Captcha- und Bot-Erkennungsdienste entscheiden, ob ein Besucher ein Mensch oder ein automatisiertes Skript ist. Sie schützen Login-Formulare, Registrierungen, Bestellvorgänge und Kontaktformulare vor Spam, Credential Stuffing und Scraping. Die Methoden reichen von sichtbaren Rätseln bis zu unsichtbaren Prüfungen anhand von Verhalten, Gerätesignalen und Risikobewertung.
Jeder geschützte Seitenaufruf kann Verhaltens- und Gerätedaten an den Anbieter senden, wodurch der Dienst auf Ihrer Website personenbezogene Daten verarbeitet. Das Auslesen von Informationen vom Gerät eines Besuchers kann unter die Einwilligungsregeln von DSGVO und ePrivacy fallen, und eigene Zwecke des Anbieters, etwa die Verbesserung seiner Modelle oder Werbeprofile, können diese Bewertung verändern. Ein Captcha ist außerdem ein Single Point of Failure: Fällt der Anbieter aus, wird er blockiert oder ändert er seine Bedingungen, funktionieren Ihre Formulare nicht mehr. Auch Alternativen für Menschen, die Rätsel nicht lösen können, verdienen Beachtung.
Achten Sie bei einer europäischen Lösung darauf, ob der Anbieter dokumentiert, was wie lange erhoben wird, ob der Dienst ohne Cookies oder Drittanbieter-Kennungen auskommt, ob Proof-of-Work oder datenschutzfreundliche Prüfungen angeboten werden, ob Selbsthosting möglich ist und ob barrierefreie Alternativen existieren.