Blog
reCAPTCHA alternative za kontakt forme (bez Google-a)
· 4 min čitanja
Pretražite "zaustavi spam u kontakt formi" i Google reCAPTCHA je prva stvar ka kojoj svi posežu - besplatan je, gotov je vidžet, a checkbox "Nisam robot" je toliko poznat da ga niko ne dovodi u pitanje. Razumni podrazumevani izbori ipak povremeno zaslužuju drugi pogled, a reCAPTCHA je dobar kandidat za to: nije jedina opcija, a za mnoge sajtove nije ni prava.
Pravi razlozi da ga preispitate
reCAPTCHA je skripta trećih strana koju isporučuje Google, a to nosi posledice koje idu dalje od "radi":
- Privatnost i saglasnost. reCAPTCHA postavlja kolačiće i šalje podatke o posetiocu Google-u radi procene rizika. Za posetioce iz EU, to otvara stvarna pitanja saglasnosti po GDPR-u - kontakt forma je tačno ona vrsta interakcije sa malo trenja koja ne bi trebalo da zahteva baner o kolačićima samo da bi se učitao filter za spam.
- Još jedna skripta koja blokira renderovanje. To je još jedan spoljni zahtev na kritičnoj putanji stranice čiji je jedini posao da se brzo učita i pusti nekoga da otkuca poruku.
- Trenje za prave ljude. Svako ko koristi VPN, pregledač usmeren na privatnost ili zaštitu od praćenja, verovatno je više puta naišao na izazov "izaberite sve semafore". To je pravi posetilac koji je skoro odustao.
- Opšta nevoljnost da se Google-u da još jedna kuka u vaš sajt. Mnogi developeri jednostavno ne žele da pregledač svakog posetioca komunicira sa Google-om pre nego što poruka može da bude poslata - to je opravdan stav sam po sebi, nezavisno od pitanja privatnosti.
Alternativa 1: nevidljivo honeypot polje
Skriveno polje koje pravi posetioci nikad ne vide i nikad ne popune, ali koje nedovoljno sofisticirani botovi savesno popune jer se jednostavno nalazi u markupu. Ako stigne popunjeno, unos je spam - odbacite ga, bez ikakvog izazova prikazanog bilo kome. Nula skripti trećih strana, nula trenja, i tiho hvata ogromnu većinu spama u formama, koji dolazi od glupih crawlera, a ne od nečeg dovitljivog. (Puni detalji implementacije, uključujući tačan markup i zamke oko pristupačnosti, nalaze se u našem detaljnom tekstu o zaštiti od spama.)
Alternativa 2: ograničenje zahteva
Honeypot ne zaustavlja bota koji šalje POST sa naizgled validnim podacima stotinama puta u minuti - ograničenje po IP adresi i po formi na endpointu koji prima podatke to radi. Pravi posetilac nikad ne pošalje istu kontakt formu deset puta u minuti, tako da se ograničavanjem ne gubi ništa vredno, a metod ne zahteva ni vidžet, ni kolačić, ni bilo kakvu odluku osobe koja popunjava formu.
Alternativa 3: Cloudflare Turnstile, kada je izazov zaista potreban
Ponekad forma privuče pametnije botove - headless pregledače koji renderuju CSS i potpuno zaobiđu honeypot - i tada izazov opravda svoju malu cenu u konverziji. Cloudflare Turnstile je verzija toga koja poštuje privatnost: proverava posetioca preko signala iz pregledača, a ne preko kolačića za praćenje, obično se rešava nevidljivo i interakciju uopšte ne usmerava kroz Google. Radi isti posao kao reCAPTCHA, samo bez delova na koje ljudi imaju primedbe.
Slažite ih u slojeve - i budite iskreni oko granica
Nijedan pojedinačni metod ovde nije potpuno otporan na botove, uključujući Turnstile. Realan odgovor je isti za svaku formu: prvo honeypot, ispod njega ograničenje zahteva, a izazov dodajte tek kada prva dva prestanu da budu dovoljna - tačno taj stav detaljnije obrađujemo u vodiču o zaštiti od spama. Ono što se menja sa ovim okvirom jeste samo podrazumevani izbor: preskočite Google-ovu skriptu kao prvi potez.
To je i stav sa kojim Formhook dolazi, primenjen automatski. Svaka forma dobija honeypot polje i ograničenje zahteva po IP adresi/po formi, uključeno podrazumevano, na svakom paketu uključujući Free - bez podešavanja, bez vidžeta za instalaciju. Turnstile je tu kao opciona checkbox opcija u podešavanjima forme za forme kojima je potreban dodatni sloj zaštite. Pogledajte cene za ono što je uključeno na svakom nivou.
Funkcionalna forma u jednoj liniji
Hostovano u EU, unosi se čuvaju zauvek, push obaveštenja na svakom paketu.
Počnite besplatnoBez kreditne kartice · pročitajte dokumentaciju
Nastavite čitanje
- Spam kontakt formi: honeypot, ograničenje zahteva i TurnstileKako spam u formama funkcioniše i tri sloja koji ga zaustavljaju: honeypot, ograničenje zahteva i Cloudflare Turnstile — bez kažnjavanja pravih posetilaca.
- Testiranje kontakt forme: kontrolna lista pre lansiranjaPokvarena kontakt forma tiho otkazuje i nedeljama košta klijente. 15-minutna kontrolna lista: osnovni tok, validacija, spam, mobilni uređaji i obaveštenja.
- Kontakt forma ne radi? Evo kako da zaista utvrdite zašto"Moja kontakt forma ništa ne šalje" obično ima šest čestih uzroka. Kako korak po korak proveriti mrežni zahtev, konzolu, filtere za spam i dashboard - umesto nagađanja.