Ultimate Multisite: CAPTCHA-Schutz

Schützen Sie Ihr gesamtes Netzwerk vor Bots, Spam und betrügerischen Abbuchungen. Verwendet eine effektive selbst gehostete Lösung, die keinerlei Konfiguration erfordert. Recaptcha oder hcaptcha werden ebenfalls unterstützt.

Safe and secure checkout

Description

Schützen Sie Ihr Multisite-Netzwerk vor Spam- und Card-Testing-Angriffen mit selbstgehostetem Captcha, das über unbegrenzt viele Domains hinweg funktioniert – keine API-Schlüssel erforderlich.

Beschreibung

**Bots stoppen. Umsätze schützen. Kein Konfigurationsaufwand.**

Betreiben Sie ein Multisite-Netzwerk mit benutzerdefinierten Domains? Dann kennen Sie das Problem: Bei Google reCAPTCHA und hCaptcha müssen Sie jede einzelne Domain in deren Administrationskonsole registrieren. Eine neue Kundensite hinzufügen? Captcha-Konfiguration aktualisieren. Eine benutzerdefinierte Domain zuordnen? Wieder aktualisieren. Es nimmt kein Ende.

Ultimate Multisite: Captcha verändert alles.

Cap Captcha: Selbstgehosteter Schutz, der einfach funktioniert

Die neue Cap-Captcha-Bibliothek ist ein echter Gamechanger für Multisite-Netzwerke:

  • Keine API-Schlüssel erforderlich — Aktivieren Sie es, und Sie sind fertig. Kein Google-Konto, kein hCaptcha-Dashboard, kein Whitelisting von Domains.
  • Funktioniert automatisch auf jeder Domain — Subdomains, zugeordnete Domains, Kundendomains – sie alle sind sofort geschützt.
  • Selbstgehostet & privat — Ihre Daten verlassen niemals Ihren Server. Vollständig DSGVO-konform und ohne Drittanbieter-Tracking.
  • Unsichtbarer Proof-of-Work — Nutzer lösen im Hintergrund ein Rechenrätsel. Kein Klicken auf Hydranten, keine frustrierenden Bilderraster.
  • Schlank — Nur 20 KB. Verlangsamt Ihren Checkout nicht.

WooCommerce-Schutz vor Card-Testing – für jede Website

Card-Testing-Angriffe kosten Händler jährlich Milliarden. Betrüger verwenden Bots, um gestohlene Kreditkarten über Ihren WooCommerce-Checkout zu validieren – Sie zahlen die Bearbeitungsgebühren, sie erhalten gültige Kartennummern. Insbesondere PayPal ist ein beliebtes Ziel.

Wir schützen dort, wo es am wichtigsten ist:

  • Store-API-Schutz — Blockiert Bot-Angriffe auf `/wp-json/wc/store/v1/checkout`, die herkömmliche Formular-Captchas umgehen
  • Kompatibel mit PayPal Payments — Funktioniert nahtlos mit WooCommerce PayPal Payments
  • Echtzeit-Statistiken — Sehen Sie genau, wie viele Angriffe Sie blockieren

Benötigen Sie weiterhin Google reCAPTCHA oder hCaptcha?

Wir haben die passende Lösung. Vollständige Unterstützung für:

  • Google reCAPTCHA v2 (Kontrollkästchen)
  • Google reCAPTCHA v2 (Unsichtbar)
  • Google reCAPTCHA v3 (bewertungsbasiert)
  • hCaptcha (Standard)
  • hCaptcha (Unsichtbar)

Wechseln Sie jederzeit in Ihren Netzwerkeinstellungen zwischen den Anbietern.

Für Skalierung entwickelt

  • Netzwerkweite Einstellungen mit Überschreibungen pro Website
  •  Statistik-Dashboard zur Überwachung des Schutzes
  •  Anpassbare Sicherheitsstufen (Schnell, Mittel, Maximum)
  •  Entwicklerfreundlich mit erweiterbarer Anbieterarchitektur

Installation

1. Laden Sie `ultimate-multisite-captcha` in Ihr Verzeichnis `/wp-content/plugins/` hoch
2. Aktivieren Sie das Plugin netzwerkweit über die Plugin-Ansicht der Netzwerkverwaltung
3. Navigieren Sie zu **Ultimate Multisite → Einstellungen → Captcha**
4. Cap Captcha ist standardmäßig aktiviert – Sie sind bereits geschützt!

Optional: Um stattdessen Google reCAPTCHA oder hCaptcha zu verwenden, wählen Sie Ihren bevorzugten Anbieter und geben Sie Ihre API-Schlüssel ein.

Häufig gestellte Fragen

Benötige ich API-Schlüssel für Cap Captcha?

Nein! Cap Captcha ist vollständig selbstgehostet. Aktivieren Sie es einfach, und Ihr Netzwerk ist geschützt. Keine externen Konten, keine Domain-Registrierung, kein Konfigurationsaufwand.

Wird dadurch mein Checkout verlangsamt?

Cap Captcha ist nur 20 KB groß und führt Proof-of-Work-Challenges im Hintergrund aus. Ihre Kundinnen und Kunden werden keine Verzögerung bemerken.

Schützt dies vor Card-Testing-Angriffen?

Ja! Anders als herkömmliche Captchas, die nur HTML-Formulare schützen, greift unsere WooCommerce-Integration direkt in die Store API ein, um Bot-Angriffe auf API-Ebene zu blockieren – dort, wo die meisten Card-Testing-Angriffe stattfinden.

Kann ich auf verschiedenen Websites unterschiedliche Captcha-Anbieter verwenden?

Der Captcha-Anbieter wird netzwerkweit festgelegt, aber Sie können die Schwierigkeitseinstellungen an Ihre Bedürfnisse anpassen.

Ist dies DSGVO-konform?

Cap Captcha ist zu 100 % selbstgehostet, ohne dass Daten an externe Dienste gesendet werden. Für Google reCAPTCHA und hCaptcha beachten Sie bitte die jeweiligen Datenschutzrichtlinien.

Änderungsprotokoll

Version: 1.2.0 – Veröffentlicht am 2026-01-21

* Neu: Cap Captcha – selbstgehostetes Proof-of-Work-Captcha ohne erforderliche API-Schlüssel
* Neu: Polymorphe Captcha-Anbieterarchitektur für einfache Erweiterbarkeit
* Neu: Schutz des WooCommerce-Store-API-Checkouts vor Card-Testing-Angriffen
* Neu: Statistik-Dashboard zur Nachverfolgung von Challenges, Verifizierungen und blockierten Angriffen
* Neu: Voreinstellungen für Sicherheitsstufen (Schnell, Mittel, Max) für die Schwierigkeit von Cap Captcha
* Neu: Abstrakte Basisklassen für reCAPTCHA- und hCaptcha-Anbieter
* Verbessert: Codebasis in modulare Anbieterklassen umstrukturiert
* Verbessert: Bessere Aufgabentrennung durch dedizierte Manager-Klasse
* Behoben: Sicherheitsverbesserungen für die Bereinigung der Variable $_SERVER
* Behoben: PHPUnit-Testkonfiguration für WordPress-Benennungskonventionen

Version: 1.0.1 – Veröffentlicht am 2025-09-28

* Präfix in ultimate-multisite umbenannt; Text-Domain aktualisiert; Version erhöht.

Reviews

There are no reviews yet.

Be the first to review “Ultimate Multisite: CAPTCHA-Schutz”

Your email address will not be published. Required fields are marked *

You may also like…