plugin-icon

Webcraft Forms

Ein Formular-Baukasten, der keine Daten an Dritte weitergibt. Spamschutz läuft lokal, ohne reCAPTCHA. Importiert Contact Form 7, WPForms und Fluent Forms.
Version
1.26.0
Zuletzt aktualisiert
Aug 2, 2026
Webcraft Forms

Die meisten Formular-Plugins verlangen, dass du dich auf einen Dritten einlässt: ein Captcha, das von Google geladen wird, Einträge in der Cloud des Anbieters, irgendwo ein Konto. Webcraft Forms ist andersherum gebaut.

Webcraft Forms Premium – Datei-Uploads, mehrstufige Formulare, Kachelauswahl und berechnete Felder gefällig? Zur Premium-Version.

Was es anders macht

  • Spamschutz, der auf deinem Server bleibt. ALTCHA rechnet den Proof-of-Work vollständig auf deiner eigenen Seite – kein Konto, kein externer Dienst, kein CDN, keine Datenübertragung. Das ist die Voreinstellung. Google reCAPTCHA wird bewusst gar nicht unterstützt.
  • Keine ausgehende Anfrage, niemals, es sei denn, du willst es. Kein Tracking, kein Nach-Hause-Funken, keine Nutzungsstatistik. Die einzige optionale Ausnahme ist Friendly Captcha – und nur, wenn du es mit deinen eigenen Zugangsdaten einschaltest.
  • Nichts wird irgendwo außer in deiner Datenbank gespeichert. Einsendungen werden per E-Mail versendet und auf deinem eigenen Server verarbeitet. Es gibt keine Anbieter-Cloud in der kostenlosen Version und auch keine in der kostenpflichtigen Erweiterung.
  • Spaltenlayout je Gerät. Lege die Breite jedes Feldes getrennt für Desktop, Tablet und Smartphone fest, mit Vererbung – so, wie ein Seiten-Baukasten arbeitet. Die Arbeitsfläche verengt sich auf das simulierte Gerät, sodass du das echte Ergebnis siehst.
  • Bedingte Anzeige inklusive, nicht separat verkauft. Blende jedes Feld abhängig von den Werten anderer Felder ein oder aus – im Browser ausgewertet und auf dem Server noch einmal geprüft.
  • Ein Plugin-Wechsel bedeutet nicht, Formulare neu zu bauen. Bestehende Formulare aus Contact Form 7, WPForms und Fluent Forms werden Feld für Feld übernommen, mit ihrem Layout und ihren Einstellungen – von dieser Website oder aus einer Exportdatei einer anderen Installation.

Das ist wichtig für Seiten unter der DSGVO, wo jeder externe Dienst in einem Kontaktformular ein weiterer zu dokumentierender Auftragsverarbeiter ist. Es ist für kleine und mittlere Unternehmen geschrieben, die ein Formular brauchen, das ein Datenschutzbeauftragter ohne Zögern abzeichnen kann.

Der Baukasten hat eine eigene Verwaltungsoberfläche und eine Live-Arbeitsfläche: Was du beim Bauen siehst, ist genau das, was Besucher im Frontend sehen. Er arbeitet unabhängig vom Block-Editor.

Umstieg von einem anderen Formular-Plugin

Formulare, die mit Contact Form 7, WPForms oder Fluent Forms gebaut wurden, werden gelesen und als Webcraft-Forms-Formulare neu aufgebaut. Felder und Beschriftungen, Auswahlwerte, Pflichtkennzeichen, Platzhalter, Spaltenbreiten, bedingte Anzeige, Empfänger, CC und BCC, Betreff, Text der Absenden-Schaltfläche und die Bestätigung kommen alle mit.

Formulare, die auf dieser Website vorhanden sind, stehen zur Auswahl. Bei WPForms und Fluent Forms kannst du stattdessen die Exportdatei einer anderen WordPress-Installation hochladen. Beim Import entsteht immer ein neues Formular, das Ausgangsformular bleibt unberührt – beide können nebeneinander laufen, während du sie vergleichst.

Was sich nicht übernehmen lässt, wird nicht stillschweigend verworfen: Jeder Import endet mit einem Bericht, der jedes Feld und jede Einstellung benennt, die zurückgeblieben ist, und warum. Felder, die zur Premium-Erweiterung gehören – Datei-Uploads und Seitenumbrüche –, werden an Ort und Stelle übernommen und bleiben gesperrt, bis die Erweiterung aktiv ist. So bleibt das importierte Formular in jedem Fall vollständig.

Formulare bauen

  • Live-Arbeitsfläche mit direkter Bearbeitung, Ziehen und Ablegen und zeilenbasiertem Layout
  • Feldbreiten je Gerät (Desktop, Tablet, Smartphone) mit Vererbung, wie bei einem Seiten-Baukasten
  • Feldtypen: Text und mehrzeiliger Text, E-Mail, Telefon, Website, Zahl, Datum, Uhrzeit, Dropdown, Radiobuttons, Checkbox, Mehrfachauswahl, Einwilligungs-Checkbox, mehrteiliger Name, Überschrift mit optionaler Trennlinie, Freitext, verstecktes Feld mit dynamischem Wert
  • Bedingte Anzeige je Feld: ein Feld abhängig von den Werten anderer Felder ein- oder ausblenden, auf dem Client ausgewertet und auf dem Server noch einmal geprüft
  • Formulare duplizieren, als JSON exportieren und importieren, mit einer von drei Vorlagen beginnen
  • Bestehende Formulare aus Contact Form 7, WPForms oder Fluent Forms übernehmen – von dieser Website oder aus einer Exportdatei einer anderen Installation – samt Beschriftungen, Auswahlwerten, Breiten, Bedingungen, Empfänger und Bestätigung

Versand und Bestätigung

  • Mehrere Empfänger sowie CC und BCC
  • Reply-To auf die Adresse gesetzt, die der Besucher eingegeben hat
  • Bestätigung als Meldung auf der Seite oder als Weiterleitung zu einer beliebigen URL
  • Auto-Responder mit eigenem Betreff und Text, Platzhalter für die übermittelten Daten
  • Interne Bezeichnung nur in der Benachrichtigung, nie im Auto-Responder

Spamschutz

  • Honeypot, immer aktiv. Der Feldname ist auf jeder Website ein anderer und jederzeit erneuerbar – ein Bot, der auf eine Installation angepasst wurde, passt damit nicht auf die nächste
  • Zeitprüfung, immer aktiv: Ein Formular, das schneller ausgefüllt wurde, als ein Mensch es könnte, wird verworfen
  • Beides wird je Formular in der Formularliste gezählt, damit du siehst, wie viel Spam dich nie erreicht. Gespeichert werden nur Zahlen, keine Inhalte und keine IP-Adresse
  • ALTCHA: lokaler Proof-of-Work, die Voreinstellung für neue Formulare
  • Friendly Captcha als optionale Alternative. Du bringst deinen eigenen Sitekey und API-Schlüssel mit; das Plugin stellt nur die Verbindungsfelder bereit und leitet den Dienst niemals weiter. Sein Browser-SDK ist im Plugin enthalten, es wird also nichts von einem CDN geladen. Siehe „Externe Dienste“ weiter unten.

Ausgabe

  • Shortcode [webcraft_form id="123"]
  • Elementor-Widget, nur registriert, wenn Elementor aktiv ist

Datenschutz

Das kostenlose Plugin stellt keine ausgehende Anfrage, es sei denn, du wählst ausdrücklich Friendly Captcha. In diesem Fall spricht der Browser mit Friendly Captcha, um das Rätsel abzurufen und zu lösen, und dein Server prüft die übermittelte Lösung mit deinen eigenen Zugangsdaten gegen die Friendly-Captcha-API. Das SDK selbst wird von deiner eigenen Seite ausgeliefert. Mit ALTCHA oder ohne Captcha kontaktiert das Plugin überhaupt keinen externen Server. Wie Webcraft Forms mit Daten umgeht.

Premium-Erweiterung

Die separate Erweiterung Webcraft Forms Premium ergänzt Datei-Uploads, mehrstufige Formulare mit Fortschrittsanzeige, Kachelauswahl mit Bild oder Symbol je Option, berechnete Felder, ein Unterschriftfeld, Speichern und Fortsetzen im Browser, bedingte Benachrichtigungen und Bestätigungen, Eintragsspeicherung mit CSV-Export und eine Aufbewahrungsfrist. Das kostenlose Plugin enthält keinen gesperrten Premium-Code, nur Erweiterungspunkte.

Externe Dienste

Dieses Plugin kann einen externen Dienst nutzen. Er ist optional, standardmäßig ausgeschaltet und wird nur dann kontaktiert, wenn du ihn für ein Formular auswählst und deine eigenen Zugangsdaten eingibst.

Friendly Captcha (Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland)

  • Was es ist und wofür es verwendet wird. Friendly Captcha ist ein Proof-of-Work-Dienst gegen Bots. Er ist eine der je Formular angebotenen Spamschutz-Methoden, als Alternative zur eingebauten lokalen Methode (ALTCHA), die gar keinen Dienst benötigt. Er wird nur verwendet, wenn du in den Formulareinstellungen „Friendly Captcha“ auswählst und deinen eigenen Sitekey und API-Schlüssel aus deinem eigenen Friendly-Captcha-Konto eingibst.
  • Welche Daten wann gesendet werden. Nur zwei Momente. Erstens: Wenn ein Besucher eine Seite mit einem solchen Formular lädt, fordert der Browser des Besuchers ein Rätsel von Friendly Captcha an und sendet die Verbindungs-, Umgebungs- und Interaktionsdaten, die Friendly Captcha zur Beurteilung benötigt, einschließlich der IP-Adresse. Zweitens: Beim Absenden des Formulars sendet dein Server die Lösung zusammen mit deinem Sitekey und API-Schlüssel an https://global.frcapi.com/api/v2/captcha/siteverify (oder https://eu.frcapi.com/api/v2/captcha/siteverify, wenn du den EU-Endpunkt einschaltest) und erhält zurück, ob das Rätsel korrekt gelöst wurde. Es wird zu keinem Zeitpunkt Formularinhalt übertragen.
  • Woher der Code stammt. Das Browser-SDK ist in diesem Plugin enthalten (assets/vendor/friendlycaptcha, Version 1.0.1, Mozilla Public License 2.0) und wird von deiner eigenen Seite ausgeliefert. Es wird nichts von einem CDN geladen.
  • Nutzungsbedingungen und Datenschutz. Nutzungsbedingungen: https://friendlycaptcha.com/legal/terms/ – Datenschutzerklärung für Endnutzer: https://friendlycaptcha.com/legal/privacy-end-users/ – Rechtliches: https://friendlycaptcha.com/legal/

Wenn du Friendly Captcha nicht auswählst, stellt dieses Plugin keine Anfrage an einen externen Dienst.

Kostenlosmit kostenpflichtigen Tarifen
Mit deiner Installation stimmst du den Geschäftsbedingungen von WordPress.com sowie den Bedingungen für Drittanbieter-Plugins zu.
Getestet bis
WordPress 7.0.2
Dieses Plugin steht für deine -Website zum Download zur Verfügung.