Что умеет решение
IDETA: Антиспам-защита форм без CAPTCHA
Модуль обеспечивает скрытую защиту от спама, не создавая барьеров для пользователей и не снижая конверсию. В отличие от традиционных методов, он автоматически различает ботов и людей без необходимости дополнительных действий со стороны посетителя, таких как ввод символов или клики по изображениям.
Решение защищает регистрацию, веб-формы, почтовые события (CEvent) и, при необходимости, добавление элементов инфоблоков от автоматического спама. Работа осуществляется без использования CAPTCHA, reCAPTCHA и Яндекс SmartCaptcha.
Функциональные возможности:
- Останавливает автоматическую отправку форм ботами без участия пользователя.
- Фильтрует типовой ссылочный спам с призывами перейти по ссылке.
- Ведет журнал заблокированных попыток с указанием точной причины отклонения заявки.
- Позволяет точечно выбирать веб-формы и инфоблоки для защиты, не затрагивая остальные.
Принцип работы:
Модуль использует восемь независимых проверок, каждая из которых включается и настраивается отдельно. Например, метод Honeypot использует скрытое поле-ловушку, которое видят только автоматические программы.
Модуль защиты форм от спама от IDETA не требует использования CAPTCHA. Система применяет многоуровневую проверку с помощью скриптов. Время заполнения формы защищается криптографической HMAC-подписью, что делает подмену значения невозможной. Проверяется выполнение JavaScript в браузере посетителя. Валидация сессии гарантирует отправку формы только после реальной загрузки страницы, блокируя прямые POST-запросы в обход сайта. Проверка заголовка Referer предотвращает отправку форм с чужих сайтов. Встроенный чёрный список слов и фраз настраивается в административной панели. Система использует эвристику для анализа ссылок и типовых фраз-приманок, таких как «кликните» или «перейдите по ссылке». Реализовано ограничение частоты отправки форм с одной сессии.
General iT поможет установить модуль, настроить его и проверить работу на твоём сайте.