Protección contra spam en los formularios

Cloudflare Turnstile y Google reCAPTCHA v3 protegen los formularios del sitio web, las páginas de registro y las páginas de restablecimiento de contraseña contra el spam y el abuso. Intentan distinguir entre envíos humanos y de bots mediante retos no interactivos basados en telemetría y en el comportamiento del visitante.

Importante

Le recomendamos usar Cloudfare Turnstile ya que es posible que reCAPTCHA v3 no cumpla con las regulaciones locales de protección de datos.

Nota

Todas las páginas que utilizan los snippets Formulario, Bloque de boletín y Ventana emergente de boletín, así como el formulario de comercio electrónico Paso adicional durante el pago, están protegidas por ambas herramientas. Las páginas de registro y las páginas de restablecimiento de contraseña también están protegidas.

Configuración de Cloudflare Turnstile

En Cloudflare

  • Cree una cuenta de Cloudflare o use una existente e inicie sesión.

  • En la barra de navegación haga clic en Turnstile.

  • En la página Sitios de Turnstile haga clic en Agregar sitio.

  • Agregue un Nombre del sitio para poder identificarlo.

  • Ingrese o seleccione el Dominio del sitio web (e.g., ejemplo.com or subdominio.ejemplo.com).

  • Seleccione un Modo widget:

    • Recomendamos usar el modo Administrado ya que se le pedirá a los clientes marcar una casilla para que confirmen que son humanos si Turnstile lo considera necesario.

      screenshot: website-spam-protection-turnstile-human
      menu
      (website) ‣ Contact us
      shows
      A website form with the Cloudflare Turnstile widget showing the successful human verification.
      highlight
      The Turnstile widget (red frame).
      data
      Demo website 'My Website'.
      module
      website_cf_turnstile
      notes
      English UI, light theme, 1440px width.
    • En los modos No interactivo e Invisible no se le pedirá a los visitantes que interactúen. En el modo No interactivo se mostrará un widget de carga para advertir que Turnstile está protegiendo el formulario; sin embargo, este widget no es compatible con Odoo.

      Nota

      Si la revisión de Turnstile falla, los visitantes no podrán enviar el formulario y aparecerá el siguiente mensaje de error:

      screenshot: website-spam-protection-turnstile-error
      menu
      (website) ‣ Contact us
      shows
      A website form with the Cloudflare Turnstile widget showing its verification error message.
      highlight
      The error message (red frame).
      data
      Demo website 'My Website'.
      module
      website_cf_turnstile
      notes
      English UI, light theme, 1440px width.
  • Haga clic en Crear.

screenshot: website-spam-protection-turnstile-configuration
menu
(Cloudflare dashboard) ‣ Turnstile ‣ Add site
shows
The Cloudflare Turnstile site configuration form with the site name, domain, widget mode and the generated site key and secret key.
highlight
The site key and secret key (red frame).
data
Use throw-away keys.
module
website_cf_turnstile
notes
English UI, light theme, 1440px width.

Se muestran las claves generadas. Deje la página abierta para facilidad de uso, ya que necesita copiar estas claves en Odoo.

En Odoo

  • Desde el tablero de la base de datos, haga clic en Ajustes. Si es necesario, active la opción Cloudflare Turnstile y haga clic en Guardar.

  • Abra la página de Google reCAPTCHA, copie la Clave del sitio y péguela en el campo Clave CF del sitio en Odoo.

  • Abra la página de Cloudflare Turnstile, copie la Clave secreta y péguela en el campo Clave secreta CF en Odoo.

  • Haga clic en Guardar.

Truco

Vaya a Turnstile en su cuenta de Cloudflare para ver las tasas de solución y acceder a más ajustes.

Configuración reCAPTCHA v3

Advertencia

Es posible que reCAPTCHA v3 no cumpla con las regulaciones locales de protección de datos.

En Google

Ingrese a la página web de registro de reCAPTCHA. Inicie sesión o cree una cuenta de Google si es necesario.

En la página web de registro:

  • Póngale una Etiqueta al sitio web.

  • Deje el tipo de reCAPTCHA en Score based (v3).

  • Introduzca uno o mas Dominios (por ejemplo, example.com or subdomain.example.com).

  • En Plataforma Google Cloud, se seleccionará automáticamente un proyecto si ya se creó uno con la cuenta con la que inició sesión en Google. Si no es así, se creará uno automáticamente. Haga clic en Plataforma Google Cloud para que usted mismo pueda seleccionar un proyecto o para cambiar el nombre del poryecto que se creó de manera automática.

  • Acepte los términos y condiciones de servicio.

  • Haga clic en Enviar.

screenshot: website-spam-protection-recaptcha-google-configuration
menu
(Google reCAPTCHA admin console) ‣ Create
shows
The reCAPTCHA website registration form with the label, reCAPTCHA type v3 and the domain filled in.
highlight
The reCAPTCHA type and Domains fields (red frame).
data
Domain `example.com`.
module
google_recaptcha
notes
English UI, light theme, 1440px width.

Aparecerá una nueva página con las claves generadas. Déjela abierta para más tarde, pues necesitará copiar las claves en Odoo después.

En Odoo

  • Desde el tablero de la base de datos, haga clic en Ajustes. Si es necesario, active la opción reCAPTCHA en la sección de Integraciones.

    Advertencia

    No desactive la función reCAPTCHA ni desinstale el módulo integración de Google reCAPTCHA, pues es posible que se eliminen otros módulos.

  • Abra la página de Google reCAPTCHA, copie la Clave del sitio y péguela en el campo Clave del sitio en Odoo.

  • Abra la página de Google reCAPTCHA, copie la Clave secreta y péguela en el campo Clave secreta en Odoo.

  • Cambie el Puntuación mínima (0.70) por defecto si es necesario a un valor entre 1.00 y 0.00. Entre más alto sea el umbral, más difícil será aprobar el reCAPTCHA y viceversa. De los 11 niveles, solo los siguientes cuatro niveles de calificación están disponibles por defecto: 0.1, 0.3, 0.7 y 0.9.

  • Haga clic en Guardar.

Puede notificar a los visitantes que reCAPTCHA proteje un formulario. Para hacerlo, abra el editor del sitio web y vaya al formulario. Luego, haga clic en cualquier parte del formulario y en la pestaña Personalizar que se encuentra del lado derecho de la barra, conmute Mostrar política de reCAPTCHA que está en la sección de Formulario.

screenshot: website-spam-protection-recaptcha-policy
menu
(website) ‣ Contact us
shows
A website form showing the reCAPTCHA policy message under the submit button.
highlight
The policy message (red frame).
data
Demo website 'My Website'.
module
google_recaptcha
notes
English UI, light theme, 1440px width.

Nota

Si el reconocimiento falla, aparecerá el siguiente mensaje de error:

screenshot: website-spam-protection-recaptcha-error
menu
(website) ‣ Contact us
shows
A website form showing the reCAPTCHA verification error message after a failed check.
highlight
The error message (red frame).
data
Demo website 'My Website'.
module
google_recaptcha
notes
English UI, light theme, 1440px width.

Truco

La analítica y otros ajustes adicionales están disponibles en la página de administración de Google reCAPTCHA. Por ejemplo, puede recibir alertas por correo electrónico si Google detecta tráfico sospechoso en su sitio web o puede ver el porcentaje de solicitudes sospechosas, lo que puede ayudarle a determinar el puntaje mínimo adecuado.