Einführung¶
Myra EU CAPTCHA schützt Websites und APIs vor Missbrauch wie Formular-Spam und Credential Stuffing. Der Dienst wird von der Myra Security GmbH betrieben und in Europa gehostet. Die Prüfung läuft unsichtbar im Hintergrund ab; Besuchende lösen kein Rätsel.
Überblick über das Myra EU CAPTCHA und die Weboberfläche
Merkmale¶
Der Dienst unterscheidet sich in den folgenden Punkten von klassischen CAPTCHA-Verfahren:
| Merkmal | Beschreibung |
|---|---|
| Formular- und Anmeldeschutz | Der Dienst schützt Formulare und Anmeldeseiten vor Spam und Credential Stuffing. |
| Bot-Schutz | Eine Fingerabdruck-Erkennung erkennt Anfragen von Bots und blockiert sie. |
| Überprüfung ohne Benutzereingabe | Nutzende lösen kein Rätsel und klicken kein Kontrollkästchen an. Die Verifizierung erfolgt automatisch über kryptografische Berechnungen im Hintergrund. |
| Intelligente Risikoerkennung | Die Risikoanalyse passt den Schwierigkeitsgrad der Challenges dynamisch an, sobald ein Verhalten auffällig wird. |
| Signalbasiert | Die Erkennung wird täglich mit mehr als 100 Milliarden CDN-Signalen trainiert. |
| Ohne Cookies oder Datenspeicherung | Der Dienst arbeitet ohne HTTP-Cookies und ohne dauerhaften Browserspeicher. Ein Cookie-Banner ist dafür nicht erforderlich. |
| Europäischer Betrieb | Der Dienst wird in Europa betrieben und ist auf die DSGVO ausgelegt. |
| Selbsteinrichtung | Die Integration erfordert keine Änderung am DNS und ist in drei Schritten abgeschlossen. |
| Plattformübergreifende Integration | Für CMS-Plattformen, Frontend-Frameworks, Backend-Sprachen, mobile Apps und Infrastruktur-Werkzeuge stehen Bibliotheken und Skripte bereit. |
| API-Unterstützung | Eine REST-API steht für die programmatische Anbindung zur Verfügung. |
| Dediziertes Dashboard | Eine Weboberfläche zeigt die Statistiken und verwaltet die Sitekeys. |
| Erstellung von Sitekeys | Ein neuer Sitekey entsteht durch die Eingabe der zu schützenden Domain. |
| Konfiguration von Sitekeys | Der Schutz lässt sich je Sitekey aktivieren oder deaktivieren. Schwierigkeitsgrad, Zeitvorgabe und parallele Challenges sind einstellbar. |
| Anpassung des Widgets | Für das Widget steht ein Dunkelmodus zur Verfügung. |
| Zugriffsverwaltung | Teammitglieder erhalten Lese- oder Schreibzugriff auf einen Sitekey. |
Einschränkungen¶
Das EU CAPTCHA befindet sich in einer frühen Ausbaustufe. Beachten Sie die folgenden Einschränkungen:
| Einschränkung | Beschreibung |
|---|---|
| Keine Integration mit anderen Myra-Produkten | Eine Verknüpfung mit weiteren Produkten von Myra Security ist derzeit nicht verfügbar. |
| Keine Migration | Eine Migrationsoption aus einer bestehenden CAPTCHA-Lösung ist derzeit nicht verfügbar. |
| JavaScript erforderlich | Die Verifizierung beruht auf JavaScript und einem clientseitigen Proof-of-Work. Ohne aktiviertes JavaScript funktioniert sie nicht. |
| Rechenzeit auf schwachen Geräten | Auf leistungsschwachen Geräten beansprucht der Proof-of-Work eine spürbare Rechenzeit. |
| Kein absoluter Schutz | Auch eine signalbasierte Bot-Erkennung schließt hochentwickelte Bots mit echten Browserumgebungen nicht vollständig aus. |
Note
Verstehen Sie die Risikobewertung als eine Schutzschicht, nicht als alleinige Sicherheitsmaßnahme.
Sitekey und Secret¶
Jede geschützte Domain erhält ein Schlüsselpaar:
| Schlüssel | Format | Verwendung |
|---|---|---|
| Sitekey | UUID | Öffentlich. Steht im HTML der Seite und identifiziert die Website. |
| Secret | Base64 | Vertraulich. Wird ausschließlich serverseitig für die Verifikation verwendet. |
Warning
Geben Sie das Secret niemals im Browser aus und legen Sie es nicht in einem öffentlichen Repository ab.
Beide Werte stehen im Bereich Public Sitekey and Secret(s). Sie erreichen ihn über die Schaltfläche Integrations in der Zeile des Sitekeys, Schritt Details. Siehe Ansicht Details.