Wellenbrecher · Version 1.0

Breekt de spamgolf voordat die de haven bereikt.

Local-first anti-spam voor reacties, formulieren, registraties en WooCommerce. Eén plugin in plaats van drie: de volledige beoordeling draait op je eigen server, zonder cloud, zonder verwerkersovereenkomst, zonder requestlimieten.

Local-firststandaard nul externe requests
AVGIP alleen als HMAC, verwijdertermijnen
Fail-openbescherming kost nooit echte aanvragen
Wellenbrecher · Overzicht
Spamgolf gebroken42 blokkades vandaag · 0 valse treffersScore 96
Quarantaine · 3 aanvragenwachten op jouw blikbeoordelen
Observatiemodusnog 2 dagen, dan scherpactief
Functies

Eén plugin dat de hele spamgolf breekt

Alle kanalen, één verklaarbare engine, AVG vanaf het begin – en niets daarvan kost je echte aanvragen.

Alle kanalen, één plugin

Reacties, trackbacks, registraties (WordPress, Multisite, WooCommerce), productrecensies en de Leadlotse-formulieren van de vloot – één schild in plaats van drie losse tools.

Verklaarbare score-engine

Elke inzending krijgt een navolgbare score met drie zones: doorlaten, in quarantaine zetten of blokkeren. Elke regel is afzonderlijk uit te schakelen en te wegen.

Observatiemodus

De eerste 7 dagen wordt alleen gelogd en niets geblokkeerd. Je ziet eerst wat er zou gebeuren en zet het daarna rustig scherp.

Onzichtbaar & toegankelijk

Geen captcha, geen puzzels, geen cookies. Een toegankelijke honeypot, een tijdvalstrik en gedragssignalen werken onopgemerkt op de achtergrond.

Quarantaine met herstel

Ten onrechte onderschepte Leadlotse-aanvragen haal je met één klik terug – de lead ontstaat gewoon zoals altijd, inclusief dubbele opt-in en CRM-overdracht.

Blokkadelog & statistiek

Elke beslissing belandt met haar onderbouwing in het blokkadelog, plus een dagstatistiek. Zo blijven ook per ongeluk afgewezen aanvragen zichtbaar – geen onzichtbare false positives.

Beschermt de vloot native

Is Leadlotse actief, dan lopen de formulieren daarvan automatisch mee. Newsletteraanmeldingen voor Kurato zijn zo beschermd tegen bot-abonnementen, nog voordat er een record ontstaat.

WooCommerce geïntegreerd

Productrecensies lopen automatisch door dezelfde engine. Geverifieerde kopers krijgen een vertrouwensbonus en worden minder vaak tegengehouden.

Fail-open by design

Gooit Wellenbrecher intern een fout, dan gaat de inhoud door – desnoods naar de normale moderatie, nooit naar een stille blokkade. Anti-spam mag je geen echte aanvragen kosten.

Score-engine

Niet alleen spam ja of nee – maar waarom

In plaats van een blackbox vormt Wellenbrecher voor elke inzending een score uit veel losse signalen. Drie zones bepalen wat er gebeurt – transparant en navolgbaar.

Doorlaten

Legitieme aanvragen passeren ongehinderd. Ingelogde gebruikers, geverifieerde kopers en afzenders met een schone historie krijgen zelfs een vertrouwensbonus.

Quarantaine

Grensgevallen belanden in het beoordelingsbekken in plaats van in het niets. Je bekijkt ze op je gemak en herstelt echte aanvragen met één klik.

Blokkeren

Duidelijke spam wordt afgewezen voordat die in de database komt – met volledige onderbouwing in het blokkadelog, nooit onzichtbaar.

De drempels stel je zelf in met schuifregelaars. Zwakke signalen zoals kopregels of herkomst halen op zichzelf nooit een quarantaine – alleen sterke regels zoals een ingevulde honeypot komen daar in hun eentje bij in de buurt.

Kanalen

Eén schild voor elke ingang

Waar spam ook probeert binnen te komen, Wellenbrecher staat ervoor. Alle kanalen lopen door dezelfde engine, zonder dat jij drie plugins hoeft te onderhouden.

  • Reacties en trackbacks, inclusief het optioneel uitschakelen van XML-RPC
  • Registraties: WordPress, Multisite en WooCommerce
  • WooCommerce-productrecensies, met vertrouwensbonus voor geverifieerde kopers
  • Leadlotse-formulieren met quarantaine en herstel met één klik
  • Kurato-newsletteraanmeldingen automatisch, voordat er een bot-abonnement ontstaat
Wellenbrecher · Quarantaine
Leadlotse · contactaanvraagals grensgeval tegengehoudenherstellen
Blokkadelog · 7 dagen0 twijfelachtig van 42 blokkadesgecontroleerd
WooCommerce-recensiegeverifieerde koper · bonusTrust
Privacy

Local-first: jouw server, jouw data

In de leveringstoestand verlaat er geen byte je website. De hele beoordeling gebeurt op je eigen server – het enige uitgaande verzoek is de updatecontrole bij hafenstudios.com, hooguit elke 12 uur en zonder bezoekersgegevens.

  • In het logboek staat het IP nooit leesbaar, maar alleen als niet-omkeerbare controlewaarde (HMAC) onder een wekelijks wisselende sleutel
  • Van e-mailadressen wordt alleen het domein bewaard
  • Automatische verwijdertermijnen: geblokkeerde of gemarkeerde records na 7 dagen, quarantaine na 30 dagen (instelbaar)
  • Privacytekstblok voor de privacyassistent van WordPress
  • Aangesloten op data-export en verwijdering van WordPress
  • Geen verwerkersovereenkomst, geen doorgifte naar derde landen, geen requestlimieten – uitdrukkelijk ook commercieel te gebruiken
# Het enige externe request
GET https://hafenstudios.com/updates/wellenbrecher.json

# Hooguit elke 12 uur · zuivere updatecontrole
# Geen bezoekersgegevens, geen inhoud, geen tracking
Vooruitblik

Wellenbrecher Pro

De Wellenbrecher-core blijft permanent gratis en volledig functioneel. Voor iedereen die nog dieper wil gaan, is er een optionele, betaalde add-on.

Nu verkrijgbaar

Wellenbrecher Pro: een lerend bayesfilter, escalerend proof-of-work, GeoIP en een AI-tweede mening. Pro vanaf 19 euro/jaar, vloot tot 10 sites 69 euro/jaar.

Pro halen Alle prijzen vergelijken
FAQ

Veelgestelde vragen

Ik gebruik een paginacache of een CDN. Moet ik ergens op letten?

Wellenbrecher bakt niets dynamisch in gecachte pagina's. Het formuliertoken wordt indien nodig nageladen via een klein REST-endpoint (/wellenbrecher/v1/token) dat no-cache-headers zet. Sluit die route in je full-page-cache of CDN uit van caching. Ontbreekt het token, dan is dat slechts een scoresignaal en nooit op zichzelf een reden om te blokkeren.

Mijn thema rendert het reactieveld zelf. Werkt de bescherming dan toch?

Ja. Rendert je thema het reactieveld zonder de standaardhook, dan vervallen alleen het honeypot- en het veldwisselsignaal. Alle overige regels – kopregels, inhoud, recidivisten, token – werken ongewijzigd door.

Kan ik XML-RPC-reacties en pingbacks uitschakelen?

Ja. In de instellingen kun je de XML-RPC-methoden voor reacties en pingbacks verwijderen. Het bestand xmlrpc.php zelf blijft bereikbaar, zodat apps en diensten die het nodig hebben blijven werken.

Werkt Wellenbrecher zonder JavaScript?

Ja. Ontbrekend JavaScript of een ontbrekend token is altijd slechts een scoresignaal, nooit op zichzelf een reden om te blokkeren. Bezoekers zonder JavaScript en legitieme REST-clients blijven buiten schot; de regels voor inhoud, kopregels en recidivisten werken volledig zonder JavaScript.

Is Wellenbrecher gratis?

Ja. Wellenbrecher is open source onder de GPLv2, zonder requestlimieten en uitdrukkelijk ook commercieel te gebruiken. De local-first core blijft permanent gratis. Wellenbrecher Pro met een lerend bayesfilter, proof-of-work, GeoIP en een AI-tweede mening volgt als optionele, betaalde add-on.

Is Wellenbrecher een securityplugin?

Nee, en dat is met opzet. Wellenbrecher beschermt tegen spam, niet tegen aanvallen. Het brengt geen brute-force-bescherming voor de login mee, geen firewall en geen ingrepen in .htaccess, zodat het securityplugins zoals Wordfence niet in de weg zit.

Klaar om de spamgolf te breken?

Download Wellenbrecher en zet het rustig scherp – of vraag ons om hulp bij het opzetten.