Empfang Telefon, Chat, Termine, Rückruf
Dokumentation Angebote, Protokolle, Rechnungen
Betrieb Mail, Touren, Projekte, Recruiting
Branchen-Fachwissen SHK, Elektro, Maler
Sichtbarkeit Blog, Google-Profil, Audit
Für Ihre Branche KI-Lösungen für 8 Branchen
Open Source & KI Eigene Plattformen statt SaaS-Inseln
Verkündigung digital Werkzeuge für Gemeinden
Beispiele aus dem Haus KI-Anwendungen, die wir selbst betreiben
Übersicht Alle 56 Produkte auf einer Seite
Alle KI-Lösungen →
Beispiele aus dem Haus
Computer & Laptops PC, Mac, Kaufberatung
Mobilgeräte Smartphone, TV, Fotos
Peripherie & Netzwerk Drucker, WLAN, NAS
Smart Home & IoT Automation, PV, Homeoffice
Alle Hardware-Leistungen →
IT-Infrastruktur VPN, Netzwerk, DSGVO
Business-Software Buchhaltung, Kasse, Zeiterfassung
Web & Marketing Webseite, SEO, WordPress, Newsletter
Entwicklung & Beratung KI-Tools, Automation, Wartung, Beratung
Krypto & Web3 Steuern, Wallets, Mining, DePIN
Monitoring & IoT Sensoren, Dashboards, Alarmierung
Branchen-IT Spezialisierte IT für kleine Betriebe
Service & Recht Termin, Verträge, Karriere
Alle Unternehmens-Leistungen →
spuerwerk© Mess-Module Temperatur, CO₂, Strom, …
spuerwerk© Branchen I Apotheke, Praxis, Hotel, …
spuerwerk© Branchen II Lager, Logistik, Werkstatt, …
linkx© Hub + Module Schlauer QR-Code mit Funktion
linkx© Module II Karte, Wache, Wahl, …
naturwerk© Bürger-Tech gegen Umweltgift
Weitere Submarken bildwache, fermentwerk
diffus© Modi I Privat, Erbe, B2B, Versicherung
diffus© Modi II Pflege, Miete, Reise, Sammler, Logistik
Alle Submarken →
formwerk© bau · Festpreis je Formular

formwerk© bau — wir bauen neue Formulare so, dass sie im Alltag nicht auffallen.

Ein Formular ist kein Deko-Element. Es nimmt personenbezogene Daten an, schützt gegen Bots, muss E-Mails zuverlässig zustellen und soll für echte Nutzer leicht bleiben. Wir bauen Kontakt-, Bewerbungs-, Newsletter- und Anfrageformulare direkt auf Ihrer Domain: ohne reCAPTCHA, ohne US-Form-Builder, mit sauberer Validierung und klarer Übergabe ins Postfach.

Formularbetrieb-Dashboard als Symbol für sauber gebaute Webseiten-Formulare
HMACCSRF-Schutz
ohne Session-Zwang
Google reCAPTCHA
oder US-Form-Builder
1–3Werktage für typische
Einzelformulare
je Formular
als Festpreis

Warum wir Formulare neu bauen statt nur Plugins zusammenzuklicken

Viele Webseiten-Formulare sind historisch gewachsen: ein Plugin, ein Theme-Update, ein Mail-Script, ein Cookie-Banner und irgendwo eine Weiterleitung. Solange alles funktioniert, fällt das nicht auf. Sobald ein Feldname kippt oder ein Sicherheits-Token nicht mehr passt, kommen keine Anfragen mehr an.

formwerk© bau setzt die Strecke einmal sauber auf: Felder, Pflichtlogik, Bot-Schutz, Mail-Template, Bestätigungsseite, Datenschutzhinweis und optionaler Anschluss an Monitoring. Das Formular bleibt auf Ihrer Domain und die Daten gehen direkt dorthin, wo sie hingehören.

Was wir beim Bau mitliefern

01

Feldplanung

Wir reduzieren Formulare auf die Felder, die wirklich gebraucht werden. Weniger Reibung, weniger Datenschutzlast.

02

Validierung

Pflichtfelder, E-Mail-Format, Längen, erlaubte Werte und verständliche Fehlermeldungen werden serverseitig geprüft.

03

CSRF-HMAC

Das Formular bekommt ein zeitgebundenes Token. Ohne gültiges Token wird kein Submit verarbeitet.

04

Honeypot

Bots füllen versteckte Felder aus. Echte Nutzer sehen sie nicht. Die meisten Spamwellen sind damit erledigt.

05

Mail-Template

Die Anfrage landet strukturiert im Postfach: klare Betreffzeile, saubere Feldnamen, Reply-To korrekt gesetzt.

06

Bestätigungsseite

Nach dem Absenden gibt es eine klare Rückmeldung, keine leere Seite und keinen unsicheren Redirect.

07

Testmarker

Für späteres Monitoring kann ein [FORMTEST]-Marker eingebaut werden, damit Testmails nicht im normalen Postfach stören.

08

Übergabe

Sie bekommen eine kurze technische Notiz: Pfade, Felder, Zieladresse, Pflegehinweise.

So sieht die Bau-Checkliste aus

Jedes Formular läuft vor Übergabe durch dieselbe Checkliste im Formularbetrieb. Dadurch wird nicht nur der sichtbare Button geprüft, sondern die ganze Strecke vom Token bis zur Mail.

formwerk bau — Übergabecheck formwerk Manufaktur · Beispielansicht · Stand 17.05.2026 feldmodell Name, E-Mail, Telefon, Nachricht OK csrf-hmac Token erzeugt, Laufzeit begrenzt OK honeypot Bot-Feld vorhanden, nicht sichtbar OK validierung Pflichtfelder und Längen serverseitig OK mail-template Reply-To und Betreff korrekt OK monitoring-hook Testmarker vorbereitet OK 6 von 6 Baupunkten erfüllt · Formular bereit für Probe-Submit FORMULARBETRIEB OK
Beispielhafte interne Übergabe-Checkliste für ein Standardformular.

Ablauf beim Formular-Neubau

1

Ziel klären

Welche Anfrage soll ankommen, welche Felder sind wirklich nötig, wer bekommt die Mail?

2

Bauen

Wir setzen Formular, Schutzlogik, Validierung, Mail-Template und Bestätigungsseite um.

3

Testen

Render-Test, echter Submit, Bot-Test mit Honeypot und Mail-Empfang werden geprüft.

4

Übergeben

Sie bekommen das Formular live und optional direkt den Anschluss an monitoring.

Was formwerk© bau nicht ist

  • Kein Drag-and-Drop-Builder für Selbstkonfiguration.
  • Keine Einbindung von Google reCAPTCHA.
  • Kein Newsletter-System mit Verteilerpflege; dafür gibt es eigene Newsletter-Leistungen.
  • Keine Rechtsberatung zum Datenschutz, sondern technische Umsetzung nach geklärter Vorgabe.
  • Keine Gestaltung einer kompletten Website, wenn nur das Formular beauftragt ist.

So sieht ein fertig gebautes Formular aus

Hier ein typisches Kontaktformular wie wir es ausliefern — CSRF-HMAC-Schutz unsichtbar im Hintergrund, Honeypot-Falle gegen Bots, Time-Token gegen Klick-Roboter, deutsche Beschriftung, eine einzige Pflicht-Datenschutz-Box. Kein reCAPTCHA, kein Google.

https://kunde.de/kontakt Kontakt aufnehmen Wir melden uns innerhalb eines Werktags zurück. Name * Vor- und Nachname E-Mail * Telefon Ihre Nachricht * Honeypot (unsichtbar) Ich habe die Datenschutzhinweise gelesen. Nachricht senden + CSRF-HMAC-Token + Submit-Zeit-Marker
Browser-Ansicht eines ausgelieferten Kontaktformulars. Die gestrichelten Marker zeigen unsichtbare Schutz-Mechanismen, die der Besucher nicht sieht, der Bot aber stolpert drüber.
// includes/contact.php · ausgeliefert mit jedem Formular $secret = 'NhW_csrf_2026_...'; $ts = time(); $token = hash_hmac('sha256', $ts.$ip, $secret); // Honeypot-Feld — Mensch lässt leer, Bot fuellt aus <input name="website" style="position:absolute;left:-9999px"> // Beim Empfang — alle drei Tests müssen passen if (!hash_equals($expected, $token)) die('TOKEN_FAIL'); if (!empty($_POST['website'])) die('BOT_TRAP'); if ($elapsed < 3) die('TOO_FAST'); // Bot tippt nicht 3 Sek.
Auszug aus der ausgelieferten contact.php — HMAC-Token, Honeypot-Falle, Submit-Zeit-Prüfung.

Beschreiben Sie Ihr Problem

Wir melden uns bei Ihnen und finden eine Lösung.

Ein Formular soll arbeiten, nicht auffallen.

Wir bauen die Strecke sauber auf und schließen sie auf Wunsch direkt an formwerk© monitoring an. So merken Sie nicht erst am leeren Postfach, dass etwas fehlt.

Anfrage stellen 02562 187 99 13

Häufig gestellte Fragen

Bauen Sie auch Formulare in bestehende Webseiten ein?

Ja. Wir können ein neues Formular in eine bestehende PHP-, WordPress- oder statische Seite einpassen. Vorher prüfen wir kurz, wie die bestehende Seite aufgebaut ist.

Nutzen Sie reCAPTCHA?

Nein. Wir setzen auf Honeypot, zeitgebundene HMAC-Token und Pattern-Prüfung. Damit bleibt das Formular ohne Google-Tracking nutzbar.

Kann das Formular direkt an mehrere Empfänger senden?

Ja. Wenn einfache Regeln reichen, bauen wir das direkt ein. Komplexe Verteilung mit Tags und Zuständigkeiten gehört zu formwerk© routing.

Kann ein Formular nach dem Bau überwacht werden?

Ja. Genau dafür bereiten wir einen Testmarker vor. formwerk© monitoring kann danach echte Submit-Tests fahren, ohne Ihr normales Postfach zu fluten.

Bekomme ich den Code?

Ja, wenn Sie die Lizenz- oder Übergabevariante wählen. Beim reinen Bauauftrag bleibt der Code auf Ihrer Website, Sie sind nicht an eine fremde Plattform gebunden.

Was brauchen Sie von mir?

Die URL der Seite, die gewünschten Felder, die Zieladresse und den Text für Datenschutzhinweis oder Pflichtinformationen.

Wie schnell ist ein Standardformular live?

Typisch sind ein bis drei Werktage, wenn Zugang, Inhalte und Zieladresse geklärt sind.

Können Dateiuploads eingebaut werden?

Ja, aber nur mit sauberer Größenbegrenzung, Dateityp-Prüfung und klarer Aufbewahrung. Dateiuploads sind technisch und datenschutzrechtlich empfindlicher als einfache Textfelder.

Cookie-EinwilligungWir nutzen Cookies und externe Dienste (Statistik, Terminbuchung, Kartenmaterial), um unsere Website zu verbessern. Sie können einzelne Kategorien auswählen oder Ihre Auswahl jederzeit im Footer unter „Cookie-Einstellungen" anpassen. Mehr erfahren