Betrug abwehren, bevor er Geld kostet
Drei Betrugsschutz-Module prüfen Registrierungen und Bestellungen, drei Captcha-Anbieter schützen die Formulare, eine VPN-Erkennung fällt auf, was sich verstecken will. Für die Anmeldung stehen Passkeys und Zwei-Faktor bereit, für die Verwaltung ein Rollen- und Rechtesystem.
Was verdächtige Bestellungen erkennt
MaxMind minFraud
FraudLabs Pro
StopForumSpamFormulare, die keine Bots ausfüllen
Leveluphost schützt Bestellung, Registrierung und Kontaktanfragen automatisch mit dem Captcha des Anbieters, den du auswählst. Du hinterlegst Site Key und Secret Key — oder schaltest Captcha ganz ab.
- Google reCaptcha mit Site Key und Secret Key
- hCaptcha mit Site Key und Secret Key
- FriendlyCaptcha mit Site Key und API-Key
- „Kein Captcha“ als bewusste Auswahl
- Geschützt werden Bestellung, Registrierung und Kontaktformular
Passkeys, Zweitfaktor und gesperrte Adressen
Kunden melden sich mit einem Passkey nach WebAuthn an — ohne Passwort. Alternativ oder zusätzlich richten sie einen TOTP-Zweitfaktor ein. Beides gilt ausdrücklich für den Kundenbereich. Wer gar nicht erst Kunde werden soll, scheitert an den Blacklists.
- Passkeys nach WebAuthn, vom Kunden selbst verwaltet
- TOTP-Zweitfaktor mit Einrichtung, Bestätigung und Abschaltung
- E-Mail-Blacklist für gesperrte Adressen
- Registrierungs-Blacklist für gesperrte Begriffe
- Registrierung insgesamt abschaltbar
Was die Verordnung verlangt — und wo es steht
Datenexport
Kunden laden die zu ihrer Person gespeicherten Daten selbst herunter, sofern du es erlaubst.
Löschantrag
Kunden beantragen die Löschung ihres Kontos. Ob sie sofort greift oder erst nach deiner Bestätigung, entscheidest du.
AV-Vertrag
Kunden erzeugen ihren Auftragsverarbeitungsvertrag selbst als PDF — aus einer Vorlage, die du unter „Dokumente“ hinterlegst.
Zentral abschaltbar
Die gesamten DSGVO-Funktionen lassen sich mit einem Schalter für den Kundenbereich freigeben oder ausblenden.
Rollen und Rechte
Rechte sind nach Bereichen geordnet: Support, Tickets, Kunden, Bestellungen, Rechnungen, Produkte, Hosting, Inhalte, Affiliate, Statistiken und System.
Super-Administrator
Eine Rolle mit allen Rechten. Die Superadmin-Rolle selbst lässt sich nicht löschen.
Nach welchen Bereichen Berechtigungen vergeben werden
| Bereich | Beispiele |
|---|---|
| Support | Zugang zum Supportbereich und zu den Werkzeugen darin |
| Tickets | Tickets sehen, beantworten, zuweisen, schließen |
| Kunden | Kundenakten einsehen und bearbeiten |
| Bestellungen | Bestellungen einsehen und bearbeiten |
| Rechnungen | Rechnungen, Mahnungen und Belege |
| Produkte | Produkte, Kategorien, Optionen und Laufzeiten |
| Hosting | Hosts, Hostgruppen und Server-Hostings |
| Inhalte | CMS-Seiten, Menüs, Themes und Medien |
| Affiliate | Partner, Provisionen und Auszahlungen |
| Statistiken | Auswertungen und Kennzahlen |
| System | Einstellungen, Module, Updates und Backups |
Rund um Sicherheit
Brauche ich alle drei Betrugsschutz-Module?
Nein. StopForumSpam ist kostenlos und ein guter Anfang; MaxMind minFraud und FraudLabs Pro liefern eine differenziertere Bewertung. Jedes Modul ist einzeln aktivierbar.
Gelten Passkeys auch für den Adminbereich?
Nein. Passkeys und der TOTP-Zweitfaktor für Kunden gelten ausdrücklich für den Kundenbereich der Storefront.
Wie verhindere ich Wegwerf-Adressen?
Über die E-Mail-Blacklist für konkrete Adressen und die Registrierungs-Blacklist für gesperrte Begriffe. Zusätzlich lässt sich die E-Mail-Bestätigung vor der ersten Anmeldung erzwingen.
Kann ich einem Mitarbeiter nur den Support geben?
Ja. Rechte sind nach Bereichen geordnet; eine Rolle mit ausschließlich Support- und Ticket-Rechten sieht nichts weiter.
Schützen, was Geld kostet
Betrugsschutz, Captcha und starke Anmeldung — jedes Stück einzeln zuschaltbar.