Skip to main content
Free - in jedem Tarif enthalten, keine Konfiguration nötig, um sie einzuschalten.
Jede Einsendung an /submit wird vor der Zustellung von einer Reihe günstiger Heuristiken bewertet. Es gibt kein CAPTCHA zu lösen, keinen externen Anti-Spam-API-Aufruf und keine Kosten pro Einsendung, die Bewertung erfolgt inline, in derselben Anfrage.

Wie die Filterung funktioniert

Das ist eine bewusste Design-Entscheidung, keine fehlende Funktion. Formpaste zeigt deinen Besuchern (oder einem KI-Agenten, der in ihrem Namen einsendet) niemals ein Rätsel zum Lösen. Stattdessen erledigen Heuristiken die Arbeit.

Was geprüft wird

Jedes Formular sollte ein verstecktes botcheck-Feld enthalten, das echte Besucher nie sehen oder ausfüllen (verstecke es mit CSS, nicht mit type="hidden", damit unraffinierte Bots, die versteckte Eingabefelder überspringen, trotzdem darauf hereinfallen). Kommt botcheck nicht leer an, wird die Einsendung unter Quarantäne gestellt.

Vertrauenswürdige Absender zulassen

Wenn ein Absender, dem du vertraust, immer wieder hängen bleibt, füge seine E-Mail-Adresse zur Zulassungsliste des Formulars hinzu: Öffne das Formular, gehe zu Configuration und füge die Adresse unter Allowlisted senders hinzu. Künftige Einsendungen dieses Absenders an dieses Formular überspringen dann die Spam-Heuristiken (der Honeypot gilt weiterhin). Eine unter Quarantäne stehende Einsendung als Not spam zu markieren, fügt ihren Absender ebenfalls zu dieser Liste hinzu. Die Zulassungsliste gilt pro Formular und fasst bis zu 100 Absender.

Verdächtig, niemals verworfen

Eine Einsendung, die hoch genug bewertet wird, wird nicht verworfen, sondern stattdessen in den Quarantäne-Ordner des Formulars geleitet, wo du sehen kannst, dass sie gelandet ist, und sie prüfen kannst. Nichts, was an einen gültigen access_key gesendet wird, verschwindet spurlos.

Verwendung

Es gibt nichts einzuschalten. Füge deinem Formular das botcheck-Honeypot-Feld hinzu (siehe Framework-Snippets, es ist bereits in jedem davon verdrahtet) und optional ein _ts-Feld. Jede andere Heuristik läuft automatisch bei jeder Einsendung.

Zugehörige Fehler

Siehe die vollständige Fehlerreferenz für die übrigen /submit-Fehlercodes.