> ## Documentation Index
> Fetch the complete documentation index at: https://formpaste.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Spam-Filterung

> Heuristische Spam-Filterung ohne Kosten pro Einsendung, keine CAPTCHA-Rätsel für deine Besucher.

<Info>**Free** - in jedem Tarif enthalten, keine Konfiguration nötig, um sie einzuschalten.</Info>

Jede Einsendung an `/submit` wird vor der Zustellung von einer Reihe günstiger Heuristiken
bewertet. Es gibt kein CAPTCHA zu lösen, keinen externen Anti-Spam-API-Aufruf und keine Kosten
pro Einsendung, die Bewertung erfolgt inline, in derselben Anfrage.

## Wie die Filterung funktioniert

Das ist eine bewusste Design-Entscheidung, keine fehlende Funktion. Formpaste zeigt deinen
Besuchern (oder einem KI-Agenten, der in ihrem Namen einsendet) niemals ein Rätsel zum Lösen.
Stattdessen erledigen Heuristiken die Arbeit.

## Was geprüft wird

<Tabs>
  <Tab title="Honeypot">
    Jedes Formular sollte ein verstecktes `botcheck`-Feld enthalten, das echte Besucher nie
    sehen oder ausfüllen (verstecke es mit CSS, nicht mit `type="hidden"`, damit unraffinierte
    Bots, die versteckte Eingabefelder überspringen, trotzdem darauf hereinfallen). Kommt
    `botcheck` nicht leer an, wird die Einsendung unter Quarantäne gestellt.

    ```html theme={null}
    <input type="text" name="botcheck" style="display:none" tabindex="-1" autocomplete="off">
    ```
  </Tab>

  <Tab title="Timing">
    Ein optionales `_ts`-Feld trägt den Zeitstempel, zu dem das Formular gerendert wurde.
    Einsendungen, die unplausibel schnell eintreffen, schneller, als ein Mensch das Formular
    hätte lesen und ausfüllen können, werden als verdächtig bewertet.
  </Tab>

  <Tab title="Link-Dichte">
    Eingesendeter Text wird auf URLs durchsucht. Eine Nachricht voller mehrerer Links ist ein
    typisches Spam-Muster und wird entsprechend bewertet.
  </Tab>

  <Tab title="Inhaltssignale">
    Der Nachrichtentext wird auf bekannte Spam-Begriffe (in mehreren Sprachen),
    gängige Buchstaben-/Symbol-Verschleierungen dieser Begriffe und strukturelle
    Muster wie lange Strecken von GROSSSCHREIBUNG (Schreien) oder Ketten aus
    übermäßiger Interpunktion geprüft. Jedes davon ist ein schwaches Signal, das
    zur Bewertung beiträgt, statt allein zu blockieren, sodass eine normale
    Nachricht, die eines davon zufällig enthält, dadurch allein nicht unter
    Quarantäne gestellt wird.
  </Tab>

  <Tab title="Rate">
    Wiederholte Einsendungen aus derselben Quelle innerhalb eines kurzen Zeitfensters
    unterliegen einem Rate Limit, unabhängig vom Inhalt.
  </Tab>

  <Tab title="Wegwerf- und doppelte E-Mail">
    Einsendungen von Wegwerf-E-Mail-Anbietern können markiert werden (siehe den
    allow-disposable-email-Schalter in der [Domain-Zulassungsliste](/docs/de/features/custom-domains)),
    und nahezu identische wiederholte Einsendungen an dasselbe Formular werden als Duplikate
    erkannt.
  </Tab>
</Tabs>

## Vertrauenswürdige Absender zulassen

Wenn ein Absender, dem du vertraust, immer wieder hängen bleibt, füge seine E-Mail-Adresse
zur Zulassungsliste des Formulars hinzu: Öffne das Formular, gehe zu **Configuration** und
füge die Adresse unter **Allowlisted senders** hinzu. Künftige Einsendungen dieses Absenders
an dieses Formular überspringen dann die Spam-Heuristiken (der Honeypot gilt weiterhin). Eine
unter Quarantäne stehende Einsendung als **Not spam** zu markieren, fügt ihren Absender
ebenfalls zu dieser Liste hinzu. Die Zulassungsliste gilt pro Formular und fasst bis zu 100
Absender.

## Verdächtig, niemals verworfen

Eine Einsendung, die hoch genug bewertet wird, wird nicht verworfen, sondern stattdessen in
den [Quarantäne](/docs/de/features/quarantine)-Ordner des Formulars geleitet, wo du sehen kannst, dass
sie gelandet ist, und sie prüfen kannst. Nichts, was an einen gültigen `access_key` gesendet
wird, verschwindet spurlos.

## Verwendung

Es gibt nichts einzuschalten. Füge deinem Formular das `botcheck`-Honeypot-Feld hinzu (siehe
[Framework-Snippets](/docs/de/framework-snippets), es ist bereits in jedem davon verdrahtet) und
optional ein `_ts`-Feld. Jede andere Heuristik läuft automatisch bei jeder Einsendung.

## Zugehörige Fehler

| Code           | HTTP | Bedeutung                                                         |
| -------------- | ---- | ----------------------------------------------------------------- |
| `rate_limited` | 429  | Zu viele Einsendungen aus dieser Quelle im aktuellen Zeitfenster. |

Siehe die vollständige [Fehlerreferenz](/docs/de/reference/error-table) für die übrigen
`/submit`-Fehlercodes.
