# Authentifizierungsschranke

Verlange, dass Teilnehmer sich anmelden oder ein Passwort eingeben, bevor sie das Formular absenden.

## Authentifizierungsschranke

Steuere, wer auf dein Formular zugreifen kann. Verlange eine Anmeldung, um Antworten mit verifizierten Identitäten zu verknüpfen, oder füge ein Passwort hinzu, um den Zugang auf Personen mit dem Code zu beschränken.

> ℹ️ **Nur für öffentliche Links**
> <p>
>     Beide Schranken gelten für den öffentlichen Share-Link. Ein <a href="/de/requests/creating-requests">Request</a> ist an einen einzelnen
>     Empfänger adressiert und wird über einen signierten Link geöffnet, daher überspringt er beide.
>   </p>

<h2 id="require-authentication">Authentifizierung erforderlich</h2>

Aktiviere in **Formulareinstellungen → Zugriff** die Option **Authentifizierung erforderlich**. Teilnehmer müssen sich anmelden, bevor sie das Formular ansehen oder ausfüllen können.

<h3 id="whats-enforced">Was erzwungen wird</h3>

- Der Teilnehmer muss sich anmelden — die einzigen zwei Methoden sind Google und ein E-Mail-Magic-Link (der Teilnehmer gibt seine E-Mail-Adresse ein und erhält einen Anmeldelink)
- Seine Identität wird zusammen mit der Einsendung gespeichert
- Entwürfe sind an das Konto gebunden, nicht an einen Browser-Cookie — Teilnehmer können also von jedem Gerät aus weitermachen
- Ohne Authentifizierung erfolgt die Blockierung doppelter Einsendungen nur pro Browser. Mit Authentifizierung gilt sie kontoübergreifend auf allen Geräten

<h3 id="internal-forms">Interne Formulare</h3>

Mit aktivierter Authentifizierung müssen sich alle, die das Formular öffnen, zuerst anmelden. Ihre E-Mail-Adresse wird bei jeder Einsendung gespeichert, sodass du überprüfen kannst, ob die Teilnehmer zur Domain deines Unternehmens gehören — ohne Single-Sign-On-Einrichtung. Teile den Link mit deinem Team, und du bist fertig.

<h3 id="when-to-use-it">Wann du es verwenden solltest</h3>

- **Interne Formulare** — teile den Link intern und verlange eine Anmeldung, damit jede Antwort eine verifizierte Unternehmens-E-Mail enthält
- **Nur-Mitglieder-Flows** — nur bestehende Kunden sollen antworten können
- **Betrugsschutz** — finanzielle oder hochwertige Formulare, bei denen anonyme Einsendungen zu riskant sind

<h3 id="when-not-to-use-it">Wann du es NICHT verwenden solltest</h3>

Öffentlich zugängliche Formulare wie Newsletter-Anmeldungen, Kontaktformulare und Lead-Gen-Seiten verlieren oft an Conversions, wenn eine Anmeldung erforderlich ist. Für diese Fälle ist [CAPTCHA](/de/building-forms/captcha-bot-protection) in der Regel die bessere Wahl.

> ℹ️ **Eine Antwort pro Benutzer**
> <p>
>     Wenn die Authentifizierung aktiviert ist und <strong>Weitere Antwort zulassen</strong> (in Formulareinstellungen → Einsendungen)
>     deaktiviert ist — die Standardeinstellung —, kann jeder angemeldete Benutzer nur einmal einsenden. Weitere Versuche vom selben Konto
>     werden auf jedem Gerät blockiert. Um auch die Gesamtzahl der Teilnehmer zu begrenzen, füge dem Share-Link ein{' '}
>     <a href="/de/sharing-publishing/response-limits">Antwortlimit</a> hinzu.
>   </p>

<p>
  Möchtest du stattdessen eine E-Mail-<em>Antwort</em> verifizieren statt der Person, die das Formular öffnet? Die Schranke bestätigt die
  Person, die sich anmeldet. Die <a href="/de/building-forms/email-verification">E-Mail-Verifizierung für Befragte</a> bestätigt die in ein
  E-Mail-Feld eingetippte Adresse mit einem Einmalcode — ohne dass eine Anmeldung nötig ist.
</p>

<h2 id="password-protect">Passwortschutz</h2>

Aktiviere **Passwortschutz** in **Formulareinstellungen → Zugriff** und lege ein Passwort fest. Das Formular bleibt öffentlich per URL erreichbar, aber Teilnehmer sehen „Passwort erforderlich", bis sie es eingeben.

<h3 id="how-it-works">Wie es funktioniert</h3>

- Das Passwort wird serverseitig gegen einen gesalzenen Hash geprüft. Die Fragen des Formulars werden erst an den Browser gesendet, wenn es passt
- Eine falsche Eingabe zeigt „Falsches Passwort" und gibt sonst nichts preis
- Teile das Passwort über den Kanal deiner Wahl: E-Mail, interne Docs, eine Zahlungsbestätigung
- Jeder mit dem Passwort kann das Formular absenden

> ⚠️ **Schalter und Passwort zusammen einrichten**
> <p>
>     Veröffentlichst du mit aktiviertem Schalter, aber ohne gespeichertes Passwort, warnt dich Formstep und schaltet die Schranke ab, statt
>     alle auszusperren. Prüfe den Veröffentlichen-Dialog, wenn du eine Schranke erwartet hast und Teilnehmer trotzdem direkt hineinkommen.
>   </p>

<h3 id="rotating-the-password">Das Passwort ändern</h3>

Du kannst das Passwort jederzeit ändern. Teilnehmer, die das Formular bereits ausfüllen, behalten ihre Sitzung, weil ihr Zugriffsschlüssel
vor der Änderung ausgestellt wurde. Neue Besucher benötigen das aktualisierte Passwort.

> ℹ️ **Mit Antwortlimits kombinieren**
> <p>
>     Kombiniere bei bezahlten Inhalten das Passwort mit einem Antwortlimit auf dem Share-Link, damit ein einzelnes Passwort nicht unbegrenzt
>     weitergegeben und wiederverwendet wird. Du kannst das Limit auch auf 1 setzen, um einen Link zur Einmalverwendung zu machen.
>   </p>

<h2 id="next-steps">Nächste Schritte</h2>
<div class="not-prose grid gap-3 sm:grid-cols-2">
  - [CAPTCHA / Bot-Schutz](/de/building-forms/captcha-bot-protection) — Blockiere automatisierte Einsendungen bei öffentlichen Formularen
  - [Geplantes Schließen](/de/sharing-publishing/scheduled-close) — Formulare sofort oder zu einem festgelegten Datum automatisch schließen
  - [Antwortlimits](/de/sharing-publishing/response-limits) — Einsendungen pro Share-Link begrenzen
</div>
