FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Friendly Captcha
F

Friendly Captcha

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Friendly Captcha?

Friendly Captcha ist eine datenschutzfreundliche CAPTCHA Alternative aus München, die Formulare und Konten mit einem kryptographischen Proof of Work Puzzle im Browser schützt, ohne Cookies, Fingerprinting oder Übermittlung in die USA.

Friendly Captcha ist eine datenschutzfreundliche Alternative zu Google reCAPTCHA, entwickelt von der Friendly Captcha GmbH in München. Statt das Nutzerverhalten zu analysieren oder das Gerät zu fingerprinten, lässt sie den Browser ein kryptographisches Proof of Work Puzzle lösen, das für echte Nutzer günstig und für Bots in der Masse teuer ist.

Funktion von Friendly Captcha

Das Widget rendert einen Inline Status, fordert von api.friendlycaptcha.com ein Puzzle an, löst es lokal per WebAssembly und übergibt dem Formular einen Solution Token. Der Server prüft den Token anschließend über die Friendly Captcha API, bevor er die Anfrage akzeptiert. Es ist keine Interaktion des Besuchers nötig, was Barrierefreiheit und Konversion verbessert.

Verarbeitete Daten und Cookies

Friendly Captcha setzt keine Cookies und nimmt kein Fingerprinting vor. Mit dem Backend ausgetauscht werden lediglich ein gesalzener Request Hash, die gekürzte IP zum Betrugsscoring (binnen 30 Minuten gelöscht), die Schwierigkeit des Puzzles und der Solution Token. Der Kunden Sitekey und ein Puzzle Zähler werden zu Abrechnungszwecken gespeichert.

DSGVO und TTDSG

Da Friendly Captcha nichts auf dem Endgerät speichert, fällt es nicht unter § 25 TTDSG bzw. Art. 5(3) ePrivacy und benötigt keine Einwilligung. Die minimalen personenbezogenen Daten (gekürzte IP) werden auf Grundlage des berechtigten Interesses gemäß Art. 6(1)(f) DSGVO als Sicherheitsmaßnahme nach Art. 32 DSGVO verarbeitet. CNIL und BfDI haben Friendly Captcha öffentlich als rechtskonforme reCAPTCHA Alternative empfohlen.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Datentransfers

Alle Friendly Captcha Endpunkte laufen auf EU only Infrastruktur (Hetzner Online in Falkenstein und Nürnberg, Cloudflare EU only Zone). Es findet keine Übermittlung in die USA oder andere Drittstaaten statt, was Friendly Captcha zum natürlichen Nachfolger von reCAPTCHA macht, wenn die Schrems II Problematik vermieden werden soll.

Rechtssichere Einbindung

Schließen Sie den Friendly Captcha AVV ab, nennen Sie Friendly Captcha GmbH in der Datenschutzerklärung als Empfänger, dokumentieren Sie den Sicherheitszweck im Verarbeitungsverzeichnis und prüfen Sie den Solution Token server seitig. Ein Consent Banner muss nicht konfiguriert werden, da Friendly Captcha vom Einwilligungs Erfordernis ausgenommen ist.

GDPR consent category

Essenziell

Websites using Friendly Captcha must obtain user consent under GDPR regulations.

Legal basisLegitimate interest under Article 6(1)(f) GDPR. Friendly Captcha is necessary to protect the website against bots, spam and credential stuffing without collecting personal data, so it falls under the strictly necessary exemption of Article 5(3) ePrivacy.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive, TTDSG (Germany), LIL (France), UK GDPR, Swiss FADP, BSI IT Grundschutz

DPIA considerations

Friendly Captcha ist auf Datenminimierung ausgelegt: keine Cookies, kein Geräte Fingerprint, lediglich eine gekürzte IP und ein gesalzener Request Hash zum Betrugsscoring. Eine eigenständige DSFA ist in der Regel nicht erforderlich. Erfassen Sie Friendly Captcha im Verzeichnis von Verarbeitungstätigkeiten als Sicherheitsmaßnahme nach Art. 32 DSGVO und schließen Sie den AVV mit der Friendly Captcha GmbH (München) ab.

Sample consent text

Dieses Formular wird durch Friendly Captcha geschützt, einen EU basierten, cookielosen Spamschutzdienst der Friendly Captcha GmbH (München). Friendly Captcha verarbeitet ausschließlich die technischen Daten, die zur Prüfung des durch Ihren Browser gelösten Sicherheitspuzzles nötig sind, ohne Cookies oder Tracking. Die Verarbeitung ist zur Sicherung der Website erforderlich, eine Einwilligung ist nicht erforderlich.

Technical details

Tracking methodJavaScript widget served from cdn.friendlycaptcha.com that issues a proof of work cryptographic challenge to the browser instead of tracking the user; no cookie or device fingerprint is stored.
Server locationGermany (Hetzner Online and Cloudflare Munich, Frankfurt), with EU only data processing under the control of Friendly Captcha GmbH, Munich.
Cookieless tracking availableYes

Third-party domains contacted

friendlycaptcha.comapi.friendlycaptcha.comcdn.friendlycaptcha.comeu-api.friendlycaptcha.eu

Cookies placed

NameTypeDurationPurpose
no_cookiesnoneNot applicableFriendly Captcha is intentionally cookieless and does not store any identifier in cookies or local storage; this placeholder entry documents the absence of cookies for the cookie register.

Friendly Captcha ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Friendly Captcha?

Friendly Captcha setzt keine Cookies und nutzt kein Local Storage. Das Widget tauscht mit api.friendlycaptcha.com nur ein kryptographisches Puzzle, einen Solution Token und eine gekürzte IP aus. Diese bewusste Designentscheidung macht den Dienst von § 25 TTDSG bzw. Art. 5(3) ePrivacy ausgenommen und erspart ein Consent Banner.

Ist für Friendly Captcha eine Einwilligung erforderlich?

Nein. Da keine Informationen auf dem Endgerät gespeichert oder ausgelesen werden, fällt Friendly Captcha nicht unter § 25 TTDSG bzw. Art. 5(3) ePrivacy. Die minimalen personenbezogenen Daten werden als Sicherheitsmaßnahme nach Art. 32 DSGVO mit Berufung auf das berechtigte Interesse verarbeitet.

Welche Rechtsgrundlage gilt für Friendly Captcha?

Berechtigtes Interesse nach Art. 6(1)(f) DSGVO ist die geeignete Grundlage, ergänzt durch die Sicherheitspflicht aus Art. 32 DSGVO. Der Verantwortliche muss seine Formulare und Konten vor Bots, Spam und Credential Stuffing schützen, was ohne Einwilligung des Besuchers zulässig ist.

Übermittelt Friendly Captcha Daten in die USA?

Nein. Friendly Captcha GmbH ist ein deutsches Unternehmen und betreibt die gesamte Infrastruktur in der EU (Hetzner Online in Falkenstein und Nürnberg, Cloudflare EU only Zone). Keine personenbezogenen Daten werden in die USA oder andere Drittstaaten übermittelt, was der Hauptgrund für viele Migrationen weg von Google reCAPTCHA ist.

Ist für Friendly Captcha eine DSFA erforderlich?

Eine eigenständige DSFA ist in der Regel nicht erforderlich. Friendly Captcha verarbeitet ausschließlich eine gekürzte IP und einen Request Hash zum Betrugsscoring und speichert keine persistenten Identifier. Dokumentieren Sie den Dienst im Verarbeitungsverzeichnis als Sicherheitsmaßnahme gemäß Art. 32 DSGVO.

Wie binde ich Friendly Captcha korrekt ein?

Binden Sie das Friendly Captcha JavaScript in das geschützte Formular ein, konfigurieren Sie den Sitekey aus dem Dashboard, prüfen Sie den Solution Token server seitig über die friendlycaptcha.com API und nennen Sie Friendly Captcha GmbH in der Datenschutzerklärung als Empfänger. Aktivieren Sie bei Bedarf den EU API Endpunkt, um den Traffic in der EU zu halten.

Welche Alternativen zu Friendly Captcha gibt es?

Datenschutzfreundliche Alternativen sind hCaptcha (EU Edition, Frankfurt), Cloudflare Turnstile (cookielos, mehrere Regionen), MTCaptcha (EU, barrierefrei), Altcha (Open Source, selbst hostbar) und BotGuard. Google reCAPTCHA ist meist keine datenschutzfreundliche Alternative, da es Google Cookies setzt und in die USA überträgt.

Wie halte ich die Cookie Richtlinie mit Friendly Captcha aktuell?

Es gibt keine Cookies zu deklarieren. Ergänzen Sie Friendly Captcha GmbH in der Datenschutzerklärung als Empfänger mit Sicherheitszweck, berechtigtem Interesse als Rechtsgrundlage und Link zum AVV und zur Sub Auftragsverarbeiter Liste. Aktualisieren Sie die Erklärung nur, wenn Friendly Captcha neue Sub Auftragsverarbeiter oder Regionen ankündigt.