Almacenamiento privado

  • Voiceline guarda los archivos de audio en una carpeta de almacenamiento privada en lugar de exponerlos como subidas de medios públicos normales.
  • Esto reduce el acceso público directo y da al plugin un control más estricto sobre la entrega de archivos.

Acceso con tokens

  • Las acciones seguras, como la moderación por email y el acceso protegido a archivos, usan enlaces tokenizados.
  • Esto ayuda a proteger la aprobación, la eliminación y el acceso a archivos frente a usos no autorizados.

Modo mantenimiento

  • Activa Maintenance cuando necesites que el widget siga visible pero quieras detener temporalmente los nuevos envíos.

Modo sandbox

  • Activa Sandbox cuando quieras probar el flujo del frontend sin guardar envíos reales.

Tiempo de espera del usuario

  • Esta es la pausa mínima necesaria antes de que el mismo usuario pueda enviar otro mensaje.
  • Ayuda a frenar oleadas de spam y envíos rápidos repetidos.

Limitación por usuario

  • La opción Rate limiting controla cuántos mensajes pendientes puede tener un usuario al mismo tiempo.
  • Esta es una de las principales protecciones antiabuso del plugin.

Limitación global

  • La Global rate limit controla el número total de envíos permitidos por hora en todo el sitio.
  • Úsala para proteger el sitio frente a picos, campañas o ataques automatizados.

Lista negra de IP

  • La opción Blacklist IP bloquea silenciosamente las direcciones IP conocidas por comportamiento abusivo.
  • Úsala para spam repetido, bots de prueba o fuentes persistentes de abuso.

Consentimiento de privacidad

  • La casilla de privacidad no solo es útil legalmente. También añade un paso explícito extra antes del envío.
  • Para sitios web públicos de radio, se recomienda encarecidamente mantenerla activada.

Honeypot y validación

  • El plugin incluye comprobaciones ocultas anti-bot y validación de envíos.
  • También valida los campos obligatorios, el tiempo de cooldown y el flujo del archivo antes de aceptar un mensaje.

Cómo ajustar la seguridad

  • Mantén un tiempo de espera corto para el usuario.
  • Mantén límites moderados por usuario.
  • Usa un límite horario global conservador.
  • Activa el consentimiento de privacidad.
  • Pon en lista negra las IP abusivas cuando sea necesario.
  • Usa el modo Maintenance si estás bajo spam activo o durante ventanas de mantenimiento.

Consideraciones finales

El rate-limit integrado del plugin ya es complejo y sólido, pero no se garantiza que sea infalible.
Si sigues recibiendo muchos envíos de spam, considera integrar Cloudflare y WordFence para una capa extra de seguridad, especialmente contra bots modernos de IA.

¿Fue útil la respuesta? 0 Los Usuarios han Encontrado Esto Útil (0 Votos)