Funktionen

Trustcaptcha bietet viele einzigartige Vorteile und Eigenschaften. Nachfolgend zeigen wir Ihnen die wichtigsten Funktionen.

Hybrides Sicherheitsverfahren

Trustcaptcha setzt für maximale Sicherheit auf ein hybrides Sicherheitsverfahren mit zwei unabhängig voneinander funktionierenden Sicherheitsmechanismen.

Individueller Bot-Score

Unmittelbar vor und während ein Benutzer das CAPTCHA löst, erfasst Trustcaptcha verschiedene Arten von Daten. Dies umfasst unter anderem, aber nicht ausschließlich, IP-Adresse, Browser- und Geräteinformationen, Sitzungsdetails sowie Verhaltensdaten des Nutzers. Mit Hilfe intelligenter Algorithmen und dem erfassten Datensatz errechnet Trustcaptcha die Wahrscheinlichkeit, dass die Interaktion von einem echten Menschen oder einer Maschine, den sogenannten Bots, stammt. Dieser Wert wird Bot-Score genannt und bewegt sich zwischen 0.0 (kein Bot) und 1.0 (Bot).
Durch die Erfassung eines breiten Spektrums an verschiedensten Informationsquellen und der darauf basierenden umfassenden Analyse ist der Bot-Score und die damit verbundene Aussagekraft zuverlässig. Es reicht für potenzielle Bots oder Angreifer nicht aus, lediglich ihre Cookies zu löschen oder ihre IP-Adresse durch VPNs zu ändern oder durch Proxies zu verschleiern. Diese Informationen bilden nur einen kleinen Teil des für den Bot-Score betrachteten Gesamtbildes und bieten daher eine höhere Zuverlässigkeit als herkömmliche CAPTCHA-Alternativen.
Neben der hohen Zuverlässigkeit gibt Ihnen der Bot-Score die Möglichkeit, je nach Wahrscheinlichkeit individuelle Maßnahmen zu ergreifen. Sie erhalten mehr als ein reines bestanden oder durchgefallen als Ergebnis zurück. Neben den Optionen akzeptieren und ablehnen haben Sie die Möglichkeit, weitere Maßnahmen zu implementieren, wie beispielsweise eine zusätzliche 2-Faktor-Authentifizierung oder eine Bestätigung per E-Mail.

Proof-of-Work

Trustcaptcha nutzt Proof-of-Work als zweites, unabhängiges Sicherheitsverfahren. Um die Barrierefreiheit und das Nutzererlebnis nicht zu beeinträchtigen, löst der Prozessor eines Clients individuelle, kryptografische Rätsel vollautomatisiert und ohne aktive Beteiligung des Nutzers. Das erfolgreiche Lösen aller Aufgaben ist die Grundvoraussetzung für das Bestehen des CAPTCHAs.
Die Schwierigkeit dieser Rätsel und die damit verbundene Lösungsdauer werden dynamisch an das Anfrageaufkommen sowie die Leistungsfähigkeit des jeweiligen Clients angepasst. Echte Menschen erfahren dadurch keine Beeinträchtigung, während automatisierte Zugriffe signifikant reduziert werden.
Die tatsächliche Schwierigkeit und Dauer können in den Einstellungen des jeweiligen CAPTCHAs individuell an Ihre Bedürfnisse angepasst werden. Siehe hierzu den Abschnitt Einstellbare Schwierigkeit / Dauer.

Minimaler Datenmodus

Sollten Sie durch geschäftliche Anforderungen veranlasst sein, die datensparsamste Variante unseres CAPTCHAs in Betracht zu ziehen, können Sie den Minimalen Datenmodus aktivieren. In diesem Modus werden nur noch die für das Proof-of-Work notwendigen Daten übermittelt und somit die Gesamtheit der übermittelten Daten auf das Nötigste reduziert. Gleichzeitig kann aus technischen Gründen kein Bot-Score mehr berechnet werden.
Die Sicherheit mit dem aktivierten Minimalen Datenmodus ist vergleichbar mit der anderer CAPTCHAs, die allein auf das Proof-of-Work-Verfahren setzen. Wir empfehlen diesen Modus nicht, da durch den Wegfall des Bot-Scores die Sicherheit unseres CAPTCHAs deutlich reduziert wird.
Unabhängig vom gewählten Modus werden alle Daten DSGVO-konform und innerhalb von Rechenzentren in der Europäischen Union verarbeitet. Siehe dazu den Abschnitt DSGVO-Konform.

Vorteile von Trustcaptcha

Trustcaptcha bietet Ihnen folgende exklusive Vorteile.

DSGVO-Konform

Alle anfallenden CAPTCHA-Daten werden gemäß der Datenschutzgrundverordnung und des Bundesdatenschutzgesetzes verarbeitet. Alle CAPTCHA-Server befinden sich ausschließlich in Rechenzentren des Cloud-Anbieters Hetzner Online GmbH innerhalb der europäischen Union. Der Cloud-Anbieter ist mit der ISO 27001-Zertifizierung ausgezeichnet.
Bitte beachten Sie, dass Sie gesetzlich verpflichtet sind, Ihre Kunden über die Nutzung einer CAPTCHA-Lösung in Ihrer eigenen Datenschutzerklärung zu informieren. Einen möglichen Passus für Ihre Datenschutzerklärung finden Sie hier.
Weitere Einzelheiten zum Datenschutz finden Sie in unserer Datenschutzerklärung oder im Endnutzer-Datenschutz.

Keine Rätselaufgaben und Nutzerfreundlichkeit

Trustcaptcha verzichtet vollständig auf jegliche Formen von Bilderrätseln oder anderen Herausforderungen für den Nutzer. Das CAPTCHA ist daher schneller als herkömmliche Alternativen, erfordert keine aktive Beteiligung des Nutzers und bietet somit die bestmögliche Nutzererfahrung.

Barrierefreiheit und European-Accessibility-Act

Durch den Verzicht auf jegliche Form von Rätsel oder Aufgaben, den autonomen Start sowie die selbstständige Lösung des CAPTCHAs ist Trustcaptcha optimal für Barrierefreiheit optimiert. Trustcaptcha erfüllt die Anforderungen des European-Accessibility-Act.

Unbeschränkte Anfragen und Pay-per-Use

Trustcaptcha bietet ein kosteneffizientes und skalierbares Pay-per-Use Modell. Wählen Sie den Preisplan, der Ihren Bedürfnissen entspricht, mit der Option, diesen monatlich zu wechseln. Jeder Preisplan beinhaltet einen Basispreis, der pro Monat festgelegt ist, sowie einen Preis pro Anfrage.
Im Gegensatz zu anderen CAPTCHA Alternativen müssen Sie kein festes Kontingent buchen. Stattdessen wird Ihnen bei Trustcaptcha nur das in Rechnung gestellt, was Sie im jeweiligen Monat tatsächlich gebraucht haben. Dies ist besonders vorteilhaft, wenn Ihre Webseite stetig wächst oder Ihre Dienste beispielsweise saisonalen Schwankungen unterliegen.
Aktuell werden folgende Preispläne angeboten:
  • Basic (0€ monatlich, zzgl. 0.05€ je Anfrage)
  • Growth (19€ monatlich, zzgl. 0.01€ je Anfrage)
  • Enterprise (139€ monatlich, zzgl. 0.001€je Anfrage)
  • Testversion / Non Commercial (zzgl. 0€ monatlich, zzgl. 0.05€ je Anfrage, ersten 150 Anfragen kostenlos)
Mehr zu den Preisplänen sowie einen Preiskalkulator finden Sie hier.

Programmiersprachen und Integration

Trustcaptcha ist grundsätzlich mit allen Webseiten kompatibel, die JavaScript oder eine JavaScript-kompatible Technologie im Frontend (Webseite) und eine beliebige Programmiersprache im Backend (serverseitig) verwenden. Eine ausführliche Dokumentation des Backend-Prozesses und der API-Schnittstelle steht zur Verfügung, sodass Trustcaptcha mit jeder beliebigen Backend-Programmiersprache verwendet werden kann.
Um die Integration so einfach wie möglich zu gestalten, bietet Trustcaptcha für die beliebtesten Programmiersprachen und Frameworks maßgeschneiderte Bibliotheken an. Diese umfassen aktuell für das Frontend folgende:
Für das Backend stehen aktuell folgende Programmiersprachen Bibliotheken bereit:
Sollte es für Ihre bevorzugte Programmiersprache zum aktuellen Zeitpunkt keine Bibliothek geben, wenden Sie sich gerne an unseren Support. Mehr über das Frontend erfahren Sie in der Frontend-Dokumentation, zum Backend in der Backend-Dokumentation.

Benutzerdefinierte Einstellungen

Untenstehend befindet sich eine Auswahl wichtiger Einstellungsmöglichkeiten.

Zugriffsberechtigte Webseiten

Die Trustcaptcha-Server akzeptieren nur CAPTCHA-Anfragen von Webseiten, die Sie explizit in den Einstellungen erlaubt haben. Dies gewährleistet, dass niemand missbräuchlicherweise Ihr CAPTCHA verwenden kann.
Edit list of websites domains

Einstellbare Schwierigkeit / Dauer

Die CAPTCHA-Dauer richtet sich maßgeblich nach der Schwierigkeit des Proof-of-Works, welche sich wiederum nach dem Anfrageaufkommen eines Gerätes richtet. Sie haben die Möglichkeit, die Dauer in den Einstellungen zu beeinflussen, indem Sie den Schieberegler auf schneller oder sicherer verlagern. Damit kann die Dauer um bis zu -50% gesenkt (schneller) oder um bis zu +50% erhöht werden (sicherer).
Schneller eignet sich insbesondere, wenn das CAPTCHA im Durchschnitt besonders lange dauert oder Ihre Nutzer vorwiegend mit älteren Computern und Mobilgeräten Ihre Webseite besuchen. Sicherer eignet sich zur Erhöhung der allgemeinen CAPTCHA-Sicherheit, insbesondere wenn die Mehrheit Ihrer Nutzer über moderne und leistungsstarke Endgeräte verfügt.
Edit custom difficulty

Allow-List / Block-List

Einzelne IPv4-Adressen und IPv4-Bereiche sowie IPv6-Adressen und IPv6-Bereiche können auf der sogenannten Allow-List oder Block-List eingetragen werden.
Anfragen von einer IP-Adresse auf der Allow-List werden immer mit einem Bot-Score von 0.0 bewertet und müssen das Proof-of-Work nicht lösen. Die Clients bestehen das CAPTCHA direkt und können umgehend mit ihrer Aktivität fortfahren. Die Allow-Liste eignet sich insbesondere für beispielsweise Administratoren oder Entwickler, ist aber auch für automatisierte Testzwecke geeignet, wo die IP-Adresse oder IP-Bereich fest bleibt.
Bei Anfragen von einer IP-Adresse auf der Block-List muss das Proof-of-Work gelöst werden. Des Weiteren wird der Bot-Score immer mit 1.0 bewertet. Die Block-List eignet sich insbesondere für IP-Adressen oder IP-Bereiche, von denen Sie sicher ausgehen können, dass sie missbräuchlich genutzt werden.
Edit ip allow or block list

Geoblocking

Wenn Sie Anfragen aus bestimmten Ländern oder Weltregionen ablehnen möchten, können Sie dafür ein Geoblocking einrichten. Wie bei der IP-Block-List auch, müssen Anfragende zunächst das Proof-of-Work durchführen und erhalten anschließend einen Bot-Score von 1.0.
Das Geoblocking bietet zwei Modi. Im Block-List-Modus werden alle Länder abgelehnt, die explizit auf der Länderliste eingetragen sind. Im Allow-List-Modus werden hingegen grundsätzlich alle Anfragen abgelehnt, es sei denn, das jeweilige Land wurde explizit erlaubt.
Edit list of countries for geoblocking

Autostart

Grundsätzlich startet das CAPTCHA vollautomatisch, sobald Eingabefelder ausgefüllt werden, die sich in dem gleichen form-element befinden wie das CAPTCHA selbst. Allerdings kann bei Bedarf das Starten durch das Ausfüllen bestimmter Eingabefelder oder der komplette Autostart des gesamten CAPTCHAs deaktiviert werden.
Mehr zum Autostart der Captcha-Box erfahren Sie in der Frontend-Dokumentation.

Light-Mode / Dark-Mode

Die Captcha-Box unterstützt sowohl einen Light-Mode (helles Design) als auch einen Dark-Mode (dunkles Design). Diese können manuell festgelegt oder automatisch anhand der System- oder Browsereinstellungen übernommen werden.
Captcha-Boxes with different themes
Mehr zu den Themes der Captcha-Box erfahren Sie in der Frontend-Dokumentation.

Verschiedene Sprachen

Trustcaptcha unterstützt aktuell die wichtigsten europäischen und weltweiten Sprachen. Diese sind die folgenden:
  • Albanisch (sq)
  • Arabisch (ar)
  • Armenisch (hy)
  • Aserbaidschanisch (az)
  • Belarussisch (be)
  • Bengalisch (bn)
  • Bosnisch (bs)
  • Bulgarisch (bg)
  • Chinesisch (zh)
  • Dänisch (da)
  • Deutsch (de)
  • Englisch (en)
  • Estnisch (et)
  • Finnisch (fi)
  • Französisch (fr)
  • Griechisch (el)
  • Hebräisch (he)
  • Hindi (hi)
  • Indonesisch (id)
  • Italienisch (it)
  • Japanisch (ja)
  • Katalanisch (ca)
  • Kasachisch (kk)
  • Koreanisch (ko)
  • Kroatisch (hr)
  • Lettisch (lv)
  • Litauisch (lt)
  • Luxemburgisch (lb)
  • Malaysisch (ms)
  • Mazedonisch (mk)
  • Niederländisch (nl)
  • Norwegisch (no)
  • Persisch (fa)
  • Polnisch (pl)
  • Portugiesisch (pt)
  • Rumänisch (ro)
  • Russisch (ru)
  • Schwedisch (sv)
  • Serbisch (sr)
  • Slowakisch (sk)
  • Slowenisch (sl)
  • Spanisch (es)
  • Swahili (sw)
  • Tagalog/Filipino (tl)
  • Tamil (ta)
  • Thailändisch (th)
  • Tschechisch (cs)
  • Türkisch (tr)
  • Ukrainisch (uk)
  • Ungarisch (hu)
  • Urdu (ur)
  • Vietnamesisch (vi)
Die Sprache kann manuell im Frontend festgelegt werden. Des Weiteren verfügt Trustcaptcha über eine automatische Spracherkennung. Sollte die Sprache nicht automatisch erkannt werden oder nicht existieren, wird automatisch Englisch als Standardsprache ausgewählt.
Captcha-Boxes with different languages
Mehr zur Sprache der Captcha-Box erfahren Sie in der Frontend-Dokumentation. Sollte Ihre gewünschte Sprache noch nicht unterstützt werden, wenden Sie sich bitte an unseren Support.

Weitere Vorteile

Trustcaptcha bietet Ihnen noch weitere Vorteile.

Abrechnung und Kündigung

Jedes CAPTCHA ist unabhängig vom ausgewählten Preisplan monatlich kündbar. Sie erhalten für alle entstandenen Kosten eines Monats eine gesammelte Rechnung zu Beginn des Folgemonats.

Support

Gerne stehen wir Ihnen jederzeit bei Fragen, Problemen oder Anregungen zur Verfügung. Kontaktieren Sie uns gerne über das Kontaktformular, schreiben Sie uns eine E-Mail an mail@trustcaptcha.com oder eröffnen Sie ein persönliches Support-Ticket innerhalb Ihres Benutzerprofils.