Add-ons
SmartCaptcha und Hellolead als Add-ons aus dem eigenen Haus: Aktivierung je Mandant, Konfiguration, Verhalten je Formular, Abrechnung.
Stand: 23.09.2026
Add-ons sind optionale Funktionen, die je Mandant zugeschaltet werden. Was nicht aktiviert ist, taucht im Admin gar nicht erst auf. Beide Add-ons stammen von Kreativ Wolke, laufen auf Servern in Deutschland und laden keine fremden Skripte in das Frontend. Buchbar ab dem Professional-Paket; im Website-Paket ist SmartCaptcha bereits enthalten.
SmartCaptcha
Spam-Schutz, den niemand bemerkt: eine unsichtbare Prüfung beim Absenden, ohne Bilderrätsel, ohne Klicks, ohne Cookies. Die Entscheidung fällt serverseitig in unter 80 Millisekunden.
Konfiguration unter Add-ons → SmartCaptcha:
| Feld | Bedeutung |
|---|---|
| Site-Key | öffentlich, wird dem Frontend über GET /delivery/form/{slug} mitgeliefert |
| Secret | geheim, bleibt auf dem Server; verifiziert jede Einsendung |
| Standard-Aktion | Name der Aktion, die das Widget meldet (z. B. contact) |
| API-Basis-URL | nur ändern, wenn Sie eine eigene SmartCaptcha-Instanz betreiben |
Je Formular lässt sich SmartCaptcha ein- und ausschalten und die Strenge einstellen. Das Frontend lädt das Widget von der mitgelieferten URL, hängt das Token an die Einsendung, der Server prüft es und speichert das Ergebnis in den Metadaten der Einsendung. Schlägt die Prüfung fehl, wird die Einsendung abgelehnt — mit einer Fehlermeldung, die das Frontend anzeigen kann.
<!-- Frontend: Widget einbinden, Token beim Absenden mitschicken -->
<script src="{{ form.captcha.widgetUrl }}" defer></script>
<form data-smartcaptcha-sitekey="{{ form.captcha.siteKey }}"> … </form>Hellolead
Aus einem Formulareingang wird ein Kontakt: Eingegangene Formulare werden automatisch als Lead an Hellolead übergeben — mit Feldzuordnung und ohne Copy-und-paste zwischen zwei Systemen.
Konfiguration unter Add-ons → Hellolead:
| Feld | Bedeutung |
|---|---|
| API-Basis-URL | Adresse Ihrer Hellolead-Instanz |
| Kampagnen-API-Key | Schlüssel der Kampagne, in der die Leads landen |
| Standard-Quelle | Herkunft, die jeder Lead trägt (z. B. website) |
| Einwilligung (Standard) | ob eine Einwilligung vorliegt, falls das Formular kein Einwilligungsfeld hat |
Je Formular ordnen Sie Formularfelder den Lead-Feldern zu (Name, E-Mail, Telefon, Firma, Nachricht, Einwilligung) und schalten die Übergabe ein. Die Übergabe erfolgt direkt beim Eingang; ein Fehler blockiert nie den Eingang — die Einsendung wird immer gespeichert und das Ergebnis der Übergabe protokolliert, damit sich ein Lead später nachreichen lässt.
Consentdeck als Add-on
Auf dem Entrydeck-Host erscheint Consentdeck ebenfalls in der Add-on-Liste — als Teil jedes Pakets, ohne Aufpreis. Die Konfiguration liegt je Website unter Consentdeck, siehe Consentdeck.
Aktivieren und Deaktivieren
- Aktivieren wirkt sofort: Nach dem Einschalten erscheinen die zugehörigen Menüpunkte, Blöcke und Formularoptionen beim nächsten Seitenaufruf.
- Konfiguration je Add-on: Fehlt die Konfiguration, ist das Add-on zwar aktiv, tut aber nichts.
- Deaktivieren löscht keine Daten: Ausgeschaltete Add-ons behalten ihre Einstellungen; beim erneuten Einschalten ist alles wieder da.
- Secrets werden verschlüsselt gespeichert und nach dem Speichern nie wieder im Klartext angezeigt.
Abrechnung
SmartCaptcha und Hellolead sind eigenständige Dienste von Kreativ Wolke und werden separat nach ihren eigenen Tarifen abgerechnet. Im CMS sind sie ab dem Professional-Paket als Add-on buchbar; Details unter Pläne & Abrechnung.