Das Grundprinzip
Was bei jedem Kontaktformular dahinter steckt
Ein Kontaktformular besteht aus zwei Teilen, die nichts miteinander zu tun haben — und genau das verwirrt viele:
Es gibt drei Wege, wie der Versanddienst realisiert werden kann. Ich erkläre alle drei ehrlich — inklusive der Nachteile, die oft verschwiegen werden.
Die drei Wege
Welche Lösung für wen?
form.taxi
Spezialisierter Formular-Dienst · EU-Anbieter aus Österreich, Hosting Deutschland
Sie bauen ein normales HTML-Formular. Die Daten gehen an form.taxi. form.taxi leitet sie als E-Mail an Sie weiter. Fertig. Kein Server, kein Backend, kein Passwort.
- Funktioniert für statische Websites UND WordPress
- Kein Zugang zu Ihren E-Mail-Zugangsdaten nötig
- EU-Anbieter (Österreich), Server in Deutschland, AVV verfügbar
- Spam-Schutz eingebaut
- Aktuell (Frühsommer 2026) kostenloser Tarif für überschaubares Anfrageaufkommen
- Einfach einzurichten
- Bei höherem Aufkommen kostenpflichtige Tarife
- Die „Von"-Adresse in der E-Mail ist form.taxi, nicht Ihre Domain
- Abhängigkeit von einem Drittdienst
Für Selbst-Einrichter — die Spam-Schutz-Schichten im Detail
Stand Frühsommer 2026 · keine Rechtsberatung. Anbieter ändern Funktionsumfang und Datenflüsse, prüfen Sie die aktuelle Anbieter-Dokumentation und ziehen Sie für die juristische Würdigung eine Anwältin oder einen Anwalt hinzu — der folgende Block beschreibt nur, was das form.taxi-Panel zum Zeitpunkt dieser Notiz technisch anbietet.
form.taxi bietet im Panel mehrere Schutzschichten gegen Bot-Spam an — manche standardmäßig aktiv, andere per Toggle. Nicht alle erzeugen eine Datenschutzerklärungs-Pflicht; entscheidend ist, ob ein Drittanbieter beteiligt ist und welche Daten dabei wohin fließen.
| Schicht | Default | Drittanbieter | DSE-Erwähnung sinnvoll? |
|---|---|---|---|
| Spam-Filter (ML-basiert, intern) | aktiv | — | nein (form.taxi-interne Verarbeitung) |
| IP-Blacklist-Abgleich (anonymisiert) | aktiv | — | nein |
| E-Mail-Gültigkeitsprüfung (MX-Check) | aktiv | — | nein |
| Honeypot-Feld | im Panel konfigurierbar, im Form-HTML einzubauen | — | nein |
| Friendly Captcha | per Default aus, im Panel zuschaltbar | Friendly Captcha GmbH (DE) | ja — Drittanbieter mit eigener Datenverarbeitung |
Honeypot — Funktionsweise und Stolperstein
Im HTML steht ein verstecktes Eingabefeld, das menschliche Besucher nicht sehen und nicht ausfüllen. Bots scannen das Markup, ignorieren CSS und füllen oft jedes Feld aus. Wenn das Feld beim Absenden mit Inhalt ankommt, sortiert form.taxi die Nachricht serverseitig in den Spam-Ordner. Keine zusätzlichen Daten, keine DSE-Pflicht.
Stolperstein: Der Feldname im Panel (frei wählbar, unauffällig — gängige Beispiele aus der Praxis: _gotcha oder _hp) muss exakt dem name-Attribut im Form-HTML entsprechen. Stimmt das nicht überein, läuft die Prüfung ins Leere — der Honeypot greift dann nicht, auch wenn beide Seiten für sich konfiguriert sind. Genau dieser Mismatch ist mir im Frühsommer 2026 in der eigenen Konfiguration aufgefallen, deshalb der Hinweis hier.
Friendly Captcha — der einzige Punkt mit Drittanbieter
Friendly Captcha ist ein Proof-of-Work-Verfahren der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland. Der Browser löst im Hintergrund eine kurze Rechenaufgabe, ohne dass der Mensch ein Bild klicken oder eine Aufgabe lösen muss. Aus der Anbieter-Privacy-Policy (Anbieter-Stand 1. Mai 2024, geprüft Frühsommer 2026):
- IP-Adressen werden vor Speicherung anonymisiert (One-Way-Hash)
- Keine HTTP-Cookies
- Übertragen werden Verbindungs-, Umgebungs- und Interaktionsdaten zur Bot-Erkennung
- Anbieter mit Sitz in Deutschland (GmbH)
Wer Friendly Captcha im Panel aktiviert, sollte den Anbieter mit Adresse, die Art der übermittelten Daten und eine Rechtsgrundlage (häufig wird Art. 6 Abs. 1 lit. f DSGVO diskutiert — die juristische Würdigung gehört in fachkundige Hände) in der eigenen Datenschutzerklärung benennen. Wer Friendly Captcha im Panel nicht aktiviert, sollte die Datenschutzerklärung entsprechend formulieren — der Dienst gehört dann nicht hinein.
Dieser Hinweis-Block dient der technischen Orientierung. Konkrete Formulierungen für Ihre Datenschutzerklärung lassen Sie sich bitte von einer fachkundigen Stelle erstellen oder prüfen — Anbieter ändern ihre Datenflüsse, und auch die Rechtsprechung entwickelt sich weiter. Diesen Block aktualisiere ich bei Bedarf — eine Gewähr für die durchgängige Aktualität gebe ich nicht.
Brevo SMTP + WordPress
EU-basierter E-Mail-Dienst + WP Mail SMTP Plugin · Kostenlos
Brevo (ehemals Sendinblue) ist ein EU-basierter E-Mail-Dienst mit einem aktuell sehr großzügigen kostenlosen Tarif. In Kombination mit dem WordPress-Plugin „WP Mail SMTP" wird WordPress so konfiguriert, dass es über Brevo-Server versendet — mit Ihrer echten Domain-E-Mail-Adresse als Absender.
- Hunderte E-Mails pro Tag gratis
- Die „Von"-Adresse ist Ihre echte E-Mail (info@ihredomain.de)
- EU-Server, Auftragsverarbeitungsvertrag verfügbar
- Kein Zugang zu Ihren persönlichen E-Mail-Zugangsdaten nötig
- Professionelle Zustellbarkeit, deutlich geringeres Spam-Risiko
- Funktioniert mit Contact Form 7, WPForms, Gravity Forms
- Nur für WordPress (braucht Backend)
- Einrichtung etwas technischer (API-Key, Plugin)
- Ein weiterer Account (Brevo), der verwaltet werden muss
- Für statische Websites nicht direkt nutzbar
Gmail App-Passwort
Googles SMTP-Server · Technisch kostenlos
In den Google-Sicherheitseinstellungen erstellt man ein spezielles „App-Passwort" — ein Einmal-Schlüssel nur für diese Funktion. WordPress nutzt diesen Schlüssel, um über Googles Server zu versenden.
- Kostenlos
- Keine extra Dienste
- Für gelegentliche Anfragen ausreichend (Google-Tageslimit beachten)
- DSGVO: Daten gehen durch Google-Server in den USA
- Ich brauche (einmalig) Zugang zum Google-Konto
- Fragil: Google ändert Sicherheitsrichtlinien → Formular kaputt
- Die „Von"-Adresse ist die Gmail-Adresse, nicht info@ihredomain.de
- 2FA im Google-Konto muss aktiviert sein
Direkter Vergleich
Auf einen Blick
| Kriterium | form.taxi | Brevo + WP | Gmail App-PW |
|---|---|---|---|
| Für statische Websites | ✓ Ja | ✗ Nein | ✗ Nein |
| Für WordPress | ✓ Ja | ✓ Ja | ✓ Ja |
| Kosten | Kostenloser Tarif (Limits beim Anbieter) | Gratis (Hunderte/Tag) | Gratis |
| Server-Standort | Deutschland | EU | USA (Google) |
| „Von"-Adresse | form.taxi | ihre@domain.de | ihre@gmail.com |
| Zugang zum E-Mail-Konto nötig? | Nein | Nein | Ja (einmalig) |
| Stabilität | Hoch | Hoch | Mittel (Google-abhängig) |
* Alle Angaben ohne Gewähr, Stand Frühsommer 2026. Konditionen, Preise und Features können sich ändern. Bitte direkt beim jeweiligen Anbieter prüfen.
Meine Empfehlung
Was ich konkret für Sie tue
Mein Standard ist form.taxi — für statische Websites wie für WordPress. Die Alternative lohnt sich, wenn Anfragen als E-Mail von Ihrer eigenen Domain kommen sollen:
In beiden Fällen gilt: Ich brauche nie Ihr E-Mail-Passwort. Das Formular gehört Ihnen, nicht mir. Und ich erkläre Ihnen nach der Einrichtung, wie Sie Anfragen bekommen und was Sie tun sollten, wenn mal keine mehr kommt.
Sie brauchen ein Kontaktformular für Ihre Website?
Erzählen Sie mir kurz, was Sie haben — WordPress, statische Seite, oder noch gar nichts. Ich sage Ihnen in zwei Minuten, welche Lösung für Sie sinnvoll ist.
Kostenloses ErstgesprächAlle verlinkten Dienste werden ohne Affiliate-Vereinbarung empfohlen. Ich erhalte keine Provision. Preise, Konditionen und Features können sich ändern — bitte direkt beim Anbieter prüfen. Stand: Frühsommer 2026.