Description
Schützen Sie Ihr Multisite-Netzwerk vor Spam- und Card-Testing-Angriffen mit selbstgehostetem Captcha, das über unbegrenzt viele Domains hinweg funktioniert – keine API-Schlüssel erforderlich.
Beschreibung
**Bots stoppen. Umsätze schützen. Kein Konfigurationsaufwand.**
Betreiben Sie ein Multisite-Netzwerk mit benutzerdefinierten Domains? Dann kennen Sie das Problem: Bei Google reCAPTCHA und hCaptcha müssen Sie jede einzelne Domain in deren Administrationskonsole registrieren. Eine neue Kundensite hinzufügen? Captcha-Konfiguration aktualisieren. Eine benutzerdefinierte Domain zuordnen? Wieder aktualisieren. Es nimmt kein Ende.
Ultimate Multisite: Captcha verändert alles.
Cap Captcha: Selbstgehosteter Schutz, der einfach funktioniert
Die neue Cap-Captcha-Bibliothek ist ein echter Gamechanger für Multisite-Netzwerke:
- Keine API-Schlüssel erforderlich — Aktivieren Sie es, und Sie sind fertig. Kein Google-Konto, kein hCaptcha-Dashboard, kein Whitelisting von Domains.
- Funktioniert automatisch auf jeder Domain — Subdomains, zugeordnete Domains, Kundendomains – sie alle sind sofort geschützt.
- Selbstgehostet & privat — Ihre Daten verlassen niemals Ihren Server. Vollständig DSGVO-konform und ohne Drittanbieter-Tracking.
- Unsichtbarer Proof-of-Work — Nutzer lösen im Hintergrund ein Rechenrätsel. Kein Klicken auf Hydranten, keine frustrierenden Bilderraster.
- Schlank — Nur 20 KB. Verlangsamt Ihren Checkout nicht.
WooCommerce-Schutz vor Card-Testing – für jede Website
Card-Testing-Angriffe kosten Händler jährlich Milliarden. Betrüger verwenden Bots, um gestohlene Kreditkarten über Ihren WooCommerce-Checkout zu validieren – Sie zahlen die Bearbeitungsgebühren, sie erhalten gültige Kartennummern. Insbesondere PayPal ist ein beliebtes Ziel.
Wir schützen dort, wo es am wichtigsten ist:
- Store-API-Schutz — Blockiert Bot-Angriffe auf `/wp-json/wc/store/v1/checkout`, die herkömmliche Formular-Captchas umgehen
- Kompatibel mit PayPal Payments — Funktioniert nahtlos mit WooCommerce PayPal Payments
- Echtzeit-Statistiken — Sehen Sie genau, wie viele Angriffe Sie blockieren
Benötigen Sie weiterhin Google reCAPTCHA oder hCaptcha?
Wir haben die passende Lösung. Vollständige Unterstützung für:
- Google reCAPTCHA v2 (Kontrollkästchen)
- Google reCAPTCHA v2 (Unsichtbar)
- Google reCAPTCHA v3 (bewertungsbasiert)
- hCaptcha (Standard)
- hCaptcha (Unsichtbar)
Wechseln Sie jederzeit in Ihren Netzwerkeinstellungen zwischen den Anbietern.
Für Skalierung entwickelt
- Netzwerkweite Einstellungen mit Überschreibungen pro Website
- Statistik-Dashboard zur Überwachung des Schutzes
- Anpassbare Sicherheitsstufen (Schnell, Mittel, Maximum)
- Entwicklerfreundlich mit erweiterbarer Anbieterarchitektur
Installation
1. Laden Sie `ultimate-multisite-captcha` in Ihr Verzeichnis `/wp-content/plugins/` hoch
2. Aktivieren Sie das Plugin netzwerkweit über die Plugin-Ansicht der Netzwerkverwaltung
3. Navigieren Sie zu **Ultimate Multisite → Einstellungen → Captcha**
4. Cap Captcha ist standardmäßig aktiviert – Sie sind bereits geschützt!
Optional: Um stattdessen Google reCAPTCHA oder hCaptcha zu verwenden, wählen Sie Ihren bevorzugten Anbieter und geben Sie Ihre API-Schlüssel ein.
Häufig gestellte Fragen
Benötige ich API-Schlüssel für Cap Captcha?
Nein! Cap Captcha ist vollständig selbstgehostet. Aktivieren Sie es einfach, und Ihr Netzwerk ist geschützt. Keine externen Konten, keine Domain-Registrierung, kein Konfigurationsaufwand.
Wird dadurch mein Checkout verlangsamt?
Cap Captcha ist nur 20 KB groß und führt Proof-of-Work-Challenges im Hintergrund aus. Ihre Kundinnen und Kunden werden keine Verzögerung bemerken.
Schützt dies vor Card-Testing-Angriffen?
Ja! Anders als herkömmliche Captchas, die nur HTML-Formulare schützen, greift unsere WooCommerce-Integration direkt in die Store API ein, um Bot-Angriffe auf API-Ebene zu blockieren – dort, wo die meisten Card-Testing-Angriffe stattfinden.
Kann ich auf verschiedenen Websites unterschiedliche Captcha-Anbieter verwenden?
Der Captcha-Anbieter wird netzwerkweit festgelegt, aber Sie können die Schwierigkeitseinstellungen an Ihre Bedürfnisse anpassen.
Ist dies DSGVO-konform?
Cap Captcha ist zu 100 % selbstgehostet, ohne dass Daten an externe Dienste gesendet werden. Für Google reCAPTCHA und hCaptcha beachten Sie bitte die jeweiligen Datenschutzrichtlinien.
Änderungsprotokoll
Version: 1.2.0 – Veröffentlicht am 2026-01-21 * Neu: Cap Captcha – selbstgehostetes Proof-of-Work-Captcha ohne erforderliche API-Schlüssel * Neu: Polymorphe Captcha-Anbieterarchitektur für einfache Erweiterbarkeit * Neu: Schutz des WooCommerce-Store-API-Checkouts vor Card-Testing-Angriffen * Neu: Statistik-Dashboard zur Nachverfolgung von Challenges, Verifizierungen und blockierten Angriffen * Neu: Voreinstellungen für Sicherheitsstufen (Schnell, Mittel, Max) für die Schwierigkeit von Cap Captcha * Neu: Abstrakte Basisklassen für reCAPTCHA- und hCaptcha-Anbieter * Verbessert: Codebasis in modulare Anbieterklassen umstrukturiert * Verbessert: Bessere Aufgabentrennung durch dedizierte Manager-Klasse * Behoben: Sicherheitsverbesserungen für die Bereinigung der Variable $_SERVER * Behoben: PHPUnit-Testkonfiguration für WordPress-Benennungskonventionen Version: 1.0.1 – Veröffentlicht am 2025-09-28 * Präfix in ultimate-multisite umbenannt; Text-Domain aktualisiert; Version erhöht.



Reviews
There are no reviews yet.