formbasedocs
Zur AppApp

Formulare erstellen

Bot-Schutz (Turnstile)

Cloudflare Turnstile prüft Freigabelink-Einsendungen für dich. Bei Free-Formularen ist es immer aktiv, auf Pro und Business liegt die Kontrolle bei dir. Die meisten Teilnehmenden bekommen davon nichts mit.


So funktioniert es

Wenn eine teilnehmende Person auf Absenden klickt, fordert formbase bei Turnstile ein Token an und überprüft es auf dem Server, bevor die Einreichung gespeichert wird. Die Prüfung läuft normalerweise unbemerkt ab; kann sie sich nicht von selbst auflösen, erscheint ein kleines Dialogfeld, das die Person um Bestätigung bittet. Es gibt keine Bilderrätsel. Das Dialogfeld folgt dem Theme und der Sprache deines Formulars.

Die Prüfung läuft beim Absenden, nicht beim Laden der Seite, sodass sie das Öffnen des Formulars nie verzögert. Eine Einreichung, die die Überprüfung nicht besteht, wird abgelehnt, und die Person wird gebeten, es erneut zu versuchen.

Requests sind ausgenommen

Bot-Schutz gilt nur für Freigabelinks. Ein Request -Link benennt bereits einen Empfänger und autorisiert eine einzelne Fertigstellung, daher überspringt er Turnstile — genauso wie er die Anmeldepflicht und Antwortobergrenzen überspringt.

Von formbase gehostete Formulare

Bei Formularen, die über form.formbase.so-Links geteilt werden, ist der Bot-Schutz eingebaut — keine Einrichtung, keine Schlüssel, nichts zu konfigurieren. formbase verwaltet Turnstile für dich.

Im Free-Plan (und bei Gastformularen) ist der Bot-Schutz immer aktiv und lässt sich nicht ausschalten. Der Schalter Bot-Schutz (Turnstile) unter Formulareinstellungen → Zugriff bleibt gesperrt eingeschaltet.

Auf einem Pro- oder Business-Plan liegt die Kontrolle bei dir. Schalte den Bot-Schutz formularweise unter Formulareinstellungen → Zugriff → Bot-Schutz (Turnstile) ein oder aus.

Wenn dein bezahlter Plan abläuft, gilt deine eigene Einstellung weiterhin für die ersten 30 Tage. Ab Tag 30 wird der Bot-Schutz wieder fest eingeschaltet — der Free-Plan-Standard. Siehe Upgrade & Downgrade.

Formulare mit eigener Domain (BYOK)

Eigene Domains erfordern einen Pro- oder Business-Plan. Wenn du Formulare unter einer eigenen Domain teilst (z. B. fill.yourdomain.com), bringst du deine eigenen Turnstile-Schlüssel mit (BYOK): Cloudflare bindet ein Turnstile-Widget an bestimmte Hostnamen, und formbases eigener Schlüssel deckt nur formbase.so ab.

  1. 1

    Zuerst deine eigene Domain hinzufügen

    Die Bot-Schutz-Karte auf der Domains-Seite bleibt leer, bis der Workspace mindestens eine eigene Domain hat. Richte die Domain zuerst ein.

  2. 2

    Cloudflare-Konto erstellen

    Registriere dich kostenlos unter dash.cloudflare.com, falls du noch kein Konto hast.

  3. 3

    Ein Turnstile-Widget erstellen

    Füge in Turnstile deine eigenen Domain-Hostnamen zur Liste der erlaubten Domains hinzu. Ein Widget mit deaktivierter Hostname-Validierung deckt jede Domain im Workspace ab.

  4. 4

    Schlüssel kopieren

    Kopiere den Site key und den Secret key.

  5. 5

    Schlüssel in formbase einfügen

    Öffne Domains in der Seitenleiste, suche die Karte Bot-Schutz, füge beide Schlüssel ein und speichere. Die Schlüssel gelten pro Workspace, nicht pro Formular.

  6. 6

    Für Formulare aktivieren

    Schalte den Bot-Schutz für einzelne Formulare unter Formulareinstellungen → Zugriff ein.

Bis die Schlüssel gespeichert sind, ist der Schalter bei einem Formular mit eigener Domain deaktiviert und zeigt „aus” an, weil dort keine Challenge laufen kann. Was mit Einreichungen über diese gebrandete URL passiert, hängt vom Plan ab:

EigentümerEigene Domain ohne Schlüssel
Pro oder BusinessEinreichungen gehen ungeschützt durch — dein Schalter ist eine Präferenz, kein Schutzmechanismus.
Free, Gast oder ein seit Tag 30 abgelaufener PlanEinreichungen über die gebrandete URL werden abgelehnt. Der formbase.so-Link funktioniert weiterhin.

Keine eigene Domain? Diesen Schritt überspringen.

Wenn alle deine Formulare die Standard-formbase-Freigabelinks verwenden, musst du keine Turnstile-Schlüssel einrichten. Der Bot-Schutz funktioniert automatisch.

Einsendungslimits

Turnstile ändert nichts an deinem monatlichen Kontingent — 1.000 Einsendungen pro Monat auf Free, 50.000 auf Pro und Business. Siehe Limits & Kontingente.

Mehrschichtige Schutzstrategien

Turnstile ist eine Schutzebene. Kombiniere sie mit den Zugriffskontrollen unter Formulareinstellungen → Zugriff:

BedrohungsstufeEmpfehlung
Geringes RisikoNur Turnstile — unsichtbar, keinerlei Reibung
Mittleres RisikoTurnstile + Passwortschutz oder geplantes Schließen
Hohes RisikoAuthentifizierung erforderlich — eliminiert anonyme Einsendungen vollständig
Lead-Generierung / AnreizeTurnstile + geplantes Schließen + Antwortobergrenze über Freigabelink

Nächste Schritte