WordPress: Contact Form 7 ohne unnötige Zusatzdienste
Bei Contact Form 7 muss zwischen dem Formularplugin selbst und optionalen Integrationen unterschieden werden. Ein schlichtes Formular ist etwas anderes als dieselbe Installation mit reCAPTCHA, Datenbankarchiv oder Tracking-Erweiterungen.
Voraussetzungen
WordPress-Administrationszugriff und eine Übersicht der für Contact Form 7 aktiven Erweiterungen und Integrationen.
Formulardaten
Contact Form 7 beschreibt sich als Plugin, das übermittelte Nachrichten grundsätzlich nicht dauerhaft in der WordPress-Datenbank speichert. Wird Flamingo oder eine andere Speicherung ergänzt, ändert sich diese Datenlage.
reCAPTCHA ist separat
Die reCAPTCHA-Integration bindet Google ein. Wer diesen Drittanbieter vermeiden möchte, sollte lokale Spam-Schutzmechanismen beziehungsweise geeignete lokale Alternativen prüfen.
Mail und Logs bleiben
Auch ohne WordPress-Datenbankkopie existiert die versandte Nachricht im Mailweg. Webserver-, PHP-, SMTP-/Mailserver- und Hosterlogs bleiben getrennte Prüfpunkte.
Grundlage
Vor einem externen Challenge-Dienst zuerst die lokalen Möglichkeiten aus CAPTCHA und Spam-Schutz: erst lokal, dann extern prüfen. Externe Dienste nur einsetzen, wenn Honeypot, Zeitprüfung, serverseitige Validierung und Rate-Limits nicht ausreichen.
Prüfung
Eine Testübermittlung durchführen und WordPress-Datenbank, Mailversand, Serverlogs sowie optionale Integrationen getrennt kontrollieren.
Rückbau
Falls eine entfernte Zusatzfunktion benötigt wird, nur diese gezielt wieder aktivieren und danach erneut prüfen, welche Daten gespeichert oder an Dritte übertragen werden.
Verwandte Anleitungen
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.