Disponibilidad y antispam
Al terminar esta página vas a saber cómo controlar cuándo un formulario acepta respuestas y cómo frena el spam sin mostrar nunca un CAPTCHA.
Estos ajustes están en Formulario → Disponibilidad. Cuando un formulario está cerrado, los visitantes ven su mensaje en vez del formulario, y los envíos también se rechazan en el servidor, así que nadie puede saltárselo mandando el formulario directamente.
Cuándo está disponible el formulario
Section titled “Cuándo está disponible el formulario”- Exigir que la persona tenga sesión iniciada, con un Mensaje para quien no tiene sesión iniciada.
- Abrir y cerrar el formulario en fechas específicas, con un Mensaje antes de abrir y un Mensaje después de cerrar. Las fechas usan la zona horaria del sitio.
- Limitar la cantidad de respuestas, con un Mensaje cuando se llega al máximo. Solo cuentan las entradas activas: el spam y las entradas en la papelera no consumen el cupo.
Protección antispam
Section titled “Protección antispam”TrazoForms no usa CAPTCHA, así que nadie tiene que resolver un acertijo para mandar un formulario. Todo formulario está protegido desde el inicio, y puedes agregar más reglas:
- Un campo trampa oculto, siempre activo. Las personas nunca lo ven, no se puede alcanzar con el teclado y los lectores de pantalla lo saltan, pero los bots que llenan cada campo que encuentran también lo llenan.
- Segundos mínimos para enviar (en Formulario → Protección antispam): un formulario completado más rápido que eso casi siempre es un bot. El tiempo va firmado criptográficamente, así que no se puede falsificar — un envío sin marca de tiempo, o con una falsificada, también se trata como spam. Son 3 segundos por defecto, suficiente para frenar bots sin afectar a las personas, incluso cuando su navegador completa el formulario por ellas. Ponlo en 0 para apagarlo; el campo trampa igual sigue aplicando.
- Rechazar el campo si contiene enlaces: una regla por campo. Consulta Ajustes del campo.
- No permitir valores duplicados entre entradas: también por campo. Frena que el mismo número de factura o de cédula se registre dos veces. Solo cuentan las entradas activas, así que el spam no puede reservar un número.
Tope de envíos
Section titled “Tope de envíos”Para frenar una avalancha de envíos automáticos, y no solo un bot aislado, TrazoForms también limita cuántas veces la misma conexión puede enviar el mismo formulario en una ventana corta: 30 envíos cada 10 minutos por defecto. Cámbialo en Ajustes a 10, 30, 60, o sin tope. Cada paso de un formulario de varias páginas cuenta. No se guarda ninguna dirección IP — solo una huella que no se puede revertir — y un administrador con sesión iniciada nunca tiene tope. A quien lo frena este límite le aparece un mensaje claro en vez de un error genérico.
Qué pasa con el spam
Section titled “Qué pasa con el spam”Un envío atrapado por el campo trampa, el tiempo mínimo o el tope de envíos no se rechaza: se guarda en la vista Spam de Entradas, con una nota automática que dice por qué, y no se manda ninguna notificación — ni siquiera las que vienen por defecto. La persona ve la confirmación de siempre, así que un bot no puede saber que lo atraparon.
Si una persona real quedó atrapada por error, abre la entrada y elige No es spam. Restaurar una entrada no manda las notificaciones que se saltearon, y una entrada en Spam nunca cuenta para la verificación de valores duplicados — una entrada de spam nunca puede «reservar» un valor que necesita una persona real.
Casos límite
Section titled “Casos límite”- Una página en caché sigue funcionando bien. La verificación del tiempo mínimo depende de una marca de tiempo firmada, no de cuán reciente sea la página — una marca vieja pero firmada de verdad se acepta igual que una nueva, así que el caché de páginas no rompe envíos reales.
Siguiente paso
Section titled “Siguiente paso”Continúa con Privacidad y datos para ver qué se guarda y cómo se atienden las solicitudes de datos personales.