Eigenschaften und Vorteile des Moduls
- vollständige Unterstützung von Google reCAPTCHA v2, v3 sowie reCAPTCHA Enterprise ermöglicht es, das optimale Schutzniveau für den Shop zu wählen, unabhängig davon, ob Sie die klassische Checkbox, den Invisible-Modus, die risikobasierte Bewertung anhand eines Scores oder die Enterprise-Lösung für größere Implementierungen bevorzugen.
- separate, konsistente Konfiguration für jeden Captcha-Typ in eigenen Registerkarten sorgt dafür, dass sich die Einstellungen von v2, v3 und Enterprise nicht gegenseitig beeinflussen, was Konfigurationsfehler vermeidet und bei Implementierungen sowie späteren Aktualisierungen Zeit spart.
- dedizierte Konfigurationsfelder für reCAPTCHA Enterprise (eigener öffentlicher Site Key, Project ID sowie API Key) ermöglichen eine korrekte und sichere Inbetriebnahme von Enterprise ohne „Vermischung“ der Daten mit v2/v3 und ohne das Risiko von Fehlern aufgrund eines ungeeigneten Schlüsseltyps.
- Auswahl des Schlüsseltyps im Enterprise-Modus (Score-based / Checkbox / Invisible Checkbox) ermöglicht es, die Integration genau an den Schlüssel anzupassen, den Sie in Google Cloud besitzen, sodass Sie Probleme wie 400-Fehler vermeiden und sicher sein können, dass das richtige Skript (enterprise.js) sowie die richtige Verifizierungsmethode geladen werden.
- Captcha-Verifizierung auf PHP-Seite gewährleistet einen echten Schutz vor der Umgehung der Validierung durch Bots und Skripte, da die endgültige Entscheidung über die Annahme des Formulars auf dem Server und nicht im Browser des Benutzers getroffen wird.
- intelligente Unterscheidung der Ablehnungsgründe (z. B. low score, invalid token, Berechtigungsfehler, API-Fehler) ermöglicht es, ein hohes Sicherheitsniveau aufrechtzuerhalten und gleichzeitig die Konfiguration schnell zu diagnostizieren, ohne zu rätseln „warum es nicht funktioniert“, insbesondere in Produktionsumgebungen.
- benutzerfreundliche Meldungen für Kunden in der Sprache des Shops anstelle roher technischer Fehler aus der Google-API sorgen dafür, dass der Benutzer eine klare Information darüber erhält, was als Nächstes zu tun ist, während die diagnostischen Details in den Administrator-Logs verbleiben.
- Protokollierung von Ereignissen und Fehlern in PrestaShop erleichtert die Analyse von Problemen (z. B. mit API-Key-Beschränkungen, zulässigen Domains, Limits oder der Schlüsselkonfiguration), wodurch die Implementierung schneller und besser vorhersehbar wird.
- Schutz der wichtigsten Shop-Formulare ermöglicht es, Spam und Missbrauch an sensiblen Stellen wirksam zu begrenzen, wie etwa beim Kontaktformular, bei der Registrierung eines Kundenkontos sowie bei anderen Prozessen, die Sie je nach Modulkonfiguration selektiv absichern können.
- stabile Integration mit dem Kontaktformular auf Basis eines Overrides des contactform-Moduls gewährleistet eine korrekte Validierung und Anzeige von Feldfehlern, ohne unerwünschte Nebeneffekte wie „das leere Formular wird nur neu geladen“ oder eine Vermischung von Validierungsmeldungen.
- korrekte Unterstützung der Registrierung in PrestaShop 1.7.2+, 8 und 9 beseitigt das Problem des „Neuladens ohne Kontoerstellung“ und garantiert, dass der Registrierungsprozess nach erfolgreichem Durchlaufen der Captcha-Prüfung gemäß dem standardmäßigen PrestaShop-Flow funktioniert.
- automatische Kompatibilität mit verschiedenen Typen des Ladens des Google-Skripts (api.js für v2/v3 sowie enterprise.js für Enterprise) hilft, Fehler vom Typ MIME/nosniff sowie 400-Fehler zu vermeiden, die aus einer falschen Art des Aufrufs der Bibliothek für den jeweiligen Schlüsseltyp resultieren.
- Möglichkeit zur Festlegung eines minimalen Score-Schwellenwerts in score-basierten Modi (v3 und Enterprise) ermöglicht eine präzise Balance zwischen Sicherheit und Conversion, sodass automatisierte Zugriffe blockiert werden, ohne echten Kunden den Einkauf zu erschweren.
- Unterstützung von Aktionen (action) für score-basierte Tokens ermöglicht es, die Validierung mit dem konkreten Kontext des Formulars zu verknüpfen (z. B. registration, contact, newsletter), was die Qualität der Risikobewertung erhöht und die Wiederverwendung des Tokens an anderer Stelle erschwert.
- konfigurierbare Einstellungen für das Erscheinungsbild des Widgets (z. B. Größe und Darstellungsvarianten für Checkbox/Invisible) ermöglichen es, die Captcha an das Layout des Shops anzupassen und den Einfluss der Sicherheitsmaßnahmen auf die UX zu begrenzen, insbesondere auf mobilen Geräten.
- Mechanismen zur Vermeidung von Submit-Fehlern und dem Verlust von Button-Flags garantieren, dass PrestaShop das Absenden des Formulars korrekt erkennt, sodass Feldvalidierung und Fehlermeldungen in jedem Szenario vorhersehbar funktionieren.
- Kompatibilität mit der modernen Übersetzung trans() sowie vorbereitete, eindeutige Übersetzungsschlüssel ermöglichen eine schnelle Anpassung der Meldungstexte im Back Office, ohne im Code zu arbeiten und ohne das Risiko, dass Kunden englische oder technische Formulierungen sehen.
- sicherer Ansatz bei der API-Konfiguration mit klaren Beschreibungen „was eingefügt werden soll und woher“ minimiert das Risiko von Implementierungsfehlern, wie dem Einfügen eines Schlüssels aus einem anderen Projekt, falschen API-Key-Beschränkungen oder fehlenden zulässigen Domains.
- einsatzbereit für produktive Shops dank des Fokus auf vorhersehbares Verhalten, getrennte Konfiguration und serverseitige Validierung, was zu weniger Spam, geringeren Betriebskosten und zuverlässigeren Daten im Shop führt.