← Alle Anleitungen

WordPress: Contact Form 7 ohne unnötige Zusatzdienste

Bei Contact Form 7 muss zwischen dem Formularplugin selbst und optionalen Integrationen unterschieden werden. Ein schlichtes Formular ist etwas anderes als dieselbe Installation mit reCAPTCHA, Datenbankarchiv oder Tracking-Erweiterungen.

Voraussetzungen

WordPress-Administrationszugriff und eine Übersicht der für Contact Form 7 aktiven Erweiterungen und Integrationen.

Formulardaten

Contact Form 7 beschreibt sich als Plugin, das übermittelte Nachrichten grundsätzlich nicht dauerhaft in der WordPress-Datenbank speichert. Wird Flamingo oder eine andere Speicherung ergänzt, ändert sich diese Datenlage.

reCAPTCHA ist separat

Die reCAPTCHA-Integration bindet Google ein. Wer diesen Drittanbieter vermeiden möchte, sollte lokale Spam-Schutzmechanismen beziehungsweise geeignete lokale Alternativen prüfen.

Mail und Logs bleiben

Auch ohne WordPress-Datenbankkopie existiert die versandte Nachricht im Mailweg. Webserver-, PHP-, SMTP-/Mailserver- und Hosterlogs bleiben getrennte Prüfpunkte.

Grundlage

Vor einem externen Challenge-Dienst zuerst die lokalen Möglichkeiten aus CAPTCHA und Spam-Schutz: erst lokal, dann extern prüfen. Externe Dienste nur einsetzen, wenn Honeypot, Zeitprüfung, serverseitige Validierung und Rate-Limits nicht ausreichen.

Prüfung

Eine Testübermittlung durchführen und WordPress-Datenbank, Mailversand, Serverlogs sowie optionale Integrationen getrennt kontrollieren.

Rückbau

Falls eine entfernte Zusatzfunktion benötigt wird, nur diese gezielt wieder aktivieren und danach erneut prüfen, welche Daten gespeichert oder an Dritte übertragen werden.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑