Protección contra spam en los formularios

Cloudflare Turnstile y Google reCAPTCHA v3 protegen los formularios del sitio web contra spam y abusos. Intentan distinguir entre envíos humanos y de bots utilizando desafíos no interactivos basados en telemetría y comportamiento del visitante.

Importante

Recomendamos usar Cloudflare Turnstile, ya que reCAPTCHA v3 puede no cumplir con las regulaciones locales de protección de datos.

Nota

Todas las páginas que utilizan los snippets Formulario, Bloque de boletín o Ventana emergente de boletín están protegidas por ambas herramientas.

Configuración de Cloudflare Turnstile

En Cloudflare

  1. Crea o inicia sesión en una cuenta de Cloudflare.

  2. En la barra lateral de navegación del tablero, ve a Seguridad de aplicaciones ‣ Turnstile.

  3. En la página Resumen, haz clic en Agregar widget.

  4. Agrega un Nombre de widget para identificarlo fácilmente.

  5. Haz clic en Agregar nombres de host, ingresa un nombre de host personalizado (por ejemplo, example.com o subdomain.example.com), luego haz clic en Agregar dos veces.

  6. Seleccione un Modo widget:

    • Se recomienda el modo Administrado, ya que permite a Turnstile solicitar a los visitantes que confirmen que son humanos cuando sea necesario.

      Widget de verificación de Cloudflare Turnstile
    • En los modos No interactivo e Invisible no se le pedirá a los visitantes que interactúen. En el modo No interactivo se mostrará un widget de carga para advertir que Turnstile está protegiendo el formulario; sin embargo, este widget no es compatible con Odoo.

      Nota

      Si la revisión de Turnstile falla, los visitantes no podrán enviar el formulario y aparecerá el siguiente mensaje de error:

      Mensaje de error en la verificación de Cloudflare Turnstile.
  7. Haga clic en Crear.

Se muestran las claves generadas. Deje la página abierta para facilidad de uso, ya que necesita copiar estas claves en Odoo.

En Odoo

  1. Desde el tablero de la base de datos, abre la aplicación Ajustes. En Integraciones, activa Cloudflare Turnstile, luego haz clic en Guardar.

  2. Abre la página de Cloudflare Turnstile, copia la Clave del sitio y pégala en el campo Clave del sitio CF en Odoo.

  3. Abra la página de Cloudflare Turnstile, copie la Clave secreta y péguela en el campo Clave secreta CF en Odoo.

  4. Haga clic en Guardar.

Truco

Ve a Seguridad de aplicaciones ‣ Turnstile en tu cuenta de Cloudflare para Ver análisis y acceder a configuraciones adicionales.

Configuración reCAPTCHA v3

Advertencia

Es posible que reCAPTCHA v3 no cumpla con las regulaciones locales de protección de datos.

En Google

  1. Regístrate o inicia sesión en una cuenta de Google.

  2. Abre la página de registro del sitio web de reCAPTCHA.

  3. Ingresa una Etiqueta para el sitio web, por ejemplo, example.com.

  4. Deja el Tipo de reCAPTCHA configurado en Basado en puntuación (v3).

  5. Introduzca uno o mas Dominios (por ejemplo, example.com or subdomain.example.com).

  6. En Google Cloud Platform, se crea automáticamente un proyecto o se selecciona uno si ya existe para la cuenta de Google con sesión iniciada. Haz clic en el campo para seleccionar un proyecto manualmente o cambiar el nombre del proyecto creado automáticamente.

  7. Acepte los términos y condiciones de servicio.

  8. Haga clic en Enviar.

Se muestran las claves generadas. Deje la página abierta para facilidad de uso, ya que necesita copiar estas claves en Odoo.

En Odoo

  1. Desde el tablero de la base de datos, abre la aplicación Ajustes. En Integraciones, ve a la sección reCAPTCHA.

    Advertencia

    No desinstales el módulo Integración de Google reCAPTCHA, ya que también eliminaría muchos otros módulos.

  2. Abre la página de Google reCAPTCHA, haz clic en COPIAR CLAVE DEL SITIO y pégala en el campo Clave del sitio en Odoo.

  3. Abre la página de Google reCAPTCHA, haz clic en COPIAR CLAVE SECRETA y pégala en el campo Clave secreta en Odoo.

  4. Cambia la Puntuación mínima predeterminada (0.70) si es necesario, usando un valor entre 0.00 y 1.00. Cuanto más alto sea el umbral, más difícil será pasar el reCAPTCHA, y viceversa.

  5. Haga clic en Guardar.

Puedes notificar a los visitantes que reCAPTCHA protege un formulario. Para hacerlo, ve al formulario y abre el editor del sitio web. Luego, haz clic en algún lugar del formulario, ve a la pestaña Personalizar y, en la sección Formulario, activa Mostrar política de ReCAPTCHA.

Mensaje de política de reCAPTCHA que aparece en el formulario

Nota

Si el reconocimiento falla, aparecerá el siguiente mensaje de error:

Mensaje de error en la verificación de Google reCAPTCHA.

Truco

La analítica y otros ajustes adicionales están disponibles en la página de administración de Google reCAPTCHA. Por ejemplo, puede recibir alertas por correo electrónico si Google detecta tráfico sospechoso en su sitio web o puede ver el porcentaje de solicitudes sospechosas, lo que puede ayudarle a determinar el puntaje mínimo adecuado.