recaptcha - DSGVO konform

  • Hallo,


    und das nächste Problem mit dem Datenschutz. ?(


    Wir haben bisher das Google captcha benutzt, aber auch das gerät immer mehr in den Focus der Datenschützer und es schaut so aus, dass man sich hier besser nach einer Alternative umsieht. Aber: Trotz intensiver Suche finde ich keinen Anbieter aus der EU, der DSGVO konform ist.


    Hat jemand Erfahrungen?



    cu....O.D.

  • Ich nutze meistens RS Form Pro für Formulare und wechsle dort auf das integrierte Recaptcha, anfangs kamen einige Spammails, vor allem bei der unsichtbaren Variante, scheint bei Buchstaben + Ziffern besser zu funktionieren. Ansonsten habe ich auch noch keine kostenfreie und DSGVO-konforme Alternative zu Recaptcha gefunden.

  • Ja ECC+ ist technisch OK aber mittlerweile für die 4er-Version für einen unverschämten Abo-Preis.


    Ja stimmt, die Pro Single kostet 40 € und dann mit 20% Verlängerungsrabatt.


    Die ECC+ Erweiterung ist aber nicht auf bestimmte Domains limitiert, von daher ab mehrere Webseiten lohnt es sich auf jeden Fall.


    Mein Ziel war die ganze Webseite 100% ohne Goo.. Tracker, darum bin ich zufrieden mit der ECC+ Lösung.


    .

  • Super, Danke für Infos.


    Wir sind mal bei Hydra gelandet:


    Hydra - captcha, by ArenaM - Joomla Extension Directory


    Aber die sitzen in RU, das ist auch außerhalb EU und RU derzeit nicht wirklich gern gesehen. Dann friendly captcha, aber da wissen wir gar nicht, ob es ein Joomla plugin gibt.


    Ansonsten benutzen wir Visforms, die haben auch ein eigenes Captcha, aber die haben für J4 auch noch nicht.


    Update: Schaue eben nach: Doch, jetzt sind die soweit. Das schaut ja gut aus. Ich weiß grad nur nicht, was wir da für Lizenzen haben. Aber dann muss man das jedes mal für einen 0815-Formmailer installieren.



    cu...Ossi


  • Auf der Demo Seite von Hydra ist ein Tracker vorhanden.


    Bei Friendly Captcha haben sie stolze Abo Preise


    Auch Visforms ist nicht gratis, nur für eine Domain, und der integrierte Spamschutz nur für Visforms verwendbar.


    .

  • Meine Beurteilung als "unverschämter" Abo-Preis für ECC+ ab Joomla 4 möchte ich zurückziehen, nachdem ich mit Viktor nochmal gesprochen habe. Das Abo-Modell ist in diesem Fall kein Zwangsabo für die Folgejahre und das Plugin kann somit weiter genutzt werden. Das wäre dann eine sinnvolle Lösung. Nur im Fall erweiterten Supportbedarfs oder wenn man die Updates braucht, ist ein Abo notwendig.


    Wir empfehlen ECC+ ja auch unseren Kunden: Klick

    ECC+ ist datenschutzrechtlich unbedenklich, sofern nicht die integrierte ReCAPTCHA- oder hCaptcha-Funktion genutzt wird und der Schutzmechanismus auf rein lokale Funktionen (Rechenaufgabe, Zeitsperre, Sicherheitsfrage, verstecktes Feld) beschränkt wird.

    Damit steht ECC+ aktuell wohl alleine da. Andere Plugins mit ähnlich guten Schutzfunktionen und rein lokalen Scripten ohne Fremdserverkontakt oder Cookies etc. sind mir jedenfalls nicht bekannt.

  • Zahle auch gern bei Viktor, der ist bei Fragen auch ansprechbar. Bei Anbietern, die Einnahmen haben, ists auch wahrscheinlicher, dass die Entwicklung nicht eingstellt wird und ich finde die Preise gar nicht übertrieben.

  • Auch hier nochmal zur Info:
    das ECC+ ist ein Systemplugin was sich in verschiedenen Bereich implementieren lässt und seinen Dienst tut.


    Will man aber Joomlaweit die integrierte Captcha-Einbindung nutzen, sollte man lieber das ECCC nehmen.


    Das ist ein Captcha Plugin und kann von allen Erweiterung "out of the box" verwendet werden, die auch das Joomla Captcha nutzen (wie das reCaptcha).

    Hat man eh vor eine Lizenz zu kaufen, dann doch lieber das nehmen. Übrigens erkauft man sich mit der Pro Lizenz das Recht auf alle Pro Extensions von Ihm, und da sind einige gute und nützliche Sachen dabei!


    Wollte das nur nochmal erwähnen :)


    PS: Kubik-Rubik (Viktor) ist auch hier im Forum ;)

  • Nur so gaaaaanz neeeebenbei: ECC+ (absolut großartig in meinen Augen) bietet die Möglichkeit externe Anti-Spam-Listen zu aktivieren. Ob das nun wieder DSGVO-verboten ist und mit welcher IP ECC+ abfragt, sei dahingestellt (es interessiert mich persönlich nicht wirklich). Und würde ich das verwenden, würde ich es nicht in die DS-Erklärung schreiben, weil irgendwo muss auch mal Schluss sein, sozusagen...