Captchas in Abstimmungen: Typen, Wirkung, Grenzen
Ein Captcha vor einer Abstimmung soll eine einzige Frage beantworten: stammt diese Anfrage von einem Menschen oder von einer Maschine? Hinter dieser einen Frage stehen jedoch mehrere technisch grundverschiedene Ansätze, die unterschiedliche Dinge testen und unterschiedliche Kosten verursachen, für den Betreiber wie für die abstimmende Person. Dieser Artikel ordnet die gängigen Familien und zeigt, wo die ehrliche Antwort schlicht lautet: das entscheidet eine Einstellung, die niemand veröffentlicht.
Start › Dossiers
Vier Familien, ein gemeinsamer Zweck
Wer den Begriff Captcha hört, denkt meist an ein einzelnes Bild: ein Kästchen zum Anklicken oder ein Raster mit Ampeln und Fahrrädern. Tatsächlich lassen sich die verbreiteten Verfahren in vier Familien einteilen, die technisch wenig gemeinsam haben, obwohl sie an derselben Stelle in einem Voting-Formular eingesetzt werden: die sichtbare Kästchen-Prüfung, die unsichtbare Verhaltensbewertung, der erzwungene Rechenaufwand und die klassische Bildaufgabe. Ein einzelner Anbieter deckt dabei häufig mehrere dieser Familien gleichzeitig ab und wechselt je nach Situation zwischen ihnen, statt sich für den gesamten Betrieb auf eine einzige Familie festzulegen.
Alle vier verfolgen dasselbe Ziel, automatisierte Massenanfragen von echten Personen zu unterscheiden, bevor eine Stimme überhaupt gezählt wird. Wie gut das im Einzelfall gelingt, welche Signale dafür ausgewertet werden und wie stark eine echte Person dabei selbst tätig werden muss, unterscheidet sich zwischen den vier Familien aber erheblich.
Für eine abstimmende Person ist meist nur eine einzige Frage relevant: Muss ich selbst etwas tun, oder läuft die Prüfung ohne mein Zutun ab? Für einen Veranstalter zählt dagegen eher, wie zuverlässig eine Familie automatisierten Zugriff abwehrt und wie viel technischen Aufwand die Einbindung in das eigene Voting-Formular verursacht. Beide Perspektiven führen zu unterschiedlichen Antworten auf dieselbe Auswahl, weshalb sich in der Praxis kein einzelnes Verfahren als grundsätzlich überlegen durchgesetzt hat. Welche Familie ein bestimmtes Voting-System tatsächlich einsetzt, lässt sich für Außenstehende meist nur an äußeren Anzeichen ablesen, etwa daran, ob überhaupt ein sichtbares Element erscheint oder ob das Formular ohne jede erkennbare Unterbrechung abgeschickt werden kann.
Die sichtbare Kästchen-Prüfung
Die älteste und bekannteste Familie zeigt ein einzelnes Kästchen, das per Klick bestätigt werden soll. Im Hintergrund wertet der Dienst dabei nicht den Klick selbst als Beweis, sondern Begleitsignale wie die Bewegung des Mauszeigers auf dem Weg zum Kästchen, kleine Zeitabstände und weitere Merkmale der laufenden Sitzung im Browser. Wirkt dieses Gesamtbild unauffällig, gilt die Prüfung bereits nach dem einen Klick als bestanden.
Fällt die erste Einschätzung dagegen unklar aus, schaltet dieselbe Familie häufig eine zusätzliche Aufgabe nach, meist eine Bildauswahl. Für die abstimmende Person bedeutet das: Ob überhaupt eine zweite Hürde erscheint, hängt nicht vom eigenen Verhalten allein ab, sondern von einer Bewertung, die im Hintergrund abläuft und nicht offengelegt wird.
Aus Sicht eines Voting-Systems ist diese Familie ein Kompromiss: Sie verlangt von den allermeisten echten Personen nur einen einzigen zusätzlichen Klick, ein überschaubarer Reibungsverlust gegenüber einem Formular ganz ohne Prüfung. Gleichzeitig bleibt sie sichtbar genug, dass die abstimmende Person merkt, dass überhaupt eine Prüfung stattgefunden hat, anders als bei einer vollständig unsichtbaren Bewertung im Hintergrund.
Die unsichtbare Verhaltensbewertung
Eine zweite Familie verzichtet vollständig auf ein sichtbares Element. Statt eines Kästchens läuft im Hintergrund eine fortlaufende Bewertung der gesamten Sitzung, von der Art, wie eine Seite geladen wird, über technische Merkmale der Verbindung bis zum Verhalten beim Ausfüllen des Formulars. Am Ende steht ein interner Wert, der einschätzen soll, wie wahrscheinlich eine Anfrage von einem Menschen stammt, ohne dass die abstimmende Person davon überhaupt etwas bemerkt.
Diese Familie wirkt für Teilnehmende am wenigsten störend, weil im Idealfall keine einzige zusätzliche Handlung nötig ist. Die Kehrseite ist Intransparenz: Eine abgelehnte Stimme sieht für die betroffene Person meist wie ein gewöhnlicher technischer Fehler aus, ohne dass erkennbar wird, dass eine Verhaltensbewertung im Hintergrund die eigentliche Ursache war.
Welche konkreten Signale in diese Bewertung einfließen, unterscheidet sich von Anbieter zu Anbieter und wird grundsätzlich nicht im Detail offengelegt, auch nicht gegenüber dem Veranstalter, der den Dienst einbindet. Bekannt ist meist nur, dass eine ganze Reihe technischer Merkmale zusammen ausgewertet wird, nicht ein einzelnes Signal allein, wodurch sich eine unauffällige, aber ungewöhnliche Kombination von Merkmalen mitunter genauso auffällig auswirken kann wie ein tatsächlicher Automatisierungsversuch.
Der erzwungene Rechenaufwand
Eine dritte, weniger bekannte Familie stellt gar keine Frage nach Menschlichkeit, sondern nach Kosten. Der Browser der abstimmenden Person muss im Hintergrund eine kleine, rechenintensive Aufgabe lösen, bevor das Formular überhaupt abgeschickt werden kann, für ein einzelnes Gerät kaum spürbar, für ein Skript, das tausende Anfragen in kurzer Zeit auslösen will, aber spürbar verlangsamend. Diese Familie prüft also nicht, ob jemand ein Mensch ist, sondern macht massenhafte Automatisierung teurer an Rechenzeit.
Für die abstimmende Person bleibt dieser Vorgang meist vollständig unsichtbar, ein kurzer Moment Wartezeit ist alles, was davon spürbar wird. Für den Betreiber einer Abstimmung liegt der Vorteil genau darin: Ein einzelner Mensch mit einem gewöhnlichen Gerät bemerkt kaum einen Unterschied, während ein automatisiertes System, das sehr viele Stimmen in kurzer Zeit erzeugen will, für jede einzelne davon spürbar Rechenzeit aufbringen muss.
Der entscheidende Unterschied zu den ersten beiden Familien liegt im Grundprinzip: Weder die Kästchen-Prüfung noch die unsichtbare Verhaltensbewertung fragen danach, wie teuer eine Anfrage ist, sie versuchen, Menschlichkeit direkt zu erkennen. Der erzwungene Rechenaufwand verzichtet auf diesen Erkennungsversuch vollständig und verlagert das Problem stattdessen auf eine wirtschaftliche Ebene: Ein einzelner Mensch stört sich nicht an einem kaum wahrnehmbaren Sekundenbruchteil, ein System mit sehr vielen gleichzeitigen Anfragen dagegen schon, weil sich der Aufwand mit jeder zusätzlichen Anfrage vervielfacht.
Die klassische Bildaufgabe
Die vierte Familie ist zugleich die älteste und die auffälligste: eine Aufgabe, bei der bestimmte Bildinhalte in einem Raster erkannt und ausgewählt werden müssen, etwa alle Kacheln mit einem bestimmten Gegenstand. Der Gedanke dahinter war ursprünglich, dass visuelle Mustererkennung für Software deutlich schwerer ist als für einen Menschen, ein Vorsprung, der sich mit besseren Bilderkennungsverfahren im Lauf der Zeit spürbar verkleinert hat. Manche Anbieter reagieren darauf, indem sie die verwendeten Bildkategorien regelmäßig austauschen oder zusätzliche Zwischenschritte einbauen, etwa ein Bild, das erst nach einem Klick auf einen bestimmten Ausschnitt vergrößert wird, um automatisierte Auswertung zusätzlich zu erschweren.
Wo die anderen drei Familien möglichst wenig von der abstimmenden Person verlangen, verlangt die Bildaufgabe aktive Mitarbeit und damit Zeit und Aufmerksamkeit. Genau das macht sie zur letzten Stufe in vielen Systemen: Sie erscheint typischerweise erst dann, wenn eine vorgelagerte, unauffälligere Prüfung zu keinem eindeutigen Ergebnis gekommen ist.
Ein weiterer Unterschied betrifft die Sprache und den kulturellen Kontext der Aufgabe. Eine Bildaufgabe, die bestimmte Alltagsgegenstände oder Verkehrssymbole erkennen soll, setzt implizit voraus, dass diese Gegenstände und Symbole der abstimmenden Person vertraut sind. Für Teilnehmende aus einem anderen kulturellen Umfeld oder mit wenig Erfahrung im Umgang mit solchen Interfaces kann bereits das Verständnis der Aufgabe selbst zu einer zusätzlichen Hürde werden, unabhängig davon, ob eine echte Person oder eine Software vor dem Bildschirm sitzt.
Die Schwelle, die keine dieser Familien veröffentlicht
So unterschiedlich die vier Familien technisch arbeiten, in einem Punkt gleichen sie sich vollständig: Der Wert oder die Grenze, ab der eine Anfrage als verdächtig gilt und abgelehnt wird, legt ausschließlich der Betreiber des jeweiligen Voting-Systems fest, als interne Geschäftsentscheidung, nicht als technische Notwendigkeit. Diese Entscheidung betrifft direkt, wie viele echte Personen versehentlich eine zusätzliche Hürde nehmen müssen und wie viele automatisierte Anfragen trotzdem durchrutschen. Folgende Punkte fassen zusammen, warum diese Schwelle grundsätzlich verborgen bleibt.
Dieselbe Überlegung gilt unabhängig davon, welche der vier Familien konkret im Einsatz ist. Bei der Kästchen-Prüfung entscheidet die Schwelle, ab wann zusätzlich eine Bildaufgabe erscheint, bei der unsichtbaren Bewertung entscheidet sie, ab welchem internen Punktwert eine Stimme ganz abgelehnt wird, beim erzwungenen Rechenaufwand entscheidet sie, wie hoch die verlangte Rechenleistung tatsächlich angesetzt ist. In jedem Fall bleibt der konkrete Wert für Außenstehende unsichtbar, nur das Ergebnis der Entscheidung wird sichtbar, meist in Form einer abgelehnten oder akzeptierten Stimme.
- Eine strengere Schwelle blockiert mehr automatisierte Anfragen, weist dabei aber auch mehr echte, unschuldige Personen ab.
- Eine lockerere Schwelle lässt mehr echte Personen ohne zusätzliche Hürde durch, lässt aber auch mehr automatisierten Verkehr passieren.
- Die Wahl zwischen beiden Richtungen ist eine geschäftliche Abwägung des Betreibers zwischen Teilnahmefreundlichkeit und Schutz vor Manipulation.
- Eine Offenlegung der genauen Schwelle würde jedem, der die Prüfung gezielt umgehen möchte, unmittelbar verraten, wie er das anstellen kann.
Der Preis an Barrierefreiheit
Jede der vier Familien hat einen Preis, den nicht der Betreiber, sondern eine bestimmte Gruppe von Teilnehmenden zahlt. Am deutlichsten zeigt sich das bei der klassischen Bildaufgabe: Für Menschen mit eingeschränktem Sehvermögen, für Nutzerinnen und Nutzer eines Screenreaders oder für Personen mit bestimmten kognitiven Einschränkungen kann eine Aufgabe, die Bildinhalte in einem Raster erkennen soll, eine erhebliche oder unüberwindbare Hürde darstellen, selbst wenn eine akustische Alternative angeboten wird.
Auch die unsichtbare Verhaltensbewertung ist nicht neutral: Wer eine Website ausschließlich über Tastatur bedient, wer Hilfsmittel wie einen alternativen Zeigereingang nutzt oder wer aus anderen Gründen ein untypisches Bewegungsmuster erzeugt, kann von derselben Bewertung fälschlich als verdächtig eingestuft werden, obwohl eindeutig eine echte Person am Werk ist. Aus genau diesem Grund verzichten manche Veranstalter bewusst vollständig auf ein Captcha vor der eigenen Abstimmung und nehmen dafür eine geringere Schutzwirkung in Kauf, weil ihnen ein barrierefreier Zugang für alle Teilnehmenden wichtiger ist als das zusätzliche Hindernis. Diese Entscheidung fällt selten leichtfertig, sie wird meist erst getroffen, nachdem Beschwerden betroffener Teilnehmender deutlich gemacht haben, wie groß das jeweilige Hindernis in der Praxis tatsächlich ausfällt.
Der erzwungene Rechenaufwand nimmt unter den vier Familien in dieser Hinsicht eine Sonderstellung ein, weil er von der abstimmenden Person selbst keine Handlung verlangt, sondern ausschließlich Rechenzeit des verwendeten Geräts beansprucht. Für die meisten Nutzerinnen und Nutzer bleibt er dadurch praktisch barrierefrei. Ein sehr altes oder leistungsschwaches Gerät kann die verlangte Aufgabe allerdings spürbar langsamer lösen als ein neueres Gerät, wodurch indirekt wieder eine neue, diesmal technische statt körperliche Ungleichheit zwischen Teilnehmenden entsteht.
Wie mehrere Familien in der Praxis miteinander kombiniert werden
In vielen Voting-Systemen kommt selten nur eine einzige Familie isoliert zum Einsatz, stattdessen bilden mehrere Stufen eine Art Kette. Zuerst läuft häufig eine unsichtbare Verhaltensbewertung oder ein erzwungener Rechenaufwand im Hintergrund, ohne dass die abstimmende Person etwas davon bemerkt. Nur wenn diese erste Stufe zu keinem eindeutigen Ergebnis kommt, folgt eine zweite, sichtbarere Stufe, meist die Kästchen-Prüfung oder, als letzte Instanz, die klassische Bildaufgabe.
Diese Staffelung erklärt, warum zwei Personen bei derselben Abstimmung ein völlig unterschiedliches Erlebnis haben können: Die eine stimmt ohne jede sichtbare Prüfung ab, die andere muss eine Bildaufgabe lösen, obwohl beide dasselbe Formular auf derselben Seite nutzen. Der Unterschied liegt nicht in der Abstimmung selbst, sondern in der individuellen Bewertung, die für jede Anfrage einzeln und unsichtbar getroffen wird, nach Kriterien, die der Betreiber des Systems nicht offenlegt.
Fast jeder deutsche Wettbewerb verbietet in den Teilnahmebedingungen gekaufte, künstlich erzeugte und automatisierte Stimmen. Veranstalter können solche Stimmen für ungültig erklären, Teilnehmer ausschließen und bereits zugesprochene Gewinne aberkennen. Ein offener Aufruf an das eigene Publikum, regulär abzustimmen, ist dagegen bei den meisten Organisatoren ausdrücklich erlaubt. Lesen Sie die Bedingungen, bevor Sie handeln.
Abstimmungssysteme prüfen Doppelabstimmungen über Konten, E-Mail-Adressen, Geräte und IP-Adressen. Wer sein Publikum offen zum Abstimmen aufruft, erzeugt genau das Muster, das diese Systeme erwarten: echte Konten, verschiedene Geräte, Stimmen verteilt über den Zeitraum. Massenhafte Stimmen aus einer Quelle fallen dagegen auf und werden häufig gar nicht erst gewertet.
Bei Wahlen und Abstimmungen in einer Volksvertretung ist der Kauf oder Verkauf einer Stimme strafbar. Solche Abstimmungen lehnen wir grundsätzlich ab. Bei privaten Gewinnspielen, Leserwahlen und Publikumspreisen entscheidet der Veranstalter über die Regeln; er muss die Teilnahmebedingungen klar und eindeutig angeben und kann Verstöße sanktionieren.
Wir verkaufen nichts und garantieren daher kein Ergebnis. Diese Seite dokumentiert, wie Abstimmungen funktionieren. Kein Anbieter kann verhindern, dass ein Veranstalter Stimmen verwirft oder einen Teilnehmer disqualifiziert. Wenn ein Wettbewerb gekaufte Stimmen ausschließt, ist die Teilnahme verloren, und dagegen gibt es keinen Schutz.
deutscher-engagementpreis.de psd-nachbarschaftspreis.de landwirtschaft-verstehen.at
Fragen
Bei der Kästchen-Prüfung klickt die abstimmende Person aktiv ein Element an, während die eigentliche Bewertung im Hintergrund abläuft. Die unsichtbare Verhaltensbewertung verzichtet vollständig auf ein sichtbares Element und wertet Signale der gesamten Sitzung fortlaufend im Hintergrund aus.
Der Browser muss vor dem Absenden eine kleine, rechenintensive Aufgabe lösen. Für ein einzelnes Gerät ist das kaum spürbar, für ein Skript, das sehr viele Anfragen in kurzer Zeit erzeugen will, summiert sich der Aufwand zu einer echten technischen Bremse.
Weil eine veröffentlichte Schwelle jedem verraten würde, wie eine Prüfung gezielt umgangen werden kann. Die Schwelle bleibt deshalb eine interne, geschäftliche Entscheidung des jeweiligen Betreibers, die zwischen Teilnahmefreundlichkeit und Schutzwirkung abwägt.
Ihre ursprüngliche Grundlage, dass visuelle Mustererkennung für Software deutlich schwerer ist als für einen Menschen, ist mit besseren Bilderkennungsverfahren schwächer geworden. Viele Systeme setzen sie deshalb nur noch als letzte Stufe ein, wenn eine vorgelagerte Prüfung unklar bleibt.
Weil jede der vier Familien einen Preis an Barrierefreiheit hat, besonders für Menschen mit Sehbehinderung oder für Nutzerinnen und Nutzer eines Screenreaders. Manche Veranstalter gewichten einen barrierefreien Zugang für alle höher als die zusätzliche Schutzwirkung gegen Automatisierung.
Weil viele Systeme mehrere Familien zu einer Kette staffeln. Eine erste, unsichtbare Stufe im Hintergrund entscheidet für jede Anfrage einzeln, ob eine zweite, sichtbare Stufe wie eine Bildaufgabe überhaupt nötig ist, wodurch zwei Personen bei identischer Abstimmung völlig unterschiedliche Hürden erleben können.
Frage zu einem konkreten Wettbewerb?
Schicken Sie den Link und die Deadline. Wir lesen die Teilnahmebedingungen und sagen, wie dieser Wettbewerb zählt und was das praktisch bedeutet — auch dann, wenn die Antwort lautet, dass sich hier nichts machen lässt.
Frage stellenZuletzt geprüft: