WPFormsでhCaptchaを設定する方法

WPFormsでhCaptchaを設定する方法(reCAPTCHAの代替)

スパマーと戦い、ウェブサイトをハッカーから保護するために、WordPressフォームにhCaptchaを追加したいですか?

WPFormsは、ボットが送信する前に停止させることで、スパム送信からウェブサイトを保護するためにhCaptchaをサポートしていることをお知らせできることを嬉しく思います。

この記事では、WordPressフォームにhCaptchaをゼロから追加する方法を説明します。訪問者が実際にパズルを見る頻度を決定するダッシュボード設定も含まれます。

WordPressフォームにhCaptchaを追加する

WordPressフォームにhCaptchaを追加する方法

WPFormsには、reCAPTCHAとCloudflare Turnstileに加えてhCaptchaが組み込まれているため、サービスを選択し、2つのキーを貼り付けて、フォームごとにオンにします。

同じフォームに複数の防御を重ねたい場合は、スパム防止機能の全範囲を確認してください。hCaptchaを追加するには、以下の手順に従ってください。

ステップ1:WPFormsプラグインをインストールする

WPFormsプラグインは、WordPressでフォームを構築するための最良の選択肢として広く認識されています。ウェブサイトのフォーム作成プロセスを非常に簡単にできる、さまざまなスパム対策機能を提供しています。

これらの機能は、ウェブサイトとユーザーの両方のセキュリティとプライバシーを優先します。Proライセンスにアップグレードすると、より強力なセキュリティ機能、アドオン、プレミアムテンプレートなども利用できます。

WPFormsのホームページ

したがって、まず最初に行う必要があるのは、WPFormsプラグインをインストールして有効化することです。WordPress初心者の方や、プラグインのインストールプロセスで問題が発生している場合は、WordPressプラグインのインストール方法に関するこのガイドを確認してください。

今すぐフォームにスパム防止を追加する

ステップ2:hCaptchaの種類を選択する

WordPress内での最初の作業は、WPFormsにどのCAPTCHAサービスを使用しているかを伝えることです。**WPForms »設定**に移動し、**CAPTCHA**タブをクリックします。

WPForms CAPTCHA設定

CAPTCHAページには、hCaptchareCAPTCHATurnstileの3つの人気CAPTCHAサービスが表示されます。hCaptchaアイコンをクリックする必要があります。

hcaptchaを選択

アイコンをクリックすると、下にhCaptchaの設定が表示されます。ここにサイトキーシークレットキーを追加するフィールドが表示されます。

hcaptcha設定

基本的に、これらのキーはhCaptchaアカウントをWPFormsに接続するために必要です。したがって、このブラウザータブを開いたまま、次のステップに進んでください。

ステップ3:hCaptchaキーを生成する

キーはhCaptchaダッシュボードから取得されます。これは、多くのチュートリアルが書かれて以来再編成されています。サインアップ時にサイトキーを提供するウェルカム画面はもうないため、最初にサイトエントリを作成し、その後からキーをコピーします。

hCaptchaにサイトを追加する

新しいタブでhCaptchaサイトを開き、もう一方のタブでWPFormsを開いたままにします。まだアカウントをお持ちでない場合は、メールアドレスとパスワード以外のほとんどを要求しないサインアップページから作成してください。

hcaptchaサインアップページ

ログインしたら、ダッシュボードの右上隅にある**サイトを追加**ボタンをクリックします。

hCaptchaアカウントに新しいサイトを追加する

基本情報の下で、名前フィールドにラベルを付けることができます。あなただけが見るので、後で解読しなければならない一般的な名前ではなく、保護しているサイトの名前にちなんで名前を付けましょう。

hCaptchaサイトキーに名前を付ける

次に、ドメインセクションに、このキーを実行するすべてのドメインをリストします。サイトがwwwと非wwwの両方で応答する場合、両方を追加してください。省略した方でチャレンジが失敗するためです。

hCaptchaサイトキーのドメインを追加する

hCaptchaの動作設定は、訪問者が実際に体験することを決定します。

常にチャレンジはデフォルトで、送信ごとにチャレンジを表示しますが、パッシブ99%パッシブは、静かに訪問者をスコアリングする代わりにチャレンジを非表示にします。

両方のパッシブモードには有料のhCaptchaプランが必要なため、無料ティアの場合は常にチャレンジのままにしておいてください。

hcaptchaの動作

その下にある合格しきい値は、チャレンジの難易度を制御します。訪問者のサイトでの行動に基づいて難易度を変える自動のままにしておくことをお勧めします。全員を同じように扱うのではなく。

難易度が高いを選択すると、すべてのチャレンジがより難しくなり、スパムは削減されますが、実際の送信の一部が失われます。

hcaptcha-passing-threshold

満足したら、画面下部にある保存をクリックします。

hCaptchaサイトキーを保存する

サイトキーをWPFormsにコピーする

保存すると、サイトページに新しいキーが表示されます。サイトキーの横にあるコピーアイコンをクリックするか、行を開いて詳細ビューのサイトキーセクションからコピーします。

hCaptchaサイトキーをコピーする

WPFormsタブに戻り、サイトキーフィールドに貼り付けます。

hcaptchaサイトキーを貼り付け

シークレットキーを生成する

シークレットキーはサイトキーとは別に配置されます。ほとんどの人がここで混乱する場所です。アカウント内のすべてのサイトをカバーする単一のシークレットであるため、代わりにアカウント設定にあります。

hCaptchaタブで、右上隅にあるアバターをクリックし、設定を選択します。

hCaptchaアカウント設定を開く

シークレットセクションを見つけ、新しいシークレットを生成をクリックし、表示されるポップアップで生成をクリックして確認します。

新しいシークレットキーを取得ボタン

すぐにシークレットをコピーをクリックします。hCaptchaは、画面を離れると値を読み取り可能な形式で保持しないためです。

コピーする前に離れると、置き換えを生成することになり、無料アカウントは1日に1回しかシークレットをローテーションできません。

hcaptchaシークレットキーをコピー

WPFormsに戻り、シークレットキーフィールドに貼り付けます。

シークレットキーを貼り付け

WPFormsでhCaptchaの設定を完了する

キーフィールドの下にはさらに2つの設定があり、保存する前に両方を確認する価値があります。失敗メッセージは、検証が失敗したときに訪問者が表示するエラーです。

デフォルトの文言でも機能しますが、よりわかりやすい言葉で書くと、混乱したメールが減る傾向があります。

hcaptcha失敗メッセージ

競合しないモードは、ここで覚えておくべき最も価値のある設定です。テーマや他のプラグインもCAPTCHAスクリプトをロードすると、2つが衝突し、hCaptchaは静かに動作しなくなります。

これをオンにすると、WPFormsが自分でロードしなかったCAPTCHAコードがすべて削除されます。これで、設定を保存をクリックします。

hcaptcha設定を保存

キーが確認されると、WPFormsはそれらを保存し、同じ画面でウィジェットのライブプレビューをレンダリングします。この時点でのエラーは、コピーとペーストの間にキーがどこかで切り詰められたことをほぼ常に意味します。

hcaptchaプレビュー

プレビューの人間ですチェックボックスをクリックすると、訪問者が何を見るかを正確に確認できます。無料アカウントでは、通常は画像チャレンジが表示されます。

hcaptcha検証

この時点でhCaptchaはサイトに接続されており、フィールドごとの参照についてはhCaptchaドキュメントを参照してください。送信が開始されると、hCaptchaダッシュボードからキーに対するトラフィックを監視することもできます。

hcaptchaサイトキーを選択

ステップ4:シンプルなコンタクトフォームを作成する

設定が完了したので、フォームでhCaptchaを有効にする時間です。これを行うには、WPForms » 新規追加に移動して新しいフォームを作成します。

WPForms新規追加

セットアップ画面で、フォームの名前を付け、使用したいテンプレートを選択します。WPFormsには、事前作成済みのフォームテンプレートが多数用意されています。

要件に応じて任意のフォームテンプレートを選択し、ウェブサイトで使用できます。ここでは、シンプルな連絡フォームテンプレートを選択します。

シンプルな連絡フォームテンプレートを使用する

テンプレートを使用をクリックすると、右側にシンプルな連絡フォーム、左側にドラッグアンドドロップビルダーが表示されます。

このビルダーから、追加のフィールドを追加できます。シンプルな連絡フォームには、名前メールアドレスコメントまたはメッセージなど、すべての基本的なフォーム要件が含まれています。

シンプルな連絡先フォームのプレビュー

フォームの準備ができたので、hCaptchaフィールドを追加するだけです。プロセスは非常に簡単で、数秒しかかかりません。

ステップ5:フォームにhCaptchaフィールドを追加する

左側の標準フィールドセクションで、hCaptchaフィールドをクリックして、シンプルな連絡フォームに追加します。

hcaptchaフィールドを追加

hCaptchaフィールドをクリックするとすぐに、このフォームでhCaptchaを有効にしたことを確認するメッセージが表示されます。OKをクリックします。

hcaptcha有効化メッセージ

これで、フォームの右上隅にhCaptchaロゴが表示されます。これはhCaptchaが機能していることを意味します!

hcaptchaバッジ

もう1つの方法は、フォームビルダーの設定 » スパム保護とセキュリティであり、他のすべてのスパム対策コントロールもここにあります。

スパム保護設定

CAPTCHAセクションまでスクロールし、hCaptchaを有効にするをオンにします。これはフィールドクリックで切り替えるのと同じ設定なので、どちらか早い方を使用してください。

スパムエントリをデータベースに保存

保護の下で、データベースにスパムエントリを保存するをオンにすると、ブロックされた送信を破棄する代わりに保持されるため、hCaptchaが誤ってキャッチしたかどうかを確認できます。

送信までの最小時間を有効にするが近くにあり、人間が合理的に実行できるよりも速く完了したものをすべて拒否します。

これらのエントリの保存とレビューはエントリ管理に依存しており、これはBasicライセンスから始まるため、LiteサイトはhCaptchaを問題なく実行できますが、ブロックされたものをレビューする場所はありません。

有料ライセンスでは、スパムエントリの表示と管理に関するガイドで、誤ってフラグが付けられたものを復元する方法を説明しています。

ステップ6:フォームを公開してhCaptchaをテストする

次に、hCaptchaを含む連絡フォームをサイトに追加しましょう。WPFormsを使用すると、ページ、投稿、サイドバーなど、複数の場所にフォームを追加できます。

WordPressページにフォームを埋め込む方法を説明します。フォームを追加するには、ページの最上部にある埋め込みボタンをクリックします。

hcaptchaフォームを埋め込む

これにより、既存のページを選択するか、新しいページを作成するかの2つのフォーム埋め込みオプションがあるポップアップウィンドウが開きます。オプションを選択し、開始ボタンをクリックしてください。

これにより、ブロックエディターに移動し、そこでフォームをさらにカスタマイズし、公開または更新をクリックしてフォームを公開できます。

hcaptcha付き連絡フォームを公開

次に、サイトのフロントエンドでコンタクトフォームを開き、フォームの入力内容を入力して送信し、確認してください。フォームのテスト方法の詳細については、完全なテストチェックリストをご覧ください。

注意:サイトの管理者としてログインしていない別のブラウザまたはシークレットウィンドウでコンタクトフォームをテストしてください。

スパムフォームの送信を制限するための追加のテクニックをいくつか採用したい場合は、WPFormsのCAPTCHAアクセシビリティオプションと代替手段も必ず確認してください。

WordPressフォームにhCaptchaを追加することに関するFAQ

WordPressフォームでスパム保護を設定する読者からの質問では、hCaptchaが常に話題になります。ここでは、最もよく尋ねられる質問を紹介します。

hCaptchaとは何ですか?

hCaptchaはプライバシーに焦点を当てたCAPTCHAサービスであり、ボットがフォームを送信するのを防ぎます。この名前は、コンピューターと人間を区別するための完全に自動化された公開チューリングテストを意味するCAPTCHAから借用しており、hはhuman(人間)を表します。

GoogleのreCAPTCHAと似たような仕組みで、訪問者に送信前に人間であることを証明するように求めます。

異なるのは、その背後にあるデータの扱い方です。hCaptchaのプライバシーポリシーは、GDPRやCCPAなどの規制に沿うように書かれており、サービスはリクエストをスコアリングするために必要なものだけを収集します。

WordPressフォームにhCaptchaを追加する理由

繰り返し現れる理由がいくつかあります。

  • プライバシー: 訪問者の行動データをGoogleに送信することに抵抗がある場合や、法務チームが懸念している場合、hCaptchaは直接的な代替手段となります。
  • セットアップ時間: アカウントの作成とキーの生成には数分かかります。それ以降はすべてWPFormsが処理します。
  • コスト: 無料ティアには検証制限がないため、忙しいお問い合わせフォームでも有料プランに移行することはありません。
  • 操作の制御: パスしきい値により、すべての訪問者に対して1つの固定レベルを受け入れるのではなく、難易度を上下に調整できます。

Googleのサービスと比較検討している場合は、hCaptchaとreCAPTCHAの比較方法を詳しく説明しています。

WordPressでhCaptchaは無料で利用できますか?

どちらの点でも「はい」です。hCaptchaの無料プランは無制限の検証をカバーしており、WPFormsは無料のLiteプラグインを含むすべてのバージョンでhCaptchaのサポートが含まれています。

hCaptchaの有料プランは、主に目に見えるチャレンジをスキップするパッシブモード用であり、有料のWPFormsライセンスは、カスタムCAPTCHAやエントリ管理などの周辺ツールを追加します。

hCaptchaのサイトキーとシークレットキーはどこにありますか?

それらは2つの異なる場所に存在します。これがほとんどの人がつまずく原因です。サイトキーはhCaptchaダッシュボードのサイトページにあり、リスト内のコピーアイコンの後ろ、またはサイトを開いたときの「サイトキー」セクションにあります。

シークレットキーはアカウント設定から取得します。アバター » 設定 » シークレット » 新しいシークレットを生成します。hCaptchaは既存のシークレットを再度表示しないため、紛失した場合は、新しいものを生成してすぐにコピーしてください。

hCaptchaはすべての訪問者に画像チャレンジを表示するのはなぜですか?

これは設計どおりの無料プランです。「常にチャレンジ」がデフォルトの動作であり、ユーザーを静かに検証する「パッシブ」および「99%パッシブ」モードは、hCaptcha側の有料機能であるためです。

合格しきい値を「自動」に設定すると、難易度が変化して緩和されますが、チャレンジが完全に削除されるわけではありません。

目に見えるチャレンジが取引を成立させるものでない場合、Cloudflare Turnstileは無料で目に見えない検証を行い、WPFormsは同じCAPTCHAタブからそれをサポートします。

hCaptchaがフォームに表示されません。何を確認すべきですか?

キーから始めてください。ペーストが途中で切れていることが最も一般的な原因であり、WPFormsのCAPTCHA設定画面のプレビューでは、キーが間違っている場合にエラーがフラグされます。

次に、テストしているドメインがhCaptchaサイトキーの「ドメイン」フィールドにリストされていることを確認してください。サイトでwwwバリアントを使用している場合は、それも含めてください。両方が正しく見える場合は、テーマまたは別のプラグインによってロードされたCAPTCHAスクリプトをクリアするために、WPFormsのCAPTCHA設定で「競合なしモード」をオンにしてください。

Safariは独自の言及に値します。そのクロスサイトトラッキング保護は、hCaptchaがチャレンジを描画するために必要なリクエストをブロックする可能性があるため、そのサイトをTurnstileに移行する方が、それに苦労するよりも通常は簡単です。

公開前にhCaptchaをテストできますか?

はい、そして2段階で行う価値があります。WPFormsのCAPTCHA設定の「プレビュー」は、実際のキーを使用して実際のウィジェットをレンダリングするため、「人間です」をクリックすると、訪問者がフォームを見る前に接続が機能していることを確認できます。

その後、管理者のとしてログインしてテストしても訪問者の状況を反映しないため、シークレットウィンドウから公開されたフォームを送信してください。

次に、オンラインフォームを保護する方法を学びます

hCaptchaはボットトラフィックを処理します。これは、持つ価値のある複数のレイヤーの1つです。WordPressフォームを安全に作成するための実績のある戦略に関するガイドでは、CAPTCHAを超えて重要な設定と習慣について説明しています。

チャレンジをすり抜けるスパムには、通常、別のツールが必要になります。当社のウォークスルー「スパムフリーの連絡フォームを作成する方法」は、そのためのものです。

同じWPFormsビルダーを使用して、ボットが代わりにそれらのページを攻撃している場合は、WordPressのログインおよび登録フォームにCAPTCHAを追加することもできます。

今すぐWPFormsでフォームスパムをブロック

フォームの作成準備はできましたか?最も簡単なWordPressフォームビルダープラグインで今日から始めましょう。WPForms Proには多くの無料テンプレートが含まれており、14日間の返金保証が付いています。

この記事がお役に立った場合は、FacebookTwitterでフォローして、WordPressの無料チュートリアルやガイドをさらにご覧ください。

開示:当社のコンテンツは読者によってサポートされています。これは、一部のリンクをクリックすると、手数料が発生する可能性があることを意味します。WPFormsがどのように資金調達されているか、なぜそれが重要なのか、そしてどのように私たちをサポートできるかをご覧ください

ハムザ・シャヒド

ハムザはWPFormsチームのライターであり、デジタルマーケティング、サイバーセキュリティ、WordPressプラグイン、ERPシステムに関連するトピックも専門としています。もっと詳しく知る

最高のWordPressドラッグアンドドロップフォームビルダープラグイン

簡単、高速、安全。WPFormsを信頼する600万人以上のウェブサイト所有者に加わりましょう。

コメントを追加

コメントを残していただきありがとうございます。コメントはすべて、当社のプライバシーポリシーに従ってモデレーションされます。また、すべてのリンクはnofollowとなります。名前フィールドにキーワードを使用しないでください。個人的で有意義な会話をしましょう。

このフォームはCloudflare Turnstileによって保護されており、Cloudflareのプライバシーポリシーおよび利用規約が適用されます。