Made in EU · Gehostet in Deutschland

Drop-in-Ersatz für reCAPTCHA. Keine Cookies. Kein Banner.

DSGVO-konform, EU-gehostet bei Hetzner (ISO 27001 + BSI C5). Kostenloser Tarif - Starter ab 9 €/Mon. für 20.000 Anfragen.

Live-Widget

Probieren Sie es aus - legen Sie unten los

Browser-Konsole

filter: [captchaapi]

// Tippen Sie ins Formular, um zu starten…

Öffnen Sie Ihre DevTools - dort erscheinen dieselben Logs

Hosting-Infrastruktur - unabhängig zertifiziert

Hetzner: ISO 27001
Hetzner: BSI C5 Type 2
Hetzner: ISO 14001
Hetzner: TÜV Rheinland audit

Die Zertifizierungen gehören Hetzner Online GmbH (dem zugrunde liegenden Infrastruktur-Anbieter, jährlich von TÜV Rheinland auditiert) - captchaapi.eu erbt sie über sein Hosting-Setup und beansprucht keine eigenen Zertifizierungen auf Betreiberebene. Zu 100% EU-gehostet in Nürnberg, Deutschland.
Vorab unterzeichneter AVV verfügbar. Alle Trust-Signale ansehen →

Produktiv im Einsatz bei

Ich betreibe captchaapi produktiv in meinen eigenen Projekten - die Disziplin bei der EU-Compliance kommt vom täglichen Bauen an Billify (einem tschechischen B2B-Rechnungstool). Verlassen Sie sich nicht auf mein Wort: Öffnen Sie die DevTools beim Billify-Login oder im Kontaktformular von laravel-blog.cz, klicken Sie in ein Feld, und Sie sehen captcha.js laden und den /challenge-Aufruf feuern - dieselbe Integration, die diese Seiten beschreiben.

Sparen Sie sich das Cookie-Banner

Keine Cookies heißt kein DSGVO-Einwilligungs-Popup. Ihre Besucher sehen Ihre Seite statt einer rechtlichen Hürde.

Drop-in-Ersatz für reCAPTCHA

Dieselbe div-basierte Integration. 3 Zeilen Code. Läuft mit Laravel, Next.js, Django, Rails, WordPress.

Ein AVV, den Sie im Browser-Tab lesen

Der AVV nach Art. 28 ist eine öffentliche Seite, kein Verkaufsgespräch. Lesen Sie ihn, verlinken Sie ihn, archivieren Sie ihn - keine E-Mail, kein Unterschriften-Theater, kein Warten.

CAPTCHA-Daten nur in der EU

Deutsches Rechenzentrum. Tschechisches Unternehmen. CAPTCHA-Verifizierungsdaten verlassen nie den EWR. Die Datenflüsse der Zahlungsanbieter sind in der Übersicht der Unterauftragsverarbeiter dokumentiert.

Drei Zeilen. Das ist die ganze Integration.

Setzen Sie das Widget in ein beliebiges HTML-Formular. Verifizieren Sie im Backend mit jedem HTTP-Client. Kein SDK nötig.

  • Framework-unabhängig: Laravel, Next.js, Django, Rails, WordPress, reines HTML
  • Keine Drittanbieter-Skripte geladen. Ihre CSP bleibt sauber.
  • Das Widget ist ~19 KB minifiziert (~7 KB gzippt). Kleiner als die über 1 MB große Payload von reCAPTCHA.
// Frontend: 2 lines
<script>window.CAPTCHA_SITE_KEY = 'pk_live_...';</script>
<script src="https://captchaapi.eu/captcha.js" defer></script>
// + add data-captcha to your <form>
# Backend: 1 line
$ok = verify($_POST['captcha_attestation']);

Echte Messwerte

Unsichtbar für Nutzer. Gnadenlos zu Bots.

Das Gerät jedes Besuchers löst ein kleines Proof-of-Work-Rätsel in einem Web Worker, während er das Formular ausfüllt. Kein unsichtbares ML-Scoring, kein Verhaltens-Profiling, nur Mathematik, die für alle gleich viel kostet. Die Wartezeit bestimmt der Netzwerk-Roundtrip, nicht die Berechnung.

~20ms

PoW gelöst · Mac mini M4
(Basis-Kurve · alle Tarife)

~63ms

PoW gelöst · iPhone
(Apple Silicon, alle Tarife)

~234ms

Gesamt Ende-zu-Ende
EU-Verbindung

Median aus 5 Durchläufen pro Gerät auf dem produktiven captchaapi.eu. Die Basis-PoW-Kurve ist in jedem Tarif gleich, daher gelten diese Werte für Free- und Business-Besucher gleichermaßen. Gesamt Ende-zu-Ende ist auf beiden Geräten identisch, weil der Netzwerk-Roundtrip zu unserer in Nürnberg verankerten EU-API die PoW-Berechnung dominiert. Fügen Sie data-captcha-debug zu Ihrem Formular hinzu, um es auf Ihrer eigenen Hardware zu prüfen.

Skalierbarer EU-Schutz

Einfache Preise für EU-gehosteten CAPTCHA-Schutz. Kostenlos starten, upgraden, wenn Ihr Traffic wächst.

Free
Kostenlos

Legen Sie kostenlos los. Upgraden Sie, sobald es Ihnen zu klein wird.

  • 1 Projekt
  • 10.000 Anfragen/Monat
  • EU-gehostete Infrastruktur
  • Kommerzielle Nutzung inklusive

Ein hartes Monatslimit. Bei 10.000 Anfragen pausiert der Dienst, bis Sie upgraden oder der Abrechnungszyklus neu beginnt - Details in den Nutzungsbedingungen.

Kostenlos starten
Starter
9 €/Monat

Ihre erste produktive Seite. 20× mehr Anfragen als die nächste vergleichbare Privacy-First-Alternative.

  • 3 Projekte
  • 20.000 Anfragen/Monat
  • Kommerzielle Nutzung
  • E-Mail-Support
  • Dashboard-Diagramme
Starter wählen
Am beliebtesten
Growth
29 €/Monat

Kleine SaaS, E-Commerce, Agenturprojekte. Die meisten Kunden starten hier.

  • 10 Projekte
  • 100.000 Anfragen/Monat
  • Bevorzugter E-Mail-Support
  • Dashboard-Diagramme
Growth wählen
Business
79 €/Monat

Seiten mit viel Traffic, Agenturen mit vielen Kunden oder SaaS in der Skalierung.

  • Unbegrenzte Projekte
  • 500.000 Anfragen/Monat
  • Bevorzugter Support
  • Dashboard-Diagramme
Business wählen
Individuelle Preise für hohes Volumen und Enterprise-Einsatz. Kontaktieren Sie mich

Alle bezahlten Tarife: keine Einrichtungsgebühren, keine Kreditkarte bei Free, jederzeit kündbar. Umsatzsteuerkonforme Rechnungen für EU-Unternehmen (ohne USt. für in Tschechien Ansässige; Reverse-Charge für EU-B2B). EU-gehostet, DSGVO-konform in jedem Tarif.

Gebaut für EU-Compliance

Jedes Compliance-Dokument, nach dem Ihr Datenschutzbeauftragter oder Einkauf fragt - schon vorbereitet.

AVV nach Art. 28 - vorab unterzeichnet und öffentlich
Informationen nach Art. 13 DSGVO - auf meinen öffentlichen Seiten
ISO 27001, BSI C5, TÜV Rheinland - geerbt über Hetzner (kein Anspruch auf Betreiberebene)
Federführende Aufsichtsbehörde - ÚOOÚ (Tschechien)
30 Tage Vorankündigung beim Wechsel von Unterauftragsverarbeitern
IP-Adressen der Endnutzer gehasht (SHA-256 + Salt), nur im Cache vorgehalten (≤ 2 Min. Rate-Limit, ≤ 24 Std. Abuse-Score), nie dauerhaft gespeichert
Zusage zur Meldung von Datenpannen binnen 48 Stunden im AVV
US-Übermittlungen der Zahlungsanbieter offengelegt (DPF + Standarddatenschutzklauseln)

Bringen Sie es live. DSGVO-sicher von Haus aus.

Starten Sie in 5 Minuten. Skalieren Sie, wenn Sie mehr brauchen. Kein Enterprise-Verkaufsgespräch nötig.