Protección contra el spam y los bots

Los formularios de propform son de acceso público, por lo que pueden convertirse en un objetivo para los bots de spam, que rellenan formularios de forma aleatoria para dejar publicidad o saturar la base de datos. A continuación te explicamos lo que hace propform automáticamente y qué medidas adicionales puedes tomar tú mismo.


Protección Honeypot (activa automáticamente)

Cada formulario de propform contiene un campo invisible que las personas reales no ven y, por lo tanto, no rellenan, pero los bots sí, ya que rellenan todo lo que encuentran.

Qué ocurre: si el campo honeypot está rellenado al enviar el formulario, el proceso se interrumpe, la dirección IP se registra en nuestras estadísticas de spam y los datos no llegan a onOffice.

No tienes que configurar nada: la protección está activa de forma predeterminada en todos los formularios.


Token CSRF y firma

Cada formulario recibe un token CSRF cifrado al ser llamado. Al enviarlo, se comprueba si el token es válido; los bots que no acceden al formulario de forma regular fracasan en este punto.

Además, se comprueban la firma del formulario y la marca de tiempo para bloquear ataques de repetición y envíos manipulados.


Fecha de caducidad de los formularios

Si deseas que un formulario esté disponible solo durante un periodo de tiempo determinado (por ejemplo, una solicitud de empleo o una oferta por tiempo limitado), puedes solicitar una fecha de caducidad en la configuración del formulario. Una vez caducado, propform muestra una página de aviso correspondiente y el formulario ya no se puede enviar.


Reputación de correo electrónico del dominio del remitente

Si tu formulario envía correos electrónicos de confirmación, la puntuación de spam de tu dominio de remitente es decisiva. Los correos que se envían directamente desde dominios genéricos suelen acabar en las carpetas de spam o son eliminados automáticamente por los proveedores de correo electrónico (véase el apartado «El enlace es eliminado por los proveedores de correo electrónico»).

Recomendación: Si tienes problemas frecuentes con la entrega de correos o deseas una imagen de marca más profesional, configura un dominio externo propio para tus formularios. Más información al respecto previa solicitud en hello@propform.io.


Qué más puedes hacer como administrador del formulario

  • Configura los campos obligatorios de forma sensata: los bots suelen rellenar solo los campos estándar y dejan vacíos los campos especiales.
  • Añade validaciones a los campos (p. ej., formato del número de teléfono, longitud mínima).
  • Utiliza campos condicionales: por ejemplo, un campo secundario que solo aparezca si un campo previo tiene un valor determinado. A los bots les cuesta lidiar con la lógica controlada por JavaScript
  • Si recibes muchos envíos de spam a pesar del honeypot: envíanos un mensaje breve y bloquearemos rangos de IP desde el servidor

¿Dónde puedo ver si mi formulario intercepta bots de spam?

En las estadísticas de tu formulario en la cuenta de propform podrás ver tanto los envíos normales como los intentos de spam interceptados. Si el número de spam es notablemente alto, no dudes en escribirnos; lo revisaremos.