Privater Speicher
- Voiceline speichert Audiodateien in einem privaten Speicherordner, anstatt sie wie normale öffentliche Medien-Uploads freizugeben.
- Dadurch wird der direkte öffentliche Zugriff reduziert und das Plugin erhält eine strengere Kontrolle über die Dateiausgabe.
Tokenisierter Zugriff
- Sichere Aktionen wie E-Mail-Moderation und geschützter Dateizugriff verwenden tokenisierte Links.
- Dies hilft dabei, Freigabe, Löschung und Dateizugriff vor unbefugter Nutzung zu schützen.
Wartungsmodus
- Aktiviere Maintenance, wenn das Widget sichtbar bleiben soll, du aber neue Einsendungen vorübergehend stoppen möchtest.
Sandbox-Modus
- Aktiviere Sandbox, wenn du den Frontend-Ablauf testen möchtest, ohne echte Einsendungen zu speichern.
Wartezeit für Benutzer
- Dies ist die minimale Pause, die erforderlich ist, bevor derselbe Benutzer eine weitere Nachricht senden kann.
- Das hilft dabei, Spam-Wellen und wiederholte schnelle Einsendungen zu verlangsamen.
Rate Limiting pro Benutzer
- Die Option Rate limiting steuert, wie viele ausstehende Nachrichten ein Benutzer gleichzeitig haben kann.
- Dies ist eine der wichtigsten Schutzmaßnahmen gegen Missbrauch im Plugin.
Globales Rate Limiting
- Die Global rate limit steuert die Gesamtzahl der Einsendungen, die siteweit pro Stunde erlaubt sind.
- Verwende dies, um die Website vor Spitzenlasten, Kampagnen oder automatisierten Angriffen zu schützen.
IP-Blacklist
- Die Option Blacklist IP blockiert bekannte missbräuchliche IP-Adressen stillschweigend.
- Verwende sie bei wiederholtem Spam, Test-Bots oder anhaltenden Missbrauchsquellen.
Datenschutzeinwilligung
- Das Kontrollkästchen für Datenschutz ist nicht nur rechtlich nützlich. Es fügt vor dem Absenden auch einen zusätzlichen ausdrücklichen Schritt hinzu.
- Für öffentliche Radio-Websites wird dringend empfohlen, es aktiviert zu lassen.
Honeypot und Validierung
- Das Plugin enthält versteckte Anti-Bot-Prüfungen und eine Validierung der Einsendungen.
- Es validiert außerdem Pflichtfelder, Cooldown-Zeit und Dateiverarbeitung, bevor eine Nachricht angenommen wird.
So stellst du die Sicherheit ein
- Halte die Wartezeit für Benutzer kurz.
- Halte die Limits pro Benutzer moderat.
- Verwende ein vorsichtiges globales Stundenlimit.
- Aktiviere die Datenschutzeinwilligung.
- Setze missbräuchliche IPs bei Bedarf auf die Blacklist.
- Verwende den Wartungsmodus, wenn du unter aktivem Spam leidest oder während Wartungsfenstern.
Abschließende Überlegungen
Das integrierte Rate-Limit des Plugins ist bereits komplex und stark, aber nicht garantiert vollkommen narrensicher.
Wenn du weiterhin viele Spam-Einsendungen erhältst, solltest du Cloudflare und WordFence als zusätzliche Sicherheitsebene in Betracht ziehen, insbesondere gegen moderne KI-Bots.
