensite selbst nachgewiesen und in Version 1.5.0 grundsätzlich gelöst. Fällt der Lizenzserver einmal kurz aus, läuft der Schutz einfach weiter – der Betreiber sieht einen Hinweis im Backend, die Besucher merken nichts. Einmalige Lizenz, keine laufenden Kosten, keine Nutzungsabrechnung. Mehrplatz- und Agenturlizenzen gibt es auf Anfrage. Schreiben Sie uns – wir antworten direkt.

Auf einen Blick

Version
1.6.0
Zielgruppe
WordPress-Betreiber, die Spam loswerden wollen, ohne ihre Besucher zu Google zu schicken – besonders Kanzleien, Arztpraxen, Handwerksbetriebe, Vereine, Online-Shops und Agenturen mit Datenschutz- oder Barrierefreiheitspflichten.
Preismodell
Einmalige Lizenz pro Domain 69€ - Keine laufenden Gebühren, kein Abo, keine Nutzungsabrechnung. Mehrplatz- und Agenturlizenzen auf Anfrage
Voraussetzungen
WordPress 6.0 oder neuer, PHP 8.0 oder neuer, gültiger Lizenzschlüssel; kein Google-Konto, keine API-Schlüssel, keine externen Dienste erforderlich.

Funktionen im Überblick

  • Unsichtbare Spam-Prüfung per Proof-of-Work im Browser-Hintergrund
  • Keine Datenübermittlung an Google, Cloudflare oder andere Dritte
  • Keine Cookies, kein Consent-Banner-Eintrag, keine Einwilligung nötig
  • Funktioniert zuverlässig hinter WP Rocket, LiteSpeed und Cloudflare Cache
  • Barrierefrei nach WCAG 2.1 AA – auch für Screenreader und Tastaturnutzung
  • Schützt Kommentare, Login, WooCommerce-Kasse und Contact Form 7
  • Einmalige Lizenz ab 69 € – kein Abo, keine laufenden Kosten

Jetzt Lizenz anfragen und Spam ein für alle Mal aus dem Weg räumen.