Sicherheitseinstellungen
Konfiguriere CSRF-Schutz und Google reCAPTCHA v3 in RepairPlugin, um Spam und gefalschte Buchungsubermittlungen zu blockieren, ohne echte Kunden zu beeintrachtigen.
Was kannst du damit machen?
- Gefalschte Formularubermittlungen blockieren mit CSRF-Schutz, der uberpruft, dass jede Anfrage von einem echten Besucher auf deiner Website kommt.
- Bots und Spam stoppen mit Google reCAPTCHA v3 -- es lauft unsichtbar im Hintergrund, sodass Kunden nie Ratsel losen oder Kastchen ankreuzen mussen.
- Das reCAPTCHA-Badge ausblenden, wenn du ein saubereres Erscheinungsbild bevorzugst (denke nur daran, es in deiner Datenschutzerklarung zu erwahnen).
- Alle Buchungsformulare schutzen -- beide Funktionen decken Buchungsformulare, Angebotsanfrageformulare und andere Ubermittlungspunkte ab.
Wo findest du es?
- Klicke im WordPress-Adminmenu auf RepairPlugin.
- Klicke im Untermenu auf Settings.
- Klicke in der Einstellungs-Seitenleiste auf Front-End Steps.
- Scrolle an den Abschnitten Branding, Repair Boxes und Layout & Navigation vorbei zu Security & Integration.

So richtest du es ein
CSRF-Schutz aktivieren
- Finde im Abschnitt Security & Integration die Einstellung Enable CSRF Protection.
- Schalte den Schalter ein, um den CSRF-Schutz fur alle Buchungsformulare zu aktivieren.
- Klicke auf Save Changes.
Dies ist standardmassig aktiviert und sollte fur alle Live-Websites aktiviert bleiben. Schalte es nur zum Debuggen aus.
Google reCAPTCHA einrichten
- Klicke auf den Button Google reCAPTCHA im Abschnitt Security & Integration.
- Der Button zeigt einen grunen linken Rand, wenn reCAPTCHA bereits aktiv ist.
- Ein Popup offnet sich mit den reCAPTCHA-Einstellungen.
Deine reCAPTCHA-Schlussel erhalten
- Gehe zur Google reCAPTCHA Admin-Konsole.
- Registriere deine Website:
- Wahle reCAPTCHA v3 als Typ.
- Fuge deine Domain(s) hinzu.
- Google gibt dir einen Site Key und einen Secret Key.
- Kopiere beide Schlussel.
Deine Schlussel in RepairPlugin eingeben
- Gib im reCAPTCHA-Popup deinen Site Key ein.
- Gib deinen Secret Key ein.
- Schalte Enable Protection auf on.
- (Optional) Schalte Hide reCAPTCHA Badge auf on, um das reCAPTCHA-Badge auf deiner Website auszublenden.
- Klicke im Popup auf Save Changes.
Der reCAPTCHA-Schutz ist sofort auf unterstutzten Formularen aktiv.
reCAPTCHA deaktivieren
- Klicke auf den Button Google reCAPTCHA.
- Schalte Enable Protection auf off.
- Klicke auf Save Changes.
Dein Site Key und Secret Key bleiben gespeichert, aber reCAPTCHA wird nicht ausgefuhrt.
Einstellungsubersicht
| Einstellung | Beschreibung | Standard | Kunden sehen |
|---|---|---|---|
| Enable CSRF Protection | Aktiviert den Cross-Site-Request-Forgery-Schutz auf allen RepairPlugin-Buchungsformularen. Fur jede Besuchersitzung wird ein eindeutiges Sicherheitstoken erstellt und bei jeder Formularubermittlung uberpruft | an | Keine sichtbare Anderung. Formulare funktionieren normal. Gefalschte Ubermittlungen von externen Quellen werden lautlos blockiert. |
| Google reCAPTCHA button | Offnet das reCAPTCHA-Einstellungspopup. Wenn reCAPTCHA korrekt eingerichtet ist, zeigt der Button einen grunen linken Rand | inaktiv (kein gruner Rand) | Nichts -- dies ist ein Admin-seitiges Steuerelement. |
| Site Key | Der offentliche Schlussel von Google reCAPTCHA v3. Dieser Schlussel wird auf deinen Website-Seiten verwendet, um mit Googles Servern zu kommunizieren | leer | Nichts direkt, aber ohne einen gultigen Site Key kann der reCAPTCHA-Schutz nicht funktionieren. |
| Secret Key | Der private Schlussel, der auf deinem Server verwendet wird, um reCAPTCHA-Antworten bei Google zu verifizieren. Dieser Schlussel ist fur Besucher nie sichtbar | leer | Nichts direkt, aber ohne einen gultigen Secret Key kann reCAPTCHA nicht uberprufen, ob ein Besucher echt ist. |
| Enable Protection | Schaltet Google reCAPTCHA v3 fur RepairPlugin-Formulare ein oder aus. Auch wenn du gultige Schlussel eingegeben hast, wird reCAPTCHA nicht ausgefuhrt, solange dieser Schalter nicht aktiviert ist | aus | Wenn aktiviert, lauft Googles reCAPTCHA v3 lautlos im Hintergrund auf Seiten mit RepairPlugin-Shortcodes. Verdachtige Bots werden am Absenden von Formularen gehindert. Echte Kunden fahren ohne Unterbrechung fort. |
| Hide reCAPTCHA Badge | Blendet das Google reCAPTCHA-Badge (das kleine schwebende Symbol) auf deiner Website aus Tipp: Wenn du das Badge ausblendest, erfordern Googles Nutzungsbedingungen, dass du reCAPTCHA in deiner Datenschutzerklarung erwahnst. Fuge einen Text wie diesen hinzu: "Diese Website wird durch reCAPTCHA geschutzt und es gelten die Datenschutzbestimmungen und Nutzungsbedingungen von Google." | aus | Das reCAPTCHA-Badge ist nicht mehr sichtbar. |
Haufig gestellte Fragen
Kann ich reCAPTCHA v2 verwenden (das Kontrollkastchen oder Bilderratsel)?
Nein. RepairPlugin verwendet ausschliesslich Google reCAPTCHA v3. Schlussel von v2 funktionieren nicht -- stelle sicher, dass du v3 auswahlt, wenn du deine Website bei Google registrierst.
Muss ich meinen Cache leeren, nachdem ich Sicherheitsfunktionen aktiviert habe?
Nein. Anderungen werden sofort nach dem Speichern wirksam -- es ist kein Neuladen der Seite oder Cache-Loschen auf der Admin-Seite erforderlich. Es ist eine gute Idee, danach eine Testbuchung durchzufuhren, um sicherzustellen, dass alles korrekt funktioniert.