Configurazione Sito

Protezione Spam

Come proteggere i form del sito web da bot e spam con Cloudflare Turnstile o Google reCAPTCHA

Cloudflare Turnstile e Google reCAPTCHA v3 proteggono i form del sito web, le pagine di registrazione web e le pagine di reimpostazione della password da spam e abusi. Tentano di distinguere tra invii umani e invii di bot utilizzando sfide non interattive basate su telemetria e comportamento dei visitatori.

Si consiglia di utilizzare Cloudflare Turnstile poiché reCAPTCHA v3 potrebbe non essere conforme alle normative locali sulla protezione dei dati.
Tutte le pagine che utilizzano i snippet Form, Newsletter Block, Newsletter Popup e il form Extra Step During Checkout di eCommerce sono protetti da entrambi gli strumenti. Anche le pagine di registrazione web e le pagine di reimpostazione della password sono protette.

Configurazione di Cloudflare Turnstile

Su Cloudflare

  1. Crea un account Cloudflare o utilizza uno esistente e accedi
  2. Nella barra laterale di navigazione della dashboard, fai clic su Turnstile
  3. Nella pagina Turnstile Sites, fai clic su Add Site
  4. Aggiungi un Site name per identificarlo facilmente
  5. Inserisci o seleziona il Domain del sito web (ad esempio, lavanderia-abc.com o sottodominio.lavanderia-abc.com)
  6. Seleziona una Widget Mode:
    • La modalità Managed è consigliata, poiché i visitatori possono essere invitati a spuntare una casella per confermare di essere umani se ritenuto necessario da Turnstile
    • Per le modalità Non-interactive e Invisible, i visitatori non vengono mai invitati a interagire. In modalità Non-interactive, può essere visualizzato un widget di caricamento per avvisare i visitatori che Turnstile protegge il form; tuttavia, il widget non è supportato dal sistema
    Se il controllo Turnstile fallisce, i visitatori non possono inviare il form e viene visualizzato il seguente messaggio di errore:
  7. Fai clic su Create

Vengono quindi visualizzate le chiavi generate. Lascia la pagina aperta per comodità, poiché sarà necessario copiare le chiavi in Laundry ERP.

In Laundry ERP

  1. Dalla dashboard del database, fai clic su Impostazioni. In Integrazioni, abilita Cloudflare Turnstile e fai clic su Salva
  2. Apri la pagina Cloudflare Turnstile, copia la Site Key e incollala nel campo CF Site Key in Laundry ERP
  3. Apri la pagina Cloudflare Turnstile, copia la Secret Key e incollala nel campo CF Secret Key in Laundry ERP
  4. Fai clic su Salva
Naviga su Turnstile nel tuo account Cloudflare per visualizzare i tassi di risoluzione e accedere a più impostazioni.

Configurazione di reCAPTCHA v3

reCAPTCHA v3 potrebbe non essere conforme alle normative locali sulla protezione dei dati.

Su Google

Apri la pagina di registrazione del sito web reCAPTCHA. Accedi o crea un account Google se necessario.

Nella pagina di registrazione del sito web:

  1. Assegna un'Etichetta al sito web
  2. Lascia il tipo reCAPTCHA su Score based (v3)
  3. Inserisci uno o più Domini (ad esempio, lavanderia-abc.com o sottodominio.lavanderia-abc.com)
  4. In Google Cloud Platform, un progetto viene selezionato automaticamente se ne è già stato creato uno con l'account Google connesso. In caso contrario, ne viene creato uno automaticamente. Fai clic su Google Cloud Platform per selezionare un progetto tu stesso o rinominare il progetto creato automaticamente
  5. Accetta i termini di servizio
  6. Fai clic su Submit

Viene quindi visualizzata una nuova pagina con le chiavi generate. Lasciale aperte per comodità, poiché sarà necessario copiare le chiavi in Laundry ERP.

In Laundry ERP

  1. Dalla dashboard del database, fai clic su Impostazioni. In Integrazioni, abilita reCAPTCHA se necessario
    Non disabilitare la funzione reCAPTCHA o disinstallare il modulo Integrazione Google reCAPTCHA, poiché molti altri moduli verrebbero rimossi.
  2. Apri la pagina Google reCAPTCHA, copia la Site key e incollala nel campo Site Key in Laundry ERP
  3. Apri la pagina Google reCAPTCHA, copia la Secret key e incollala nel campo Secret Key in Laundry ERP
  4. Modifica il Punteggio minimo predefinito (0.70) se necessario, utilizzando un valore compreso tra 1.00 e 0.00. Più alta è la soglia, più difficile sarà superare il reCAPTCHA e viceversa. Degli 11 livelli, solo i seguenti quattro livelli di punteggio sono disponibili per impostazione predefinita: 0.1, 0.3, 0.7 e 0.9
  5. Fai clic su Salva

Puoi avvisare i visitatori che reCAPTCHA protegge un form. Per farlo, apri l'editor del sito web e vai al form. Quindi, fai clic da qualche parte sul form e, nella scheda Personalizza della barra laterale destra, attiva Mostra Policy reCAPTCHA che si trova nella sezione Form.

Se il controllo reCAPTCHA fallisce, viene visualizzato il seguente messaggio di errore:
Analisi e impostazioni aggiuntive sono disponibili nella pagina di amministrazione di reCAPTCHA di Google. Ad esempio, puoi ricevere avvisi via email se Google rileva traffico sospetto sul sito web o visualizzare la percentuale di richieste sospette, che potrebbe aiutarti a determinare il punteggio minimo corretto.