Captcha-Funktionen
Bestimme das Schutzverhalten
CAPTCHA-FUNKTIONEN IM DETAIL
Mehr Schutz!
POWER CAPTCHA prüft grundsätzlich ob der Zugriff berechtigt ist – egal ob durch Menschen oder Bots. Das Schutzverhalten von POWER CAPTCHA kannst du – je nach Lizenz – selbst anpassen und so das Sicherheitslevel und Usability-Faktoren zum Schutz deiner Formulare und Login-Bereiche festlegen. Zusätzlich bietet die Enterprise-Version u.a. eine 2-Faktor-Lösung via E-Mail für einen barrierefreien Zugang. Die No-Captcha-Einstellung ermöglicht es dir außerdem deine Seite auch ohne eine Captcha-Anzeige zu schützen. Erfahre mehr über die Captcha-Funktionen im Detail in unseren Einstellungsbeispielen.
SYSTEMBESCHREIBUNG
Jede Interaktion mit POWER CAPTCHA erzeugt einen verschlüsselten Code (Client Footprint), den POWER CAPTCHA bewertet und sich merkt. Bei weiteren Interaktionen erhöhen wir anschließend z.B. den Schwierigkeitsgrad der Lösung oder lehnen weitere Interaktionen für einen festgelegten Zeitraum ab. Eine Systembeschreibung mit mehr Details findest du in unserem kostenfeien Whitepaper.
Beispiele zum Schutz von Formularen
Den Schutz deiner Formulare kannst du für deine Bedürfnisse anpassen und so das Sicherheitslevel selbst festlegen. Die Einstellungsmöglichkeiten sind abhängig von deinem POWER CAPTCHA-Tarif. Die folgenden Beispiele zeigen einige Einstellungsmöglichkeiten im Rahmen der Enterprise-Lizenz.
Beispiel 1: Begrenze die Übermittlung von Daten über eine IP-Adresse / den Client-Footprint:
- Lass beim ersten Übermittlungsversuch direkt ein Captcha anzeigen.
- Bei einer zweiten Verwendung der IP-Adresse / des Client-Footprints innerhalb von 30 Minuten, könntest du die IP-Adresse z.B. für eine Stunde sperren.
Beispiel 2: Begrenze die Verwendung von E-Mail-Adressen in 3 Stufen:
- Erste Verwendung innerhalb von 48 Stunden: es wird kein Captcha angezeigt
- Zweite Verwendung: es wird ein Captcha mit 4×4 Lösungen angezeigt; bei falscher Lösung wird der Schwierigkeitsgrad erhöht auf 6×6/8×8, etc.
- Dritte Verwendung: wird abgelehnt
Beispiele zum Schutz von Logins
Um deine Login-Bereiche vor unerlaubtem Zugriff zu schützen, kannst du das Schutzverhalten von POWER CAPTCHA (im Rahmen des Enterprise-Tarifs) z.B. wie folgt einstellen:
Beispiel 1: Begrenze die Zugriffe über die IP-Adresse / Client-Footprint:
- Stelle z.B. ein, dass maximal 10 Login-Versuche innerhalb einer Stunde erlaubt sind und nach Überschreitung des Limits eine Sperrung für 30 Minuten erfolgt.
Beispiel 2: Begrenze die Login-Versuche über den Benutzernamen:
- Stelle ein, dass z.B. maximal zwei Login-Versuche innerhalb von 24 Stunden pro Benutzer:in erlaubt sind.
- Alternativ kannst du auch die Anzahl der falschen Passworteingaben pro Benutzer:in und Stunde limitieren und z.B. maximal drei falsche Eingaben erlauben.
- Du kannst auch die Anzahl der Login-Versuche über eine Kombination aus Benutzernamen und Client-Footprint begrenzen.
CAPTCHA-EINSTELLUNGEN
Bestimme das Schutzverhalten
SICHERHEITSLEVEL
Welchen Schwierigkeitsgrad soll das angezeigte Captcha haben? Wann soll die Komplexität erhöht werden?
SPERRZEITEN
Wie lange sollen Nutzer:innen bei einer Sperre gesperrt bleiben?
BEOBACHTUNG
Nach welchem Überwachungszeitraum soll POWER CAPTCHA die bisherigen Ereignisse der Nutzer:innen wieder zurücksetzen?
USABILITY
Nach wie vielen Interaktionen soll ein Captcha erstmalig angezeigt werden?
CUSTOM ACTIONS
Was soll z.B. im Falle einer Sperrung geschehen? Hast du einen anderen Bedarf als den Standard-Hinweis, kontaktiere gerne unseren Vertrieb.
BARRIEREFREIHEIT
Aktiviere die integrierte 2-Faktor-Lösung für einen barrierefreien Zugriff auf deinen geschützten Bereich.
No-Captcha-Einstellung
Bei der No-Captcha-Einstellung werden die Daten im Hintergrund und unsichtbar für die Benutzer:innen übermittelt und geprüft. D.h. du nutzt die Sicherheitsmechanismen von POWER CAPTCHA (z.B. Begrenzung von Login-Versuchen pro Stunde), ohne dass ein Captcha-Rätsel eingeblendet wird.
So kannst du POWER CAPTCHA als No-Captcha-Variante einsetzen:
Begrenze die Anzahl der erlaubten Requests von Benutzer:innen / Bots (je Website oder Domain). Bei Überschreitung des von dir gesetzten Limits kannst du – je nach deiner Strategie – verschiedene Folgeaktionen auslösen, z.B.
- Anzeige eines entsprechenden Hinweises
- Einblendung eines Captchas
Die offene Programmierung ermöglicht es dir, auch individuelle Anpassungen durch eigene Entwickler:innen vorzunehmen.
So könntest du z.B. Requests verzögern (Verlängerung der Antwortzeiten von POWER CAPTCHA) oder einen Real-Time-Alert auslösen (z.B. per E-Mail).
Barrierefreiheit
Nutze die E-Mail-Authentisierung von POWER CAPTCHA für einen barrierefreien Zugang! Klicke dazu auf den Button „Zugangscode per E-Mail“.
Anschließend sendet POWER CAPTCHA dir einen Zugangscode per E-Mail, den du anstelle der Captcha-Lösung in der Verifizierungs-Maske eingeben kannst. Probiere die Funktion aus in unserer Demo!
JETZT SCHÜTZEN
Starte jetzt mit POWER CAPTCHA
Du möchtest POWER CAPTCHA direkt verwenden? Dann hole dir hier eine Lizenz und folge unserer Schritt-für-Schritt-Anleitung.