Beschreibung
smartEngin Forms ist ein schlankes Kontaktformular-Plugin. Du baust beliebig viele Formulare per Drag & Drop zusammen, gestaltest sie ohne eine Zeile Code und bindest sie per Shortcode ein. Die Oberfläche folgt der Sprache deiner WordPress-Installation; Deutsch und Englisch sind enthalten, weitere Sprachen kommen über Sprachpakete dazu.
Funktionen
- Formular-Baukasten per Drag & Drop: Text, E-Mail, Telefon, Zahl, Datum/Uhrzeit, Auswahlfelder (Dropdown, Mehrfachauswahl, Radiobuttons, Checkboxen), Datei-Upload, Vor- und Nachname, DSGVO-Einwilligung und mehr.
- Vorkonfigurierte Schnellfelder (Anrede, Betreff, Budget, Nachricht und weitere).
- Design ohne Code: Farben, Abstände, Eckenradien und Schatten über Schieberegler und Farbwähler – dazu optional eine zweiteilige „Hero-Karte“ mit Inhaltselementen.
- Zustellung an mehrere Empfänger, mit Antwortadresse und Platzhaltern im Betreff.
- Bestätigungsmail an den Absender – mit eigenem Block-Editor und Platzhaltern für Formularfelder.
- Automatischer Spamschutz: Nonce (CSRF), Honeypot, Zeitstempel-Prüfung, Ratenbegrenzung pro IP und Sperrlisten für E-Mail-Adressen, Wörter und IPs.
- Optionales Captcha: Cloudflare Turnstile (empfohlen), hCaptcha oder Google reCAPTCHA v2 – pro Formular aktivierbar, unsichtbarer Modus möglich.
- Newsletter opt-in: forward a subscription to an external service (Brevo, Mailchimp or MailerLite) – only when the visitor ticks the newsletter consent box. Every transfer records its result („Sent“ / „Failed“ including the service’s error message), so a failed transfer stays visible and can be retried from the admin area.
- Datei-Uploads mit Begrenzung von Dateityp, Größe und Anzahl sowie geschütztem Speicherort.
- Einsendungen werden gespeichert, sind im Backend einsehbar und werden nach einer einstellbaren Aufbewahrungsfrist automatisch gelöscht – samt hochgeladener Dateien.
- DSGVO: einstellbare Aufbewahrungsfristen, getrennte Einwilligungen, keine externen Skripte ohne ausdrückliche Freigabe.
- Zustellbarkeit: E-Mails werden als Multipart versendet (HTML und reiner Text), auf Basis von
wp_mail()und damit kompatibel mit SMTP-Plugins.
Externe Dienste
Dieses Plugin lädt von sich aus keine externen Skripte. Erst wenn du in einem Formular ein Captcha aktivierst, wird das Skript des gewählten Anbieters geladen und die IP-Adresse des Besuchers zur Überprüfung an diesen Dienst übermittelt:
- Cloudflare Turnstile – Skript
challenges.cloudflare.com, Überprüfung überchallenges.cloudflare.com/turnstile/v0/siteverify. Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/ - hCaptcha – Skript
js.hcaptcha.com, Überprüfung überhcaptcha.com/siteverify. Datenschutzerklärung: https://www.hcaptcha.com/privacy - Google reCAPTCHA v2 – Skript
google.com/recaptcha, Überprüfung übergoogle.com/recaptcha/api/siteverify. Datenschutzerklärung: https://policies.google.com/privacy
Nimm den von dir aktivierten Anbieter in die Datenschutzerklärung deiner Website auf.
Wenn du unter „Newsletter“ einen Newsletter-Dienst verbindest und für ein Formular aktivierst, wird die übermittelte E-Mail-Adresse – und, sofern vorhanden, der Name – an diesen Dienst gesendet, um dort einen Kontakt anzulegen oder zu aktualisieren. Das geschieht ausschließlich dann, wenn der Besucher die Newsletter-Einwilligung anhakt:
- Brevo – Kontakt wird an
api.brevo.com/v3/contactsgesendet; Listen werden vonapi.brevo.com/v3/contacts/listsgeladen. Datenschutzerklärung: https://www.brevo.com/legal/privacypolicy/ - Mailchimp – Kontakt wird an
<dc>.api.mailchimp.com/3.0/lists/…/membersgesendet; Zielgruppen werden von<dc>.api.mailchimp.com/3.0/listsgeladen. Datenschutzerklärung: https://www.intuit.com/privacy/statement/ - MailerLite – Abonnent wird an
connect.mailerlite.com/api/subscribersgesendet; Gruppen werden vonconnect.mailerlite.com/api/groupsgeladen. Datenschutzerklärung: https://www.mailerlite.com/legal/privacy-policy
Es werden keine Newsletter-Daten übermittelt, solange du keinen Anbieter eingerichtet, ihn für ein Formular aktiviert und der Besucher nicht eingewilligt hat. Nimm den genutzten Anbieter in deine Datenschutzerklärung und dein Verarbeitungsverzeichnis auf.
Pro version
The free version is complete in itself. It is not time limited and nothing is locked or waiting to be unlocked.
smartEngin Forms Pro adds a newsletter system that runs on your own site:
- Create and send your own campaigns, up to 70,000 emails per day
- Drag and drop email designer for individual layouts
- AI assisted campaign creation: campaign, emails, texts, blocks, images and schedule
- External providers such as Brevo, Mailchimp and MailerLite keep working alongside it
Full feature list and prices: https://smartengin.de/smartengin-forms/
About the developer
smartEngin is a one person software company from Germany, building GDPR friendly WordPress plugins for freelancers and small businesses.
All plugins: https://smartengin.de/wordpress-plugins/
Screenshots








Installation
- Plugin über Plugins Installieren hochladen oder direkt aus dem Verzeichnis installieren und anschließend aktivieren.
- Unter smartEngin Forms Kontaktformulare ein Formular anlegen und die Felder im Baukasten zusammenstellen.
- Im Tab Einstellungen die Empfänger-E-Mail-Adresse eintragen.
- Den angezeigten Shortcode – zum Beispiel
[smartengin_form id=1]– auf einer Seite einfügen. - Optional unter Sicherheit ein Captcha einrichten und pro Formular aktivieren.
FAQ
-
Mein Formular lässt sich nicht absenden.
-
Prüfe, ob ein Captcha aktiv und korrekt eingerichtet ist: Sind Site-Key und Secret-Key richtig, ist die Domain beim Anbieter freigegeben? Lade die Seite anschließend neu und sende erneut ab.
-
Die Benachrichtigungsmail kommt nicht an.
-
Kontrolliere die Empfängeradresse in den Einstellungen. Für eine zuverlässige Zustellung empfehlen wir ein SMTP-Plugin und eine Absenderadresse auf deiner eigenen Domain.
-
Werden Daten an Dritte übermittelt?
-
Nur dann, wenn du eine der Integrationen ausdrücklich aktivierst: einen Captcha-Dienst oder einen Newsletter-Anbieter. Captcha-Dienste erhalten die zur Prüfung erforderlichen Daten, darunter die IP-Adresse des Besuchers. Ein Newsletter-Anbieter erhält ausschließlich die E-Mail-Adresse und, sofern vorhanden, den Namen – und das erst, nachdem der Besucher die Newsletter-Einwilligung aktiv angehakt hat.
Ist keine Integration aktiviert, lädt smartEngin Forms keine externen Skripte und übermittelt keine Formulardaten an Dritte.
-
Wie werden hochgeladene Dateien geschützt?
-
Hochgeladene Dateien liegen mit zufälligen Dateinamen in einem geschützten Ordner und werden nie über eine öffentliche URL verlinkt. Im Backend erfolgt die Auslieferung ausschließlich über einen abgesicherten Download-Link, der Administratorrechte und einen Nonce voraussetzt. Der Ordner ist über index.php, eine .htaccess-Regel (Apache) und eine web.config-Regel (IIS) gegen direkten Zugriff geschützt. Nginx wertet .htaccess nicht aus – dort empfehlen wir zusätzlich eine serverseitige Regel, die den direkten Zugriff auf /wp-content/uploads/sef-uploads/ blockiert.
-
Welche Sprachen unterstützt die Oberfläche?
-
Die Sprache der Oberfläche richtet sich nach der Sprache deiner Website beziehungsweise deines Benutzerkontos – eine zusätzliche Einstellung ist nicht nötig. Englisch ist die Quellsprache, Deutsch ist mitgeliefert; beides funktioniert sofort. Für weitere Sprachen lädt WordPress automatisch ein passendes Sprachpaket, sofern verfügbar. Alternativ kannst du das Plugin mit Werkzeugen wie Loco Translate übersetzen oder es mit WPML, Polylang oder TranslatePress mehrsprachig betreiben. Die Sprache stellst du unter Einstellungen Allgemein ein, deine persönliche Sprache unter Benutzer Profil.
-
Ja. Wähle unter „Newsletter“ einen Anbieter aus (Brevo, Mailchimp oder MailerLite), trage deinen API-Schlüssel ein und lade deine Listen über „Verbindung testen“. Anschließend aktivierst du die Anbindung pro Formular unter Einstellungen Newsletter und hinterlegst die Listen-ID. Anmeldungen werden nur weitergeleitet, wenn der Besucher die Newsletter-Einwilligung anhakt.
-
Lässt sich das Plugin rückstandsfrei entfernen?
-
Ja. Standardmäßig bleiben deine Formulare und Einsendungen bei einer Deinstallation erhalten. Unter Sicherheit Deinstallation kannst du festlegen, dass beim Löschen des Plugins sämtliche Daten entfernt werden.
-
Is there a Pro version and what does it add?
-
Yes. The free plugin is complete in itself. Pro adds a newsletter system that runs on your own site, a drag and drop email designer and AI assisted campaign creation. Feature list and prices: https://smartengin.de/smartengin-forms/
-
Where do I get help with setup?
-
Documentation and direct contact: https://smartengin.de/kontakt/
Rezensionen
Zu diesem Plugin liegen noch keine Rezensionen vor.
Mitwirkende und Entwickler
„smartEngin Forms – Contact Form Builder with Newsletter“ ist Open-Source-Software. Folgende Menschen haben an diesem Plugin mitgewirkt:
Mitwirkende„smartEngin Forms – Contact Form Builder with Newsletter“ wurde in 1 Sprache übersetzt. Danke an die Übersetzer für ihre Mitwirkung.
Übersetze „smartEngin Forms – Contact Form Builder with Newsletter“ in deine Sprache.
Interessiert an der Entwicklung?
Durchstöbere den Code, sieh dir das SVN-Repository an oder abonniere das Entwicklungsprotokoll per RSS.
Änderungsprotokoll
1.1.8
- Security / Content Security Policy: the form no longer outputs any inline JavaScript. Its settings (the address used to fetch the result message behind a page cache, and the Cloudflare Turnstile loading details) used to be printed as small inline script blocks (window.sefResult, window.sefCaptcha). A site with a strict Content-Security-Policy without ‚unsafe-inline‘ in script-src silently blocked them. They now travel as a JSON data attribute (data-sef-config) on each form’s container and are read by the plugin’s own front-end script. Forms, Turnstile, the result message and several forms on one page work under script-src ’self‘ without ‚unsafe-inline‘.
- Each form now carries its own settings; the global window.sefResult / window.sefCaptcha variables are no longer created. The front-end script still honours them if they are present, so pages that a cache stored before this update keep working.
- No visible change and no settings to change.
1.1.7
- New design option: the form container background can now be set to fully transparent (Design tab, Container section, „Transparent background“). Useful when the form should sit directly on the page background. The border can already be removed via border width 0, so both parts of the frame are now optional.
- The live preview in the Design tab reflects the transparent background immediately, including switching back to the chosen color.
1.1.6
- Fixed: the form builder could appear completely empty (no fields listed, preview showing only the submit button) although the form itself was intact and still rendered correctly on the site. Cause: when a GDPR-checkbox or HTML label contained HTML entities – which WordPress itself creates when it sanitizes an incomplete link tag typed into the label – the transport of the field data into the builder mangled them, and the builder could no longer read the stored fields. The transport is now lossless for any label content; the same hardening was applied to the card-content editor and the confirmation-email editor.
- New safety brake: if the builder ever fails to read the stored fields again, it now shows a clear warning and disables the save button instead of silently starting with an empty field list – previously, saving in that state would have overwritten the real form with an empty one.
- If your builder currently shows this symptom: update, reload the builder, and simply correct the affected label (usually a privacy-checkbox label with a link whose closing „>“ is missing).
1.1.5
- Fixed: the success and error message after submitting a form could be missing when the page is served by a full-page cache (reported for SiteGround Dynamic Cache, applies to any full-page cache). The message is generated on the server for the page view right after the redirect; a cached copy of the page skips that step. The front-end script now detects this case (the one-time result cookie is still present but no message is shown), fetches the result once via admin-ajax.php – a POST request that no page cache answers – and inserts the message in the browser: the success message replaces the form, the error message appears with the previously entered values restored and the affected fields marked, exactly like the server-rendered version.
- Freshly rendered pages are unaffected: the message is still embedded server-side and the script does nothing. Without JavaScript, behavior is exactly as before.
- The „redirect to a thank-you page“ option was never affected by this and is unchanged.
- Thanks to @maestropratico for the precise report including the HIT/BYPASS test series.
1.1.4
- Performance and privacy, Cloudflare Turnstile only: the Turnstile script is no longer loaded when the page opens. It is fetched the moment a visitor first touches the form, using Cloudflare’s documented explicit rendering mode. On a page with Turnstile this removed about 600 KB of transfer and about two seconds of JavaScript work on a mid-range phone, and visitors who never use the form no longer contact Cloudflare at all. The script itself is unchanged and still renders its own widget; nothing about its interface was reimplemented.
- hCaptcha and Google reCAPTCHA are deliberately unchanged and still load on page view. Their equivalent late-loading mode was not verified against the vendors‘ documentation, and a captcha that silently fails is worse than a slow one.
- If the form is submitted before the captcha has answered, submission is held back for up to 20 seconds and then goes through automatically. The submit button shows its usual loading state while waiting.
- No settings changed. Captcha keys, the per-form captcha switch and the server-side verification all work exactly as before.
1.1.3
- Plugin title now states what the plugin does
- Added Pro version section and developer information
- Added two FAQ entries
1.1.2
- Fixed: the form builder now speaks your language. The field types, the quick fields, the edit dialog, the card-content editor and the confirmation-mail editor were hard-coded German – they are now regular translatable strings like the rest of the plugin. German is unchanged and still bundled; every other language can now be translated on translate.wordpress.org.
- Fixed: the labels a newly added field starts with („Message“, „I accept the privacy policy.“, „Yes, I would like to receive the newsletter.“, the salutation, budget and urgency choices …) now follow the language of the site instead of always being German. Existing forms are untouched – only newly added fields are affected.
- Compatibility: tested with WordPress 7.1. Form rendering, submission, the builder, the design tab, spam protection, captcha, file uploads and the newsletter transfer were all re-checked on 7.1.
1.1.1
- Performance: the testimonial image on the form card is now loaded lazily by the browser (loading=“lazy“) and decoded off the main thread (decoding=“async“). Pages with a form further down load slightly faster. Nothing else changed: same image, same size, same layout.
1.1.0
- New: newsletter transfers are now visible. Each submission records whether the sign-up reached the newsletter service („Sent“ / „Failed“), when the last attempt was made and which error the service returned.
- New: failed transfers can be retried from the admin area – per submission or for all open ones at once (up to 20 per run, so the request cannot time out).
- New: „Mark as handled“ clears an entry without contacting the service – for sign-ups you added yourself, or that can no longer be transferred because the integration has changed since. The submission itself is kept, so clearing a stuck entry never means deleting an inquiry. Available per entry and for all open ones at once.
- New: a warning in the admin area points to open failures, with a cross-form overview listing them. It disappears as soon as nothing is open.
- Unchanged on purpose: a submission is still stored locally first and the visitor still sees a success message, even when the newsletter service is unavailable. Form submission never depends on a third-party service being reachable.
- Thanks to @maestropratico, who reported that a failing Brevo request could silently desynchronize the local submissions and the contact list.
- Database: the submissions table gains four columns for this status. The update is applied automatically; existing submissions keep their data and simply show no newsletter status.
1.0.0
- Erste stabile Version. Das Plugin ist im produktiven Einsatz und gilt für die Free-Version als funktional vollständig; die Versionsnummer bildet das ab.
- Die Schlagwörter des Plugins wurden um das Newsletter-Opt-in ergänzt, das den Funktionsumfang besser abbildet.
- Backend-Design: Das Inhaltspanel hat jetzt einen Innenabstand, sodass Werkzeugleisten, Schaltflächen und Tabellen nicht mehr bündig am Containerrand sitzen.
- Keine Datenänderungen; beim Update ist nichts zu tun.
0.20.2
- Der bewusst gesetzte Aufruf von load_plugin_textdomain() wurde dokumentiert – er wird benötigt, um die mitgelieferte deutsche Übersetzung zu laden. Automatische Plugin-Prüfungen schlagen dadurch nicht mehr an. Keine Änderungen an Funktion oder Daten.
0.20.1
- Das Empfängerfeld zeigt jetzt einen Beispiel-Platzhalter, der verdeutlicht, dass mehrere Empfänger möglich sind – eine Adresse pro Zeile. Der Standardwert, die Administrator-E-Mail-Adresse deiner Website, bleibt unverändert.
- Aus dem Kopfbereich der mitgelieferten deutschen Übersetzungsdatei wurde aus Datenschutzgründen eine persönliche E-Mail-Adresse entfernt. Funktion und Übersetzungen sind davon nicht betroffen.
0.20.0
- Die Quellsprache wurde auf Englisch umgestellt (WordPress-Standard). Die Oberfläche folgt jetzt automatisch der Sprache von Website beziehungsweise Benutzer; keine Sprache wird mehr per Code erzwungen.
- Deutsch liegt als de_DE-Übersetzung bei. Deutschsprachige Websites behalten damit ohne Zutun die vollständig deutsche Oberfläche. Weitere Sprachen kommen über Sprachpakete (translate.wordpress.org) oder Werkzeuge wie Loco Translate, WPML, Polylang und TranslatePress hinzu.
- Der bisherige Mechanismus, der bei nicht deutschen Sprachen Englisch erzwang, wurde entfernt. Das Laden der Übersetzungen erfolgt jetzt schlicht über das standardmäßige load_plugin_textdomain() beim Init.
- Die Übersetzungsvorlage (.pot) wurde mit englischen Quell-Strings neu erzeugt; die überflüssige mitgelieferte en_US-Übersetzung wurde entfernt.
- Keine Änderungen an Funktion oder Daten; alle Korrekturen aus 0.19.6 sind enthalten.
0.19.6
- Eine versehentlich hinterlegte Test-Empfängeradresse wurde aus den Standardeinstellungen entfernt. Neue Formulare verwenden jetzt standardmäßig die Administrator-E-Mail-Adresse der Website.
- Eine sichere, einmalige Migration ersetzt genau diese Test-Empfängeradresse in bestehenden Formularen durch die Administrator-E-Mail-Adresse. Individuell konfigurierte Empfänger bleiben unverändert.
- Beim Duplizieren werden jetzt sämtliche Formulareinstellungen übernommen: Empfänger, E-Mail- und Bestätigungseinstellungen, Weiterleitung, Captcha, Newsletter, Uploads und Aufbewahrungsfristen.
- Ist für ein Formular kein gültiger Empfänger hinterlegt, greift jetzt zuverlässig die Administrator-E-Mail-Adresse.
- Echte Firmen- und Personennamen im optionalen Demo-Inhalt wurden durch neutrale Platzhalter ersetzt.
- Kleinere Korrekturen an Stabilität und Code-Qualität.
0.19.5
- Das freie CSS-Eingabefeld und alle verbliebenen Verweise darauf wurden entfernt. Das Formulardesign lässt sich vollständig über die dafür vorgesehenen, geprüften Bedienelemente einstellen: Farben, Abstände, Rahmen, Eckenradien, Schriftgrößen, Breite, Schatten und Schaltflächen.
- Alle dynamischen Formular-Styles werden ausschließlich über die Style-API von WordPress ausgeliefert (wp_add_inline_style). Das Plugin gibt keine Inline-Tags mehr aus.
- Der manuelle Aufruf von load_plugin_textdomain() wurde entfernt. WordPress lädt die Übersetzungen automatisch; die mitgelieferte englische Übersetzung wird nur bei nicht deutschen Sprachen geladen.
- Die mitgelieferte Bibliothek SortableJS wurde auf 1.15.7 aktualisiert und die Hinweise zu Drittanbietern überarbeitet.
- Nonces, Rechteprüfungen, Eingabebereinigung und Ausgabemaskierung wurden über alle Backend- und Frontend-Anfragen hinweg überprüft.
- Plugin-Metadaten korrigiert (Plugin-URI und Mitwirkende).
0.19.3
- Handle-Namen für Skripte und Styles verbessert, um Konflikte mit anderen Plugins zu vermeiden.
- Die Oberfläche weicht bei allen nicht deutschen Website-Sprachen auf Englisch aus. Zuvor konnte dort unübersetzter Quelltext erscheinen.
- Die Live-Vorschau in Design und Formular-Baukasten skaliert jetzt passend zum echten Frontend-Layout, statt horizontal gestaucht zu werden.
- Übersetzungs-Metadaten und Release-Dokumentation aktualisiert.
- Abschließende Vorbereitungen für die Veröffentlichung auf WordPress.org durchgeführt.
0.19.2
- Interne Bezeichnungen verbessert, um Konflikte mit anderen Plugins zu vermeiden.
- Sicherer Migrationspfad für bestehende Einstellungen und gespeicherte Formulardaten ergänzt.
- Datenschutzrelevante Formulierungen in Oberfläche und Dokumentation überarbeitet.
- Übersetzungen und Plugin-Dokumentation aktualisiert.
0.19.1
- Verbesserte Datenschutz-Werkzeuge zum Exportieren und Löschen gespeicherter Einsendungen.
- Verbesserter Schutz und sichere Auslieferung hochgeladener Dateien.
- Angaben zur Datenübermittlung an Dritte und zur Datenschutzdokumentation präzisiert.
- Kompatibilitäts-Fallback für Hoster ohne mbstring ergänzt.
- Geplante Aufgaben werden bei der Deaktivierung des Plugins zuverlässiger aufgeräumt.
- Plugin-Dokumentation und Hinweise zu Drittanbietern aktualisiert.
0.19.0
- Menü für die Free-Version verschlankt und eine Infoseite „smartEngin Pro“ ergänzt. Im Design-Tab weist ein Hinweis darauf hin, dass die Container-Einstellungen nur für einteilige Formulare ohne Hero-Karte gelten.
0.18.0
- Neu: vollständige englische Übersetzung der Oberfläche. Das Backend folgt der Sprache von Benutzer beziehungsweise Website (Deutsch oder Englisch) – ohne zusätzliche Einstellung.
0.17.0
- Neu: Die Newsletter-Checkbox lässt sich mit einem externen Dienst verbinden (Brevo, Mailchimp oder MailerLite). Ausschließlich als Opt-in – Daten werden nur bei Einwilligung des Besuchers übermittelt. Inklusive Schaltfläche „Verbindung testen“, die die verfügbaren Listen lädt.
