Almacenamiento privado
- Voiceline guarda los archivos de audio en una carpeta de almacenamiento privada en lugar de exponerlos como subidas de medios públicos normales.
- Esto reduce el acceso público directo y da al plugin un control más estricto sobre la entrega de archivos.
Acceso con tokens
- Las acciones seguras, como la moderación por email y el acceso protegido a archivos, usan enlaces tokenizados.
- Esto ayuda a proteger la aprobación, la eliminación y el acceso a archivos frente a usos no autorizados.
Modo mantenimiento
- Activa Maintenance cuando necesites que el widget siga visible pero quieras detener temporalmente los nuevos envíos.
Modo sandbox
- Activa Sandbox cuando quieras probar el flujo del frontend sin guardar envíos reales.
Tiempo de espera del usuario
- Esta es la pausa mínima necesaria antes de que el mismo usuario pueda enviar otro mensaje.
- Ayuda a frenar oleadas de spam y envíos rápidos repetidos.
Limitación por usuario
- La opción Rate limiting controla cuántos mensajes pendientes puede tener un usuario al mismo tiempo.
- Esta es una de las principales protecciones antiabuso del plugin.
Limitación global
- La Global rate limit controla el número total de envíos permitidos por hora en todo el sitio.
- Úsala para proteger el sitio frente a picos, campañas o ataques automatizados.
Lista negra de IP
- La opción Blacklist IP bloquea silenciosamente las direcciones IP conocidas por comportamiento abusivo.
- Úsala para spam repetido, bots de prueba o fuentes persistentes de abuso.
Consentimiento de privacidad
- La casilla de privacidad no solo es útil legalmente. También añade un paso explícito extra antes del envío.
- Para sitios web públicos de radio, se recomienda encarecidamente mantenerla activada.
Honeypot y validación
- El plugin incluye comprobaciones ocultas anti-bot y validación de envíos.
- También valida los campos obligatorios, el tiempo de cooldown y el flujo del archivo antes de aceptar un mensaje.
Cómo ajustar la seguridad
- Mantén un tiempo de espera corto para el usuario.
- Mantén límites moderados por usuario.
- Usa un límite horario global conservador.
- Activa el consentimiento de privacidad.
- Pon en lista negra las IP abusivas cuando sea necesario.
- Usa el modo Maintenance si estás bajo spam activo o durante ventanas de mantenimiento.
Consideraciones finales
El rate-limit integrado del plugin ya es complejo y sólido, pero no se garantiza que sea infalible.
Si sigues recibiendo muchos envíos de spam, considera integrar Cloudflare y WordFence para una capa extra de seguridad, especialmente contra bots modernos de IA.
