Stockage privé
- Voiceline stocke les fichiers audio dans un dossier de stockage privé au lieu de les exposer comme des uploads média publics classiques.
- Cela réduit l’accès public direct et donne au plugin un contrôle plus strict sur la distribution des fichiers.
Accès tokenisé
- Les actions sécurisées telles que la modération par e-mail et l’accès protégé aux fichiers utilisent des liens tokenisés.
- Cela aide à protéger l’approbation, la suppression et l’accès aux fichiers contre toute utilisation non autorisée.
Mode maintenance
- Activez Maintenance lorsque vous avez besoin que le widget reste visible mais que vous souhaitez arrêter temporairement les nouvelles soumissions.
Mode sandbox
- Activez Sandbox lorsque vous souhaitez tester le flux frontend sans stocker de vraies soumissions.
Temps d’attente utilisateur
- Il s’agit de la pause minimale requise avant que le même utilisateur puisse envoyer un autre message.
- Cela aide à ralentir les vagues de spam et les soumissions rapides répétées.
Limitation par utilisateur
- L’option Rate limiting contrôle combien de messages en attente un utilisateur peut avoir en même temps.
- C’est l’une des principales protections contre les abus dans le plugin.
Limitation globale
- La Global rate limit contrôle le nombre total de soumissions autorisées par heure sur l’ensemble du site.
- Utilisez-la pour protéger le site contre les pics, les campagnes ou les attaques automatisées.
Liste noire IP
- L’option Blacklist IP bloque silencieusement les adresses IP connues pour être abusives.
- Utilisez-la pour les spams répétés, les bots de test ou les sources d’abus persistantes.
Consentement à la confidentialité
- La case à cocher de confidentialité n’est pas seulement utile sur le plan légal. Elle ajoute aussi une étape explicite supplémentaire avant la soumission.
- Pour les sites radio publics, il est fortement recommandé de la garder activée.
Honeypot et validation
- Le plugin inclut des contrôles anti-bot cachés et une validation des soumissions.
- Il valide également les champs requis, le délai de cooldown et le flux de fichiers avant d’accepter un message.
Comment ajuster la sécurité
- Gardez un temps d’attente utilisateur court.
- Gardez des limites modérées par utilisateur.
- Utilisez une limite horaire globale prudente.
- Activez le consentement à la confidentialité.
- Mettez les IP abusives en liste noire si nécessaire.
- Utilisez le mode Maintenance si vous subissez un spam actif ou pendant les fenêtres de maintenance.
Considérations finales
La limitation intégrée du plugin est déjà complexe et robuste, mais elle n’est pas garantie comme étant infaillible.
Si vous recevez encore beaucoup de soumissions de spam, envisagez d’intégrer Cloudflare et WordFence pour une couche de sécurité supplémentaire, surtout contre les bots IA modernes.
