Armazenamento privado

  • O Voiceline armazena ficheiros de áudio numa pasta de armazenamento privada em vez de os expor como uploads públicos normais de media.
  • Isto reduz o acesso público direto e dá ao plugin um controlo mais apertado sobre a entrega dos ficheiros.

Acesso com token

  • Ações seguras, como moderação por email e acesso protegido a ficheiros, usam links tokenizados.
  • Isto ajuda a proteger aprovação, eliminação e acesso a ficheiros contra uso não autorizado.

Modo de manutenção

  • Ative Maintenance quando precisar de manter o widget visível, mas quiser parar temporariamente novas submissões.

Modo sandbox

  • Ative Sandbox quando quiser testar o fluxo do frontend sem armazenar submissões reais.

Tempo de espera do utilizador

  • Esta é a pausa mínima necessária antes de o mesmo utilizador poder enviar outra mensagem.
  • Isto ajuda a abrandar ondas de spam e submissões rápidas repetidas.

Limitação por utilizador

  • A opção Rate limiting controla quantas mensagens pendentes um utilizador pode ter ao mesmo tempo.
  • Esta é uma das principais proteções contra abuso no plugin.

Limitação global

  • O Global rate limit controla o número total de submissões permitidas por hora em todo o site.
  • Use isto para proteger o site contra picos, campanhas ou ataques automatizados.

Blacklist de IP

  • A opção Blacklist IP bloqueia silenciosamente endereços IP conhecidos por comportamento abusivo.
  • Use-a para spam repetido, bots de teste ou fontes persistentes de abuso.

Consentimento de privacidade

  • A caixa de privacidade não é útil apenas legalmente. Também adiciona um passo explícito extra antes da submissão.
  • Para sites públicos de rádio, é fortemente recomendado mantê-la ativada.

Honeypot e validação

  • O plugin inclui verificações anti-bot ocultas e validação de submissões.
  • Também valida campos obrigatórios, tempo de cooldown e fluxo do ficheiro antes de aceitar uma mensagem.

Como ajustar a segurança

  • Mantenha um tempo de espera curto para o utilizador.
  • Mantenha limites moderados por utilizador.
  • Use um limite horário global conservador.
  • Ative o consentimento de privacidade.
  • Coloque IPs abusivos na blacklist quando necessário.
  • Use o modo Maintenance se estiver sob spam ativo ou durante janelas de manutenção.

Considerações finais

O rate-limit integrado do plugin já é complexo e forte, mas não há garantia de que seja totalmente à prova de tudo.
Se ainda estiver a receber muitas submissões de spam, considere integrar Cloudflare e WordFence para uma camada extra de segurança, especialmente contra bots modernos de IA.

Esta resposta lhe foi útil? 0 Usuários acharam útil (0 Votos)