Version 2.5.0 von SilentShield ist ein Release über Ehrlichkeit statt über neue Schalter: Es ändert, was wir speichern, sagt klar, was wir zählen, und nennt, welche WordPress-Formular-Plugins wir tatsächlich getestet haben. Die vollständige Liste steht im Changelog; dieser Beitrag erklärt die drei Änderungen, die am ehesten auffallen.
Was in 2.5.0 neu ist

Das Release umfasst vier Bereiche:
- Datenschutz. Fingerprints werden mit einem täglich wechselnden Salt gespeichert, und gespeicherte Seitenadressen tragen keinen Query-String mehr.
- Preisseite. Sie erklärt, was eine Anfrage ist und was passiert, wenn das Monatskontingent aufgebraucht ist.
- WordPress. Eine neue Anleitung mit einem Test anhand einer echten und einer abgewiesenen Absendung sowie eine Kompatibilitätsliste, die auch nennt, was nicht funktioniert.
- Entwicklerdokumentation. Eine neue Struktur und API-Beispiele, die beim Kopieren jetzt funktionieren.
Fingerprints und URLs: weniger, das sich verknüpfen lässt
Das Widget misst einen Canvas-, einen WebGL- und einen Audio-Fingerprint. Bisher wurden diese Werte unverändert gespeichert, sodass dasselbe Gerät auf jeder Kundenseite und an jedem Tag denselben Wert erzeugte. Damit ließen sich Besuche über Seiten und Wochen hinweg verknüpfen – genau das, was ein datenschutzfreundliches Produkt nicht zulassen sollte.
Jetzt werden die Werte beim Eingang mit einem Salt gehasht, das sich täglich ändert. Innerhalb eines Tages erzeugt dasselbe Gerät weiterhin denselben Wert; so erkennen Regeln einen Bot, der immer wieder denselben Fingerprint sendet. Am nächsten Tag ist der Wert ein anderer, Besuche lassen sich also nicht mehr über Wochen verknüpfen. Werte, die vor der Änderung gespeichert wurden, bleiben bis zum Ende der Aufbewahrungsfrist erhalten.
Die zweite Änderung betrifft Adressen. Die Seiten-URL und der Referrer wurden bisher samt Query-String gespeichert, und eine Abfrage wie ?email=… konnte in der gespeicherten Adresse landen. Jetzt werden sie ohne den Query-Teil gespeichert.
Was als Anfrage zählt

Die Preisseite sagt jetzt, was eine Anfrage ist: jede vom Widget gemeldete Formularabsendung und jede Prüfung über unsere API. Eine Absendung, die auch Ihr Server prüft, zählt daher doppelt. Seitenaufrufe zählen nicht.
Sie sagt auch, was an der Grenze passiert. Ist das Monatskontingent erreicht, prüft SilentShield weiter, Ihre Formulare bleiben geschützt und es entstehen keine Zusatzkosten. Bei 80, 90 und 100 Prozent erhalten Sie eine E-Mail, und am Ersten des Monats beginnt das Kontingent von vorn. Preise werden ohne Umsatzsteuer angezeigt, und die Grenzen von Enterprise werden individuell vereinbart. Die Kontingent-Mails und die Hinweise im Dashboard beschreiben dasselbe Verhalten, sodass Seite, Mails und Produkt nicht mehr Verschiedenes sagen.
Welche WordPress-Formulare geschützt sind

Die neue WordPress-Anleitung führt durch Installation, Anlegen des Schlüssels und das Einschalten des Schutzes je Formular. Danach zeigt sie den Test: eine echte Absendung aus dem Browser und eine ohne Browser senden und prüfen, dass die zweite abgewiesen wird. Ein Abschnitt zur Fehlersuche behandelt die häufigsten Ursachen, etwa eine fehlende HTTPS-Verbindung.
Die Anleitung endet mit einer Liste, die am 5. Oktober 2026 mit Plugin-Version 2.15.12 und WordPress 7.0 getestet wurde. Contact Form 7, Fluent Forms, die WordPress-Kommentare, das Anmelde- und das Registrierungsformular sowie der klassische WooCommerce-Checkout funktionieren. Zu Contact Form 7 gibt es einen eigenen Beitrag darüber, wie man Spam verhindert und das Formular testet.
Was noch fehlt
Zwei Einträge der Liste lauten „Derzeit nicht unterstützt“: WPForms und der WooCommerce-Block-Checkout. Dort werden Formulare bei eingeschaltetem Schutz nicht abgeschickt, oder jede Bestellung wird abgewiesen. Bis das behoben ist, schalten Sie den Schutz für diese Formulare im Plugin aus. Elementor Forms und Avada Forms wurden noch nicht getestet, und wir behaupten nicht, dass sie funktionieren.
Alles, was sich geändert hat, steht im Changelog. Was zu Ihrer Seite passt, klären Sie am besten mit der WordPress-Anleitung oder der Preisseite.