falk_plus ALTCHA Spam- und BotschutzSelbst gehosteter, quelloffener Spam- und Botschutz auf Basis des ALTCHA Proof-of-Work-Verfahrens (MIT-Lizenz). Schützt Registrierung, Newsletter-Anmeldung und Kontaktformular vor Spam-Bots und automatisierten Fake-Anmeldungen, ohne Datenweitergabe an Dritte -- bewusst ohne Google reCAPTCHA und ohne Umleitung über Cloudflare oder ähnliche Dienste. Für beliebige JTL-Shop-5-Installationen geeignet.falk.plushttps://falk.plusfp_altcha_spamschutz1015.2.02026-09-211.4.0CACHING_GROUP_TEMPLATESicherheitsprüfung wird vorbereitet ...Preparing security check ...fp_altcha_preparingJa, ich bin ein MenschSecurity check passedfp_altcha_verifiedSicherheitsprüfung fehlgeschlagen. Bitte Seite neu laden und erneut versuchen.Security check failed. Please reload the page and try again.fp_altcha_failedBitte einen Moment warten, die Sicherheitsprüfung läuft noch.Please wait a moment, the security check is still running.fp_altcha_waitSicherheitsprüfung konnte nicht bestätigt werden. Bitte Seite neu laden.Security check could not be verified. Please reload the page.fp_altcha_serverfehlerGrundeinstellungenHMAC-GeheimschlüsselZufälliger, geheimer Schlüssel zur Signierung der Sicherheitsprüfung. Dieses Feld kann leer gelassen werden -- das Plugin erzeugt dann selbstständig einen zufälligen Schlüssel und speichert ihn im Plugin-Verzeichnis. Nur ausfüllen, wenn bewusst ein bestimmter Schlüssel erzwungen werden soll (z. B. um ihn zwischen mehreren Installationen zu teilen). Nicht mehr ändern, solange das Plugin aktiv ist (sonst schlagen laufende Prüfungen fehl). Niemals weitergeben.fp_altcha_hmac_secretSicherheitsstufe (Rechenaufwand)Wie viel Rechenarbeit der Browser des Besuchers vor dem Absenden leisten muss. Höher = mehr Schutz, aber minimal längere Wartezeit (i.d.R. unter 1 Sekunde).fp_altcha_max_numberGültigkeit der Prüfung (Sekunden)Wie lange eine erzeugte Sicherheitsprüfung gültig bleibt, bevor sie abgelaufen ist. Sollte deutlich länger sein als eine typische Formularausfüllzeit. Standard: 600 (10 Minuten).fp_altcha_expiry_secondsNamensmuster-FilterGesperrte NamensmusterKommagetrennte Liste von Begriffen. Eine Anfrage wird zusätzlich abgelehnt, wenn Vorname, Nachname, Ort oder Straße exakt (ohne Beachtung von Groß-/Kleinschreibung) einem dieser Begriffe entspricht -- unabhängig vom Ergebnis der Sicherheitsprüfung. Damit lassen sich auch Bots abfangen, die die Sicherheitsprüfung technisch lösen können. Feld leeren, um diese zusätzliche Prüfung zu deaktivieren. Bei einem neuen/anderen erkannten Muster hier einfach ergänzen, z. B. Test,Test User,Testkunde.fp_altcha_name_blocklistProject Honey Pothttp:BL ZugangsschlüsselEigener Zugangsschlüssel von projecthoneypot.org für die http:BL-Reputationsabfrage der Besucher-IP. Leer lassen, um diese zusätzliche Prüfung zu deaktivieren. Ein kostenloser Schlüssel lässt sich unter projecthoneypot.org anlegen.fp_altcha_honeypot_keyMindest-Bedrohungsstufe für AblehnungAb welcher von http:BL gemeldeten Bedrohungsstufe (0-255) eine Anfrage zusätzlich abgelehnt wird. Niedrigerer Wert = strenger.fp_altcha_honeypot_thresholdAngriffsprotokollAngriffsprotokoll speichernHält abgelehnte Anfragen (Sicherheitsprüfung fehlgeschlagen, Namensmuster oder Project Honey Pot) fortlaufend in einer eigenen Protokolldatei im Plugin-Verzeichnis fest, unabhängig vom Debug-Logging. Einsehbar über eine eigene, durch einen Zugriffsschlüssel geschützte Seite: https://ihre-domain/plugins/fp_altcha_spamschutz/log.php?key=IHR-SCHLUESSEL. Der Zugriffsschlüssel wird automatisch erzeugt und steht in der Datei data/fp_altcha_log_token.php im Plugin-Verzeichnis (einmalig per FTP/Datei-Manager auslesen).fp_altcha_attack_logMaximale Anzahl gespeicherter EinträgeWie viele der zuletzt abgelehnten Anfragen aufbewahrt werden, bevor die ältesten automatisch entfernt werden.fp_altcha_attack_log_maxFormulareKundenregistrierung schützenSicherheitsprüfung im Registrierungsformular (/Registrieren) aktivieren.fp_altcha_protect_registerNewsletter-Anmeldung schützenSicherheitsprüfung im Newsletter-Anmeldeformular (/Newsletter) aktivieren.fp_altcha_protect_newsletterKontaktformular schützenSicherheitsprüfung im Kontaktformular (/Kontakt) aktivieren.fp_altcha_protect_contactDiagnoseDebug-Logging aktivierenSchreibt zusätzliche Informationen (erkannte Formulare, Prüfungsergebnisse) in das PHP-Errorlog des Servers und zusätzlich als für Besucher unsichtbaren HTML-Kommentar in den Seitenquelltext, damit die Diagnose auch ohne direkten Serverzugriff möglich ist. Nur zum Testen aktivieren, danach wieder ausschalten.fp_altcha_debug