Hilfe & Datenschutz

Die häufigsten Stolpersteine mit Lösung und was CaptchaCore über Ihre Besucher speichert.

Auf dieser Seite

Troubleshooting

Widget lädt nicht / 500 auf /api/v2/challenge

Domain prüfen: Ist die Domain in den Site-Einstellungen unter "Erlaubte Domains" eingetragen? Wildcards möglich: *.example.com

CORS-Fehler im Browser

Der CaptchaCore-Service muss die anfragende Domain kennen. Domain in den Site-Einstellungen hinzufügen. Widget-JS und Worker-JS werden mit Access-Control-Allow-Origin: * ausgeliefert.

Token ist null / leer

Das Widget-Script muss vor dem Formular-Submit geladen sein. Prüfe: Ist data-captchacore auf dem <form>? Ist data-captchacore-widget Container vorhanden (für visible/interactive)?

PoW FAIL / Nonce FAIL

Der Nonce ist 5 Minuten gültig und einmalig verwendbar. Wenn der User zu lange wartet oder doppelt absendet, schlägt die Verifikation fehl. Seite neu laden.

Checkbox-Haken nicht sichtbar

Externe CSS-Frameworks können das SVG überschreiben. Das Widget nutzt !important für alle kritischen Styles. Bei Problemen: Browser-DevTools > Elements > Computed Styles prüfen.

Risk Score zu hoch für echte User

Behavioral-Schwellwerte prüfen: time_to_submit_ms unter 1500ms = +35 Penalty. User muss genug Zeit auf der Seite verbringen und interagieren.

Datenschutz (DSGVO)

Was gespeichert wird

  • IP-Hash (täglicher Salt)
  • Anonymisierte IP (letztes Oktett 0)
  • Ländercode (2 Buchstaben)
  • User-Agent-Hash
  • Risk-Score + Ergebnis
  • Automatische Löschung (Standard: 30 Tage)

Was NICHT gespeichert wird

  • Keine IP-Klartexte
  • Keine Cookies (außer UAM)
  • Keine Maus-Trajektorien
  • Keine Tastatureingaben
  • Keine Formulardaten
  • Keine externen Requests