Free - in jedem Tarif enthalten, keine Konfiguration nötig, um sie einzuschalten.
/submit wird vor der Zustellung von einer Reihe günstiger Heuristiken
bewertet. Es gibt kein CAPTCHA zu lösen, keinen externen Anti-Spam-API-Aufruf und keine Kosten
pro Einsendung, die Bewertung erfolgt inline, in derselben Anfrage.
Wie die Filterung funktioniert
Das ist eine bewusste Design-Entscheidung, keine fehlende Funktion. Formpaste zeigt deinen Besuchern (oder einem KI-Agenten, der in ihrem Namen einsendet) niemals ein Rätsel zum Lösen. Stattdessen erledigen Heuristiken die Arbeit.Was geprüft wird
- Honeypot
- Timing
- Link-Dichte
- Inhaltssignale
- Rate
- Wegwerf- und doppelte E-Mail
Jedes Formular sollte ein verstecktes
botcheck-Feld enthalten, das echte Besucher nie
sehen oder ausfüllen (verstecke es mit CSS, nicht mit type="hidden", damit unraffinierte
Bots, die versteckte Eingabefelder überspringen, trotzdem darauf hereinfallen). Kommt
botcheck nicht leer an, wird die Einsendung unter Quarantäne gestellt.Vertrauenswürdige Absender zulassen
Wenn ein Absender, dem du vertraust, immer wieder hängen bleibt, füge seine E-Mail-Adresse zur Zulassungsliste des Formulars hinzu: Öffne das Formular, gehe zu Configuration und füge die Adresse unter Allowlisted senders hinzu. Künftige Einsendungen dieses Absenders an dieses Formular überspringen dann die Spam-Heuristiken (der Honeypot gilt weiterhin). Eine unter Quarantäne stehende Einsendung als Not spam zu markieren, fügt ihren Absender ebenfalls zu dieser Liste hinzu. Die Zulassungsliste gilt pro Formular und fasst bis zu 100 Absender.Verdächtig, niemals verworfen
Eine Einsendung, die hoch genug bewertet wird, wird nicht verworfen, sondern stattdessen in den Quarantäne-Ordner des Formulars geleitet, wo du sehen kannst, dass sie gelandet ist, und sie prüfen kannst. Nichts, was an einen gültigenaccess_key gesendet
wird, verschwindet spurlos.
Verwendung
Es gibt nichts einzuschalten. Füge deinem Formular dasbotcheck-Honeypot-Feld hinzu (siehe
Framework-Snippets, es ist bereits in jedem davon verdrahtet) und
optional ein _ts-Feld. Jede andere Heuristik läuft automatisch bei jeder Einsendung.
Zugehörige Fehler
Siehe die vollständige Fehlerreferenz für die übrigen
/submit-Fehlercodes.