Files

127 lines
9.1 KiB
XML
Raw Permalink Normal View History

2026-09-21 15:24:05 +02:00
<?xml version="1.0" encoding="UTF-8"?>
<jtlshopplugin>
<Name>falk_plus ALTCHA Spam- und Botschutz</Name>
<Description>Selbst gehosteter, quelloffener Spam- und Botschutz auf Basis des ALTCHA Proof-of-Work-Verfahrens (MIT-Lizenz). Schützt Registrierung, Newsletter-Anmeldung und Kontaktformular vor Spam-Bots und automatisierten Fake-Anmeldungen, ohne Datenweitergabe an Dritte -- bewusst ohne Google reCAPTCHA und ohne Umleitung über Cloudflare oder ähnliche Dienste. Für beliebige JTL-Shop-5-Installationen geeignet.</Description>
2026-09-21 15:24:05 +02:00
<Author>falk.plus</Author>
<URL>https://falk.plus</URL>
<PluginID>fp_altcha_spamschutz</PluginID>
<XMLVersion>101</XMLVersion>
<MinShopVersion>5.2.0</MinShopVersion>
<CreateDate>2026-09-21</CreateDate>
<Version>1.3.0</Version>
2026-09-21 15:24:05 +02:00
<Install>
<FlushTags>CACHING_GROUP_TEMPLATE</FlushTags>
<!-- Hooks werden nicht über XML, sondern modern per EventDispatcher in Bootstrap.php registriert. -->
2026-09-21 15:24:05 +02:00
<Locales>
<Variable>
<VariableLocalized iso="GER">Sicherheitsprüfung wird vorbereitet ...</VariableLocalized>
2026-09-21 15:24:05 +02:00
<VariableLocalized iso="ENG">Preparing security check ...</VariableLocalized>
<Description></Description>
<Name>fp_altcha_preparing</Name>
</Variable>
<Variable>
<VariableLocalized iso="GER">Sicherheitsprüfung bestanden</VariableLocalized>
2026-09-21 15:24:05 +02:00
<VariableLocalized iso="ENG">Security check passed</VariableLocalized>
<Description></Description>
<Name>fp_altcha_verified</Name>
</Variable>
<Variable>
<VariableLocalized iso="GER">Sicherheitsprüfung fehlgeschlagen. Bitte Seite neu laden und erneut versuchen.</VariableLocalized>
2026-09-21 15:24:05 +02:00
<VariableLocalized iso="ENG">Security check failed. Please reload the page and try again.</VariableLocalized>
<Description></Description>
<Name>fp_altcha_failed</Name>
</Variable>
<Variable>
<VariableLocalized iso="GER">Bitte einen Moment warten, die Sicherheitsprüfung läuft noch.</VariableLocalized>
2026-09-21 15:24:05 +02:00
<VariableLocalized iso="ENG">Please wait a moment, the security check is still running.</VariableLocalized>
<Description></Description>
<Name>fp_altcha_wait</Name>
</Variable>
<Variable>
<VariableLocalized iso="GER">Sicherheitsprüfung konnte nicht bestätigt werden. Bitte Seite neu laden.</VariableLocalized>
2026-09-21 15:24:05 +02:00
<VariableLocalized iso="ENG">Security check could not be verified. Please reload the page.</VariableLocalized>
<Description></Description>
<Name>fp_altcha_serverfehler</Name>
</Variable>
</Locales>
<Adminmenu>
<Settingslink sort="0">
<Name>Grundeinstellungen</Name>
<Setting type="text" initialValue="" sort="0" conf="Y">
<Name>HMAC-Geheimschlüssel</Name>
<Description>Zufälliger, geheimer Schlüssel zur Signierung der Sicherheitsprüfung. Dieses Feld kann leer gelassen werden -- das Plugin erzeugt dann selbstständig einen zufälligen Schlüssel und speichert ihn im Plugin-Verzeichnis. Nur ausfüllen, wenn bewusst ein bestimmter Schlüssel erzwungen werden soll (z. B. um ihn zwischen mehreren Installationen zu teilen). Nicht mehr ändern, solange das Plugin aktiv ist (sonst schlagen laufende Prüfungen fehl). Niemals weitergeben.</Description>
2026-09-21 15:24:05 +02:00
<ValueName>fp_altcha_hmac_secret</ValueName>
</Setting>
<Setting type="selectbox" initialValue="150000" sort="10" conf="Y">
<Name>Sicherheitsstufe (Rechenaufwand)</Name>
<Description>Wie viel Rechenarbeit der Browser des Besuchers vor dem Absenden leisten muss. Höher = mehr Schutz, aber minimal längere Wartezeit (i.d.R. unter 1 Sekunde).</Description>
2026-09-21 15:24:05 +02:00
<ValueName>fp_altcha_max_number</ValueName>
<SelectboxOptions>
<Option value="60000" sort="1"><![CDATA[Niedrig (schnell)]]></Option>
<Option value="150000" sort="2"><![CDATA[Mittel (empfohlen)]]></Option>
<Option value="400000" sort="3"><![CDATA[Hoch]]></Option>
</SelectboxOptions>
2026-09-21 15:24:05 +02:00
</Setting>
<Setting type="text" initialValue="600" sort="20" conf="Y">
<Name>Gültigkeit der Prüfung (Sekunden)</Name>
<Description>Wie lange eine erzeugte Sicherheitsprüfung gültig bleibt, bevor sie abgelaufen ist. Sollte deutlich länger sein als eine typische Formularausfüllzeit. Standard: 600 (10 Minuten).</Description>
2026-09-21 15:24:05 +02:00
<ValueName>fp_altcha_expiry_seconds</ValueName>
</Setting>
2026-09-21 15:24:05 +02:00
</Settingslink>
<Settingslink sort="5">
<Name>Namensmuster-Filter</Name>
<Setting type="text" initialValue="Test,Test User" sort="0" conf="Y">
<Name>Gesperrte Namensmuster</Name>
<Description>Kommagetrennte Liste von Begriffen. Eine Anfrage wird zusätzlich abgelehnt, wenn Vorname, Nachname, Ort oder Straße exakt (ohne Beachtung von Groß-/Kleinschreibung) einem dieser Begriffe entspricht -- unabhängig vom Ergebnis der Sicherheitsprüfung. Damit lassen sich auch Bots abfangen, die die Sicherheitsprüfung technisch lösen können. Feld leeren, um diese zusätzliche Prüfung zu deaktivieren. Bei einem neuen/anderen erkannten Muster hier einfach ergänzen, z. B. Test,Test User,Testkunde.</Description>
<ValueName>fp_altcha_name_blocklist</ValueName>
</Setting>
</Settingslink>
<Settingslink sort="8">
<Name>Project Honey Pot</Name>
<Setting type="text" initialValue="" sort="0" conf="Y">
<Name>http:BL Zugangsschlüssel</Name>
<Description>Eigener Zugangsschlüssel von projecthoneypot.org für die http:BL-Reputationsabfrage der Besucher-IP. Leer lassen, um diese zusätzliche Prüfung zu deaktivieren. Ein kostenloser Schlüssel lässt sich unter projecthoneypot.org anlegen.</Description>
<ValueName>fp_altcha_honeypot_key</ValueName>
</Setting>
<Setting type="selectbox" initialValue="50" sort="10" conf="Y">
<Name>Mindest-Bedrohungsstufe für Ablehnung</Name>
<Description>Ab welcher von http:BL gemeldeten Bedrohungsstufe (0-255) eine Anfrage zusätzlich abgelehnt wird. Niedrigerer Wert = strenger.</Description>
<ValueName>fp_altcha_honeypot_threshold</ValueName>
<SelectboxOptions>
<Option value="0" sort="1"><![CDATA[Sehr streng (0)]]></Option>
<Option value="25" sort="2"><![CDATA[Streng (25)]]></Option>
<Option value="50" sort="3"><![CDATA[Mittel (50, empfohlen)]]></Option>
<Option value="75" sort="4"><![CDATA[Locker (75)]]></Option>
</SelectboxOptions>
</Setting>
</Settingslink>
2026-09-21 15:24:05 +02:00
<Settingslink sort="10">
<Name>Formulare</Name>
<Setting type="checkbox" initialValue="on" sort="0" conf="Y">
<Name>Kundenregistrierung schützen</Name>
<Description>Sicherheitsprüfung im Registrierungsformular (/Registrieren) aktivieren.</Description>
2026-09-21 15:24:05 +02:00
<ValueName>fp_altcha_protect_register</ValueName>
</Setting>
<Setting type="checkbox" initialValue="on" sort="10" conf="Y">
<Name>Newsletter-Anmeldung schützen</Name>
<Description>Sicherheitsprüfung im Newsletter-Anmeldeformular (/Newsletter) aktivieren.</Description>
2026-09-21 15:24:05 +02:00
<ValueName>fp_altcha_protect_newsletter</ValueName>
</Setting>
<Setting type="checkbox" initialValue="on" sort="20" conf="Y">
<Name>Kontaktformular schützen</Name>
<Description>Sicherheitsprüfung im Kontaktformular (/Kontakt) aktivieren.</Description>
<ValueName>fp_altcha_protect_contact</ValueName>
</Setting>
2026-09-21 15:24:05 +02:00
</Settingslink>
<Settingslink sort="20">
<Name>Diagnose</Name>
<Setting type="checkbox" initialValue="" sort="0" conf="Y">
<Name>Debug-Logging aktivieren</Name>
<Description>Schreibt zusätzliche Informationen (erkannte Formulare, Prüfungsergebnisse) in das PHP-Errorlog des Servers und zusätzlich als für Besucher unsichtbaren HTML-Kommentar in den Seitenquelltext, damit die Diagnose auch ohne direkten Serverzugriff möglich ist. Nur zum Testen aktivieren, danach wieder ausschalten.</Description>
2026-09-21 15:24:05 +02:00
<ValueName>fp_altcha_debug</ValueName>
</Setting>
</Settingslink>
</Adminmenu>
</Install>
</jtlshopplugin>