Protezione antispam e difesa dai bot

I moduli propform sono accessibili al pubblico e, di conseguenza, potenzialmente un bersaglio per i bot spam che compilano i moduli in modo indiscriminato per lasciare pubblicità o intasare il database. Ecco cosa fa automaticamente propform e cosa puoi aggiungere tu stesso.


Protezione honeypot (attiva automaticamente)

Ogni modulo propform contiene un campo invisibile che le persone reali non vedono e quindi non compilano, ma i bot sì, perché compilano tutto ciò che trovano.

Cosa succede: se il campo honeypot viene compilato al momento dell'invio, l'operazione viene interrotta, l'indirizzo IP viene registrato nelle nostre statistiche antispam e i dati non finiscono in onOffice.

Non devi configurare nulla: la protezione è attiva di default in ogni modulo.


Token CSRF e firma

Ad ogni modulo viene assegnato un token CSRF crittografato al momento della richiesta. Al momento dell'invio viene verificata la validità del token — i bot che non richiamano il modulo in modo regolare falliscono in questa fase.

Inoltre, vengono verificati la firma del modulo e il timestamp per bloccare attacchi di replay e invii manipolati.


Data di scadenza per i moduli

Se desideri che un modulo sia disponibile solo per un determinato periodo di tempo (ad es. una candidatura o un'offerta a tempo limitato), puoi richiedere una data di scadenza nelle impostazioni del modulo. Alla scadenza, propform mostra una pagina di avviso corrispondente e il modulo non può più essere inviato.


Reputazione e-mail del dominio mittente

Se il tuo modulo invia e-mail di conferma, il punteggio spam del tuo dominio mittente è fondamentale. Le e-mail che provengono direttamente da domini generici finiscono più spesso nelle cartelle spam o vengono automaticamente eliminate dai provider di posta elettronica (vedi cluster "Il link viene cancellato dai provider di posta elettronica").

Raccomandazione: se hai spesso problemi con la consegna delle e-mail o desideri un branding più professionale, configura un dominio esterno dedicato per i tuoi moduli. Maggiori informazioni su richiesta all'indirizzo hello@propform.io.


Cosa puoi fare in più come gestore del modulo

  • Imposta i campi obbligatori in modo sensato — i bot spesso compilano solo i campi standard, lasciando vuoti quelli speciali
  • Aggiungi convalide ai campi (ad es. formato del numero di telefono, lunghezza minima)
  • Utilizza campi condizionali — ad es. un campo successivo che appare solo se un determinato campo precedente ha un valore specifico. I bot hanno difficoltà con la logica controllata da JavaScript
  • In caso di molti invii di spam nonostante l'honeypot: scrivici brevemente, possiamo bloccare gli intervalli IP a livello di server

Dove posso vedere se il mio modulo intercetta i bot spam?

Nelle statistiche del tuo modulo nell'account propform puoi vedere sia gli invii regolari che i tentativi di spam intercettati. Se il numero di spam è particolarmente elevato, scrivici pure — daremo un'occhiata.