WordPress: Kommentar-IP nicht dauerhaft speichern
WordPress führt bei Kommentaren ein eigenes Feld für die IP-Adresse des Kommentarautors. Wer sie für den eigenen Zweck nicht benötigt, sollte die Speicherung nicht einfach als unveränderliche Grundeigenschaft hinnehmen.
Voraussetzungen
Vorher prüfen, ob Moderation, Spamfilter oder Sperrlisten die Kommentar-IP tatsächlich benötigen.
Kommentar-IP ist ein eigenes Datenfeld
Die WordPress-Datenstruktur kennt comment_author_IP. Plugins, Themes und Moderationswerkzeuge können dieses Feld auswerten. Deshalb reicht es nicht, nur Analytics und Webserverlogs zu prüfen.
Vor dem Speichern minimieren
WordPress stellt Filter für Kommentardaten bereit. Eine datensparsame Anpassung sollte die IP vor dem dauerhaften Datenbankeintrag entfernen beziehungsweise auf einen nicht personenbezogenen Wert reduzieren, sofern keine zwingende Funktion davon abhängt.
Prüfung
Spamfilter, Sperrlisten und Moderationsplugins können die Kommentar-IP verwenden. Nach der Änderung Testkommentare anlegen und Datenbank, Moderationsansicht sowie Spamfilter prüfen.
Spam-Schutz
Wenn Kommentar-Spam abgewehrt werden muss, zunächst lokale Verfahren und Antispam Bee datensparsam einsetzen prüfen, ohne die Kommentar-IP dauerhaft zu speichern.
Rückbau
Falls eine Moderations- oder Sperrfunktion die Kommentar-IP zwingend benötigt, die vorherige Speicherung nur gezielt wieder aktivieren und anschließend Aufbewahrung sowie Zugriff erneut begrenzen.
Verwandte Anleitungen
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
- WordPress Developer: wp_insert_comment
- WordPress Developer: preprocess_comment
- WordPress database description
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.