Armazenamento privado
- O Voiceline armazena ficheiros de áudio numa pasta de armazenamento privada em vez de os expor como uploads públicos normais de media.
- Isto reduz o acesso público direto e dá ao plugin um controlo mais apertado sobre a entrega dos ficheiros.
Acesso com token
- Ações seguras, como moderação por email e acesso protegido a ficheiros, usam links tokenizados.
- Isto ajuda a proteger aprovação, eliminação e acesso a ficheiros contra uso não autorizado.
Modo de manutenção
- Ative Maintenance quando precisar de manter o widget visível, mas quiser parar temporariamente novas submissões.
Modo sandbox
- Ative Sandbox quando quiser testar o fluxo do frontend sem armazenar submissões reais.
Tempo de espera do utilizador
- Esta é a pausa mínima necessária antes de o mesmo utilizador poder enviar outra mensagem.
- Isto ajuda a abrandar ondas de spam e submissões rápidas repetidas.
Limitação por utilizador
- A opção Rate limiting controla quantas mensagens pendentes um utilizador pode ter ao mesmo tempo.
- Esta é uma das principais proteções contra abuso no plugin.
Limitação global
- O Global rate limit controla o número total de submissões permitidas por hora em todo o site.
- Use isto para proteger o site contra picos, campanhas ou ataques automatizados.
Blacklist de IP
- A opção Blacklist IP bloqueia silenciosamente endereços IP conhecidos por comportamento abusivo.
- Use-a para spam repetido, bots de teste ou fontes persistentes de abuso.
Consentimento de privacidade
- A caixa de privacidade não é útil apenas legalmente. Também adiciona um passo explícito extra antes da submissão.
- Para sites públicos de rádio, é fortemente recomendado mantê-la ativada.
Honeypot e validação
- O plugin inclui verificações anti-bot ocultas e validação de submissões.
- Também valida campos obrigatórios, tempo de cooldown e fluxo do ficheiro antes de aceitar uma mensagem.
Como ajustar a segurança
- Mantenha um tempo de espera curto para o utilizador.
- Mantenha limites moderados por utilizador.
- Use um limite horário global conservador.
- Ative o consentimento de privacidade.
- Coloque IPs abusivos na blacklist quando necessário.
- Use o modo Maintenance se estiver sob spam ativo ou durante janelas de manutenção.
Considerações finais
O rate-limit integrado do plugin já é complexo e forte, mas não há garantia de que seja totalmente à prova de tudo.
Se ainda estiver a receber muitas submissões de spam, considere integrar Cloudflare e WordFence para uma camada extra de segurança, especialmente contra bots modernos de IA.
