Storage privato

  • Voiceline archivia i file audio in una cartella di storage privata invece di esporli come normali upload media pubblici.
  • Questo riduce l’accesso pubblico diretto e dà al plugin un controllo più stretto sulla consegna dei file.

Accesso tokenizzato

  • Le azioni sicure come la moderazione via email e l’accesso protetto ai file usano link tokenizzati.
  • Questo aiuta a proteggere approvazione, eliminazione e accesso ai file da utilizzi non autorizzati.

Modalità manutenzione

  • Abilita Maintenance quando hai bisogno che il widget resti visibile ma vuoi fermare temporaneamente i nuovi invii.

Modalità sandbox

  • Abilita Sandbox quando vuoi testare il flusso frontend senza memorizzare invii reali.

Tempo di attesa utente

  • Questa è la pausa minima richiesta prima che lo stesso utente possa inviare un altro messaggio.
  • Aiuta a rallentare ondate di spam e invii rapidi ripetuti.

Rate limiting per utente

  • L’opzione Rate limiting controlla quanti messaggi in sospeso un utente può avere nello stesso momento.
  • Questa è una delle principali protezioni anti-abuso del plugin.

Rate limiting globale

  • Il Global rate limit controlla il numero totale di invii consentiti per ora su tutto il sito.
  • Usalo per proteggere il sito da picchi, campagne o attacchi automatizzati.

Blacklist IP

  • L’opzione Blacklist IP blocca silenziosamente gli indirizzi IP noti per comportamenti abusivi.
  • Usala per spam ripetuto, bot di test o fonti di abuso persistenti.

Consenso privacy

  • La casella privacy non è utile solo dal punto di vista legale. Aggiunge anche un ulteriore passaggio esplicito prima dell’invio.
  • Per i siti radio pubblici, è fortemente consigliato mantenerla attiva.

Honeypot e validazione

  • Il plugin include controlli anti-bot nascosti e validazione degli invii.
  • Valida anche i campi obbligatori, il tempo di cooldown e il flusso dei file prima di accettare un messaggio.

Come regolare la sicurezza

  • Mantieni un tempo di attesa utente breve.
  • Mantieni limiti moderati per utente.
  • Usa un limite orario globale prudente.
  • Abilita il consenso privacy.
  • Metti in blacklist gli IP abusivi quando necessario.
  • Usa la modalità Maintenance se sei sotto spam attivo o durante finestre di manutenzione.

Considerazioni finali

Il rate limit integrato del plugin è già complesso e robusto, ma non è garantito che sia a prova di tutto.
Se continui a ricevere molti invii spam, valuta l’integrazione di Cloudflare e WordFence per un ulteriore livello di sicurezza, soprattutto contro i moderni bot AI.

Hai trovato utile questa risposta? 0 Utenti hanno trovato utile questa risposta (0 Voti)