Formas de proteção contra spam

O Cloudflare Turnstile e o Google reCAPTCHA v3 protegem os formulários dos site contra spam e abusos. Eles tentam distinguir entre submissões humanas e de bots utilizando desafios não interativos baseados na telemetria e no comportamento do visitante.

Importante

Recomendamos o uso do Cloudflare Turnstile, pois o reCAPTCHA v3 pode não estar em conformidade com as normas locais de proteção de dados.

Nota

Todas as páginas que utilizam os snippets de Formulário, Bloco de Newsletter, Popup de Newsletter e o formulário de e-Commerce Etapa extra durante o checkout estão protegidas por ambas as ferramentas.

Configuração do Turnstile da Cloudflare

Na Cloudflare

  • Crie uma conta Cloudflare ou use uma existente e faça login.

  • Na barra lateral de navegação do painel, clique em Turnstile.

  • Na página Sites do Turnstile, clique em Adicionar site.

  • Adicione o Nome do site para identificá-lo facilmente.

  • Insira ou selecione o Domínio do site (por exemplo, example.com ou subdomain.example.com).

  • Selecione um Modo de widget:

    • O modo Gerenciado é recomendado, pois pode ser solicitado aos visitantes podem marcar uma caixa de confirmação de que são humanos, se tal for considerado necessário pelo Turnstile.

      Widget de verificação humana do Turnstile da Cloudflare
    • Nos modos Não interativo e Invisível, nunca é solicitado que os visitantes interajamr. No modo Não interativo, pode ser exibido um widget de carregamento para avisar os visitantes de que o Turnstile protege o formulário; no entanto, o widget não é suportado pelo Odoo.

      Nota

      Se a verificação do Turnstile falhar, os visitantes não podem enviar o formulário e é exibida a seguinte mensagem de erro:

      Mensagem de erro de verificação do Turnstile da Cloudflare
  • Clique em Criar.

Adicionar um site ao Turnstile da Cloudflare

As chaves geradas são então exibidas. Para sua conveniência, deixe a página aberta, pois a seguir é necessário copiar as chaves no Odoo.

No Odoo

  • No painel de controle da base de dados, clique em Definições. Em Integrações, ative Turnstile da Cloudflare e clique em Salvar.

  • Abra a página do Turnstile da Cloudflare, copie a chave do Site e cole-a no campo Chave do site CF no Odoo.

  • Abra a página do Turnstile da Cloudflare, copie a Chave secreta e cole-a no campo Chave secreta CF no Odoo.

  • Clique em Salvar.

Dica

Navegue até o Turnstile na sua conta Cloudflare para ver as taxas de resolução e acessar a mais definições.

Configuração do reCAPTCHA v3

Aviso

O reCAPTCHA v3 pode não estar em conformidade com as regulamentações locais de proteção de dados.

No Google

Abra a página de registro reCAPTCHA do site. Inicie sessão ou crie uma conta Google, se necessário.

Na página de registro do site:

  • Dê um Rótulo ao site.

  • Deixe o tipo de reCAPTCHA em Baseado em score (v3).

  • Introduza um ou mais Domínios (por exemplo, example.com ou subdomain.example.com).

  • Em Google Cloud Platform, se já tiver sido criado um projeto com a conta Google logada, ele é automaticamente selecionado. Caso contrário, é criado automaticamente um projeto. Clique em Google Cloud Platform para selecionar um projeto ou mudar o nome do projeto criado automaticamente.

  • Concorde com os termos de serviço.

  • Clique em Enviar.

Exemplo de registro de um site reCAPTCHA

Uma nova página com as chaves geradas é então exibida. Para sua conveniência, deixe a página aberta, pois a seguir é necessário copiar as chaves para o Odoo.

No Odoo

  • No painel da base de dados, clique em Definições. Em Integrações, ative reCAPTCHA, se necessário.

    Aviso

    Não desabilite o recurso reCAPTCHA ou desinstale o módulo Integração com Google reCAPTCHA, pois muitos outros módulos também seriam removidos.

  • Abra a página do Google reCAPTCHA, copie a chave do Site e cole-a no campo chave do Site no Odoo.

  • Abra a página do Google reCAPTCHA, copie a chave secreta e cole-a no campo chave secreta no Odoo.

  • Change the default Minimum score (0.70) if necessary, using a value between 1.00 and 0.00. The higher the threshold is, the more difficult it is to pass the reCAPTCHA, and vice versa. Out of the 11 levels, only the following four score levels are available by default: 0.1, 0.3, 0.7 and 0.9.

  • Clique em Salvar.

Você pode notificar os visitantes de que o reCAPTCHA protege um formulário. Para fazer isso, abra o editor do site e navegue até o formulário. Em seguida, clique em algum lugar no formulário e, na aba Personalizar da barra lateral direita, ative a opção Exibir política reCAPTCHA encontrada na seção Formulário.

Mensagem de política reCAPTCHA exibida em um formulário

Nota

Se a verificação reCAPTCHA falhar, é exibida a seguinte mensagem de erro:

Mensagem de erro de verificação do Google reCAPTCHA

Dica

A análise e as definições adicionais estão disponíveis na página de administração do reCAPTCHA da Google <https://www.google.com/recaptcha/admin/>`_. Por exemplo, você pode receber alertas de e-mail se o Google detectar tráfego suspeito no seu site ou ver a porcentagem de pedidos suspeitos, o que pode ajudá-lo a determinar a pontuação mínima correta.