Challenge-Modi
Zwei getrennte Entscheidungen: wann ein Besucher sich ausweisen soll, und was mit einer Übermittlung geschieht, von der Sie nicht überzeugt sind.
Wann jemand gefragt wird
suspicious (Standard)
Es wird nur gefragt, wenn der Verhaltenswert auffällt. Für die meisten Seiten empfohlen: starker Schutz, keine Reibung für alle anderen.
always
Jeder Besucher wird gefragt, unabhängig vom Wert. Für heikle Formulare — Anmeldung, Zahlung, Passwort zurücksetzen.
Was mit der Übermittlung passiert
Das wählen Sie je Bewertung, und Sie können es für ein einzelnes Formular abweichend festlegen. Bewertet und ausgewiesen wird ohnehin jede Übermittlung — das hier entscheidet nur, was durchgesetzt wird.
Besucher fragen
Der Besucher soll nachweisen, dass er ein Mensch ist. Wer besteht, kommt durch. Das ist der Standard für verdächtig und für Bot.
Abweisen
Die Übermittlung wird abgewiesen, ohne zweite Chance.
Durchlassen
Die Übermittlung wird trotzdem angenommen. Sie wird weiterhin bewertet und in Ihren Berichten gezählt — nur durchgesetzt wird nichts. So sieht ein ehrlicher Beobachtungsmodus aus.
Ein Fall kennt kein „Fragen“: eine Übermittlung, zu der wir überhaupt keine Messung haben — JavaScript aus, ein Optimierer hat unser Skript entfernt, oder der Besucher hat zu lange gebraucht. Hier landen auch echte Menschen, und wenn Ihr Server nachfragt, haben sie das Formular längst abgeschickt und die Seite verlassen. Es ist niemand mehr da, den man fragen könnte — bleibt nur abweisen oder durchlassen.
Einzustellen im Dashboard unter API-Schlüssel → Sicherheit. Einzelne Formulare dürfen abweichen: API-Schlüssel → Formulare.