Spam-Schutz für Formulare, den niemand bemerkt.

SmartCaptcha prüft im Hintergrund, ob ein Mensch oder ein Bot abschickt. Keine Bilderrätsel, keine Cookies, Server in Deutschland. Ein Script-Tag im Formular, ein Aufruf im Backend.

Guten Morgen, Muster GmbH.

Alles läuft. 3 Websites geschützt, keine offenen Aufgaben.

Abo aktiv

Prüfungen · September

38.412

von 100.000 im Plan

Geblockt

4.902

12,8 % · vor allem nachts

Antwortzeit

71 ms

Median /v1/verify

Verlauf, 14 Tage

Prüfungen · Geblockt

Zuletzt geprüft

  • contact · deine-domain.de0.94
  • login · shop.deine-domain.de0.11
  • newsletter · deine-domain.de0.88
  • contact · deine-domain.de0.07
  • checkout · shop.deine-domain.de0.91
  • WordPress
  • Contact Form 7
  • WPForms
  • PHP
  • Node.js
  • Python
  • REST

Funktioniert mit allem, was HTTP spricht

Fig 0.1

Unsichtbar

Das Widget zeigt nichts an. Es beobachtet Zeit, Interaktion und Anfrage und legt beim Absenden ein Token ins Formular.

Fig 0.2

Serverseitig

Dein Backend prüft das Token mit dem Secret. Die Entscheidung fällt bei uns, nicht im Browser des Angreifers.

Fig 0.3

Ohne Daten-Spuren

Keine Cookies, keine Fingerprints, kein Nachladen von Dritten. Hosting und Verarbeitung in Deutschland.

Vom Absenden zur Entscheidung

Der Besucher merkt nichts. Der Bot kommt nicht durch.

Klassische Captchas kosten Conversions, weil sie echte Menschen aufhalten. SmartCaptcha bewertet Signale beim Ausfüllen und entscheidet serverseitig, bevor deine Anwendung die Daten überhaupt sieht.

  1. 01

    Widget einbinden

    Ein Script-Tag mit deinem Site-Key. Das Widget hängt sich an dein Formular, ohne etwas anzuzeigen.

  2. 02

    Signale sammeln

    Beim Ausfüllen entstehen Zeit-, Interaktions- und Anfrage-Signale. Keine Cookies, keine Profile.

  3. 03

    Serverseitig prüfen

    Dein Backend schickt das Token an /v1/verify. Die Antwort kommt in unter 80 Millisekunden.

  4. 04

    Entscheiden

    Durchlassen oder blocken, mit Score und Grund. Die Strenge stellst du je Website selbst ein.

Alles drin

Sicherheit, die man nicht sieht.

Ein Widget für das Formular, ein Endpunkt für dein Backend, ein Dashboard für den Überblick. Mehr brauchst du nicht, um Spam dauerhaft loszuwerden.

Unsichtbar für Menschen

Keine Häkchen, keine Ampeln, keine Bilder. Echte Besucher füllen einfach das Formular aus. Die Prüfung läuft beim Tippen mit.

Kontaktformulardeine-domain.deGeschützt

SmartCaptcha · action=contact

Wartet unsichtbar im Hintergrund

Verify in jeder Sprache

Ein HTTP-Aufruf mit Token und Secret, Antwort in unter 80 Millisekunden. Beispiele für PHP, WordPress, Node und Python liegen bereit.

// POST https://app.smartcaptcha.de/v1/verify
{ "siteKey": "sk_…", "secret": "sec_…", "token": "v4.local…" }

// Antwort
{ "ok": true, "score": 0.91, "decision": "allow", "reason": "ok" }

Ein Key je Formular

Actions wie contact, login oder checkout begrenzen, wofür ein Key gilt. Die Auswertung bleibt sauber.

Replay-Schutz

Jedes Token gilt genau einmal und ist an die Anfrage gebunden. Abgefangene Tokens sind wertlos.

Strenge einstellbar

Ein Regler je Website: locker für Kontaktformulare, streng für Logins und Bestellungen.

< 80 ms

bis zur Entscheidung, direkt aus deinem Backend

0 Rätsel

für echte Besucher, auf jedem Gerät

1 Script

bis das erste Formular geschützt ist

Preise

Klein anfangen. Wachsen, wenn es läuft.

Alle Preise inklusive Mehrwertsteuer, monatlich kündbar, Rechnung automatisch per E-Mail. Bezahlt wird über Mollie per SEPA-Lastschrift, Kreditkarte oder PayPal.

Mehr Prüfungen als im Plan enthalten werden nach Verbrauch abgerechnet. Grenzen und Verbrauch siehst du jederzeit im Dashboard.

Datenschutz

Kein Tracking. Keine Cookies. Keine Bilderrätsel.

SmartCaptcha bewertet nur das Verhalten beim Ausfüllen und technische Signale der Anfrage. Es setzt keine Cookies, erstellt keine Profile und läuft vollständig auf Servern in Deutschland. Das Widget lädt nichts von Drittanbietern nach.

  • Keine Cookies, kein Fingerprinting
  • Hosting in Deutschland
  • Keine Weitergabe an Dritte
  • Auftragsverarbeitung auf Anfrage
  • Kein Laden externer Ressourcen
  • Daten löschbar, Konto jederzeit kündbar

In zehn Minuten eingebunden.

Konto anlegen, Website eintragen, Script-Tag einfügen, Secret ins Backend. Für WordPress gibt es ein fertiges Plugin, für alles andere Beispiele in PHP, Node und Python.

Fragen vorab? hello@smartcaptcha.de