Um captcha é uma caixa que o formulário põe no caminho para distinguir uma pessoa de um programa. Na entrada do WordPress serve para uma coisa muito concreta: as tentativas automáticas de senha param ali e nunca chegam a ser verificadas.
|
O que um captcha faz, e o que não faz. Trava programas. Não trava uma pessoa que tenha a sua senha, e não serve de nada se a senha for fraca. Continua a ser verdade que o que mais protege é a senha e o segundo passo: proteger a entrada do WordPress.
|
As duas famílias, e o que cada uma custa
| Tipo |
O que dá e o que custa |
| Captcha próprio do plugin |
Uma conta simples, uma pergunta, ou uma caixa para marcar. Tudo acontece no seu site: não precisa de chaves, não precisa de conta em lado nenhum, e nenhum dado do visitante sai daqui. É menos eficaz contra programas sofisticados e chega perfeitamente para a esmagadora maioria dos sites. |
| Serviço externo |
Um serviço que analisa o comportamento do visitante e decide. É mais eficaz. Em troca, exige registo e chaves, e envia dados de cada visitante para um terceiro, o que tem consequências no que tem de declarar: protecção de dados pessoais no seu site e o aviso de cookies e o consentimento. |
|
Comece pelo simples. Se o objectivo é calar as tentativas automáticas que aparecem no registo, um captcha próprio do plugin resolve, sem contratos nem declarações de privacidade novas. Só passe para um serviço externo se aquilo continuar.
|
Passo a passo
| 1 |
Instale o plugin a partir do repositório oficial. Muitos plugins de segurança já trazem captcha, e nesse caso não instale outro por cima.
|
|
| 2 |
Nas opções, ligue o captcha apenas no formulário de entrada, para começar. Só depois de confirmar que funciona é que o deve pôr também no registo de utilizadores, na recuperação de senha e nos comentários.
|
|
| 3 |
Antes de sair da sessão, abra uma janela privada e entre por lá. É a única maneira de ver o formulário como um visitante o vê. Se o captcha não aparecer, ou aparecer partido, ainda está a tempo.
|
|
| 4 |
Se usa um serviço externo, cole as duas chaves que ele lhe dá nos campos certos, e confirme que o domínio está registado na conta do serviço. Uma chave de outro domínio faz o captcha recusar toda a gente, incluindo você.
|
|
|
Um captcha mal configurado tranca-o fora do site. A saída é sempre a mesma: no Gestor de Ficheiros do cPanel, mude o nome da pasta do plugin em wp-content/plugins acrescentando -off. A entrada volta ao normal.
|
Os três tropeções do costume
| O que acontece |
Porquê |
| O captcha não aparece |
A página de entrada está a ser guardada em cache. Exclua-a: instalar e afinar uma cache de páginas. |
| Diz sempre que o captcha está errado |
Num serviço externo, é quase sempre a hora do servidor desalinhada, ou uma chave de outro domínio. Veja a que horas está o servidor. |
| As tentativas continuam iguais |
Elas não passam pelo formulário: estão a entrar pelo xmlrpc.php. Um captcha não lhe toca. Trate-o como está descrito em proteger a entrada do WordPress. |
Onde mais vale a pena pô-lo
A entrada é a primeira, mas não é a mais rentável. Um formulário de contacto sem protecção nenhuma enche-lhe a caixa de correio e chega a consumir o limite de envio da conta: um formulário de contacto que chega mesmo ao seu e-mail.
E, do nosso lado, já há filtragem de pedidos suspeitos antes de chegarem ao WordPress. O que corre e o que não prometemos está em o que fazemos pela segurança.
PRODUTO RECOMENDADO Alojamento WordPress Instalação num clique, actualizações tratadas e velocidade a sério. Ver planos |