Cloudflare Turnstile - Panel Integration
Cloudflare Turnstile - Panel Integration
Die Bot und Scanner Attacken sind so extrem angestiegen und durch KI Unterstützung an einem Punkt angelangt, wo Fail2ban nicht mehr ausreicht.
Cloudflare Turnstile ist EU Konform und wäre relativ einfach integrierbar, somit wäre das Panel sehr viel besser geschützt.
Es gibt leider nur wenige Kunden die 2FA verwenden und somit wäre ein gewisser Schutz trotzdem vorhanden.
Das wäre z.b. auch OK in der Pro Version als extra Feature zur Aufwertung.
https://www.cloudflare.com/application- ... turnstile/
- Jolinar
- Community Moderator
- Posts: 4281
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Cloudflare Turnstile - Panel Integration
Bleib mir ja mit dem US Mist weg
Auch wenn Turnstile nicht ganz so datenhungrig ist wie andere Dienste, so werden doch mindestens IP und Browserkennung an US-Server übermittelt.
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: Cloudflare Turnstile - Panel Integration
DAS ist datenschutzkonform.
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Re: Cloudflare Turnstile - Panel Integration
---
Ich möchte hier nicht darüber streiten ob US Mist oder EU Mist schlimmer ist, was mir nur ins Auge fällt ist das in der EU Privacy (Privatsphäre) über Sicherheit gestellt wird und somit legen sich möglicherweise konformgeile EU ler die Schlinge selbst um den Hals
- Jolinar
- Community Moderator
- Posts: 4281
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Cloudflare Turnstile - Panel Integration
Mit dem Wort "Mist" habe ich meine Bedenken wohl etwas unscharf formuliert...Aber wenn eine solche Funktion Einzug ins Panel erhalten soll, muß auch die Security Diskussion geführt werden.
Ich sehe das nicht als ‘Privacy über Sicherheit’, sondern als fachlich saubere Abwägung: Datenschutz ist in der EU ein Grundrecht, kein Luxus, den wir für ein bequemes US‑Tool opfern dürfen.
Wenn ich Turnstile vors Panel/Webmail schalte, schicke ich IPs und Fingerprints aller Nutzer an einen zusätzlichen Dritten in den USA – das erhöht nicht nur den Bot‑Schutz, sondern auch Angriffs‑ und Missbrauchsfläche sowie mein rechtliches Risiko.
Gute Security heißt für mich: zuerst lokale/selbst kontrollierbare Maßnahmen ausschöpfen und nicht pauschal Privatsphäre aller Beteiligten gegen ein bisschen mehr Komfort eintauschen. Die angebliche Gegnerschaft von Privacy und Security ist fachlich ohnehin eine falsche Dichotomie.
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: Cloudflare Turnstile - Panel Integration
2FA Auth wird sicherlich zwangsläufig auch zumindest die IP und Browser Typ übertragen ... demnach sollte / müsste es dann auch so behandelt werden.Jolinar wrote: ↑Wed 11. Mar 2026, 07:53 Wenn ich Turnstile vors Panel/Webmail schalte, schicke ich IPs und Fingerprints aller Nutzer an einen zusätzlichen Dritten in den USA – das erhöht nicht nur den Bot‑Schutz, sondern auch Angriffs‑ und Missbrauchsfläche sowie mein rechtliches Risiko.
Gute Security heißt für mich: zuerst lokale/selbst kontrollierbare Maßnahmen ausschöpfen und nicht pauschal Privatsphäre aller Beteiligten gegen ein bisschen mehr Komfort eintauschen. Die angebliche Gegnerschaft von Privacy und Security ist fachlich ohnehin eine falsche Dichotomie.
Cloudflare DNS ebenso ... also so wie ich Deine Argumentation verstehe, wäre es Dir am liebsten wenn Systeme überhaupt gar nichts mehr loggen dürfen ... ich denke dies wäre keine so gute Idee
Privacy ohne Security an erster Stelle kann nicht funktionieren, bei allen Dingen ist das so ... wenn ein System kompromittiert wurde ist die Privacy hinüber, auch wenn man mit tausenden TÜV Siegeln für geprüften Datenschutz auf der Brust durch die Gegend rennt
Security schafft erst die Voraussetzung für Privacy, somit wird logischerweise Privacy definitiv sekundär!
Cloudflare (Turnstile) kannst Du nicht in einen Topf werfen mit Google Services usw. und solange hier niemand bessere Alternativen schafft, sehe ich Turnstile als eine gute Wahl um zumindest das Panel. PMA und Webmail gegen Bots und echte Datenkraken zu schützen, für User die keinen erweiterten Schutz aktiviert haben.
Es geht nur darum diese Option verfügbar zu machen, die Entscheidung ob es eingesetzt werden soll kann doch jeder selbst treffen, wie auch bei HIBP.
Es wäre für die momentane Situation eine gute Option, das weißt du selbst Joli.
Re: Cloudflare Turnstile - Panel Integration
Datenschutz ist ein extrem hohes Gut. Das sollte keinesfalls leichtfertig an irgendwelche random Anbieter ausgelagert werden.
Am Anfang der DSGVO war ich tatsächlich auch genervt von der Bürokratie und den Dokumentationspflichten etc. Langfristig jedoch hat sich die DSGVO bezahlt gemacht. Weil immer mehr deutsche Unternehmen verstehen die Notwendigkeit für souveräne Lösungen und sind auch bereit dafür tiefer in die Tasche zu greifen.
Gleichzeitig entsteht damit eine Unabhängigkeit von Drittanbietern welche insgesamt zu einer besseren Kontrolle der Infrastruktur führen.
Und falls jetzt das Argument kommt: „Da gibt es keinen deutschen oder europäischen Anbieter.“
Glückwunsch! Du hast soeben eine Marktlücke entdeckt und hast jetzt die Möglichkeit in die Riege der Tech-Milliardäre aufzusteigen
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Re: Cloudflare Turnstile - Panel Integration
Re: Cloudflare Turnstile - Panel Integration
Verstehe, dann müsste demnach HIBP und 2FA aus dem Panel verbannt werden ...
Re: Cloudflare Turnstile - Panel Integration
HIBP wird, wenn ich nicht irre, ein Hash übertragen – und die IP-Adresse, die zwangsläufig mitkommt, ist die des Servers, nicht die des Nutzers – das ist also qualitativ durchaus ein Unterschied.
Wer es einbauen will, kann es ja manuell gerne machen – aber ins Panel eingebaut wäre ich auch dagegen, das ist eine andere Hausnummer
Re: Cloudflare Turnstile - Panel Integration
HIBP habe ich bei mir deaktiviert, weil sich Microsoft Infrastruktur dahinter verbirgt und auch wenn es "nur" ein Hash sein sollte, dann beduetet das keinesfalls Sicherheit dieser Daten in Verbindung mit MS.
Es gibt keine mir bekannten Systeme wo IP und UA nicht gespeichert werden, also die Argumente die gegen Turnstile hier aufgeführt wurden, sind haltlos ... insbesondere im Verglaich zu HIBP und 2FA, wo genau diese toleriert werden.
„Ich sage immer die Wahrheit. Selbst wenn ich lüge“
- Jolinar
- Community Moderator
- Posts: 4281
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Cloudflare Turnstile - Panel Integration
Puuh...Auf der einen Seite hast du ein Problem, Daten von MS verarbeiten zu lassen, bist aber auf der anderen Seite wesentlich toleranter, wenn CF Daten verarbeitet...Klingt für mich nach einem Widerspruch...
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: Cloudflare Turnstile - Panel Integration
Das sind bei HIBP äusserst brisante Daten die übertragen werden, bei Turnstile ist dies nicht der Fall und somit nicht vergleichbar bzw. widersprüchlich.
Re: Cloudflare Turnstile - Panel Integration
Code: Select all
HIBP und 2FARe: Cloudflare Turnstile - Panel Integration
Welche Daten sollen das sein?
Es wird nichts weiter als die IP-des Servers (und das nur indirekt, da der Request nunmal vom Server ausgeführt wird) und die ersten 5 Zeichen eines SHA-1 Passworthash übertragen. (https://de.wikipedia.org/wiki/K-Anonymit%C3%A4t)
Alexander Mahr
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************