Spambot

reCAPTCHA, wat is het en waar heb je het voor nodig?

Door Angela Lanser, 

Functionaliteiten en Uitleg Google en Formulier

Grote kans dat ook jouw website/webshop over diverse invoervelden beschikt. Van een contactformulier zodat potentiële klanten direct hun vraag bij je kunnen neerleggen tot een veld voor reacties op je nieuwspagina. Bots en spammers kunnen hier misbruik van maken. Het gevolg: spam reacties onder je blogartikel of talloze vreemde mailtjes in je inbox. Daar zit natuurlijk niemand op te wachten. reCAPTCHA is je oplossing. In dit blog vertellen wij je wat het is en hoe je reCAPTCHA kunt toepassen.

Google reCAPTCHA: voor een veilige en spamvrije website

reCAPTCHA is een gebruiksvriendelijk systeem dat is ontwikkeld door Google om te achterhalen of de websitebezoeker een mens is en geen bot. Deze (gratis!) beschikbare verificatietool maakt het detecteren van potentiële aanvallers mogelijk en voorkomt dat je als websitebeheerder met spam wordt gebombardeerd. Daarnaast helpt reCAPTCHA te identificeren hoeveel traffic je website daadwerkelijk heeft. Bezoekjes van robots tellen namelijk niet écht en brengen uiteindelijk geen geld in het laatje.

Google noemt de beveiligingsmaatregel ‘Easy on Humans, Hard on Bots’. Dit komt doordat Google eenvoudige testen toepast om te controleren of de bezoeker geen robot is. Je hebt vast wel eens de reeks plaatjes van verkeersborden voorgeschoteld gekregen. Een mens kan deze ‘puzzel’ binnen enkele seconden oplossen. Een robot daarentegen, zal niet slagen.

Verschillende versies van de verificatietool

Om de tool zo goed en gebruiksvriendelijk mogelijk te maken, blijft Google reCAPTCHA ontwikkelen. De afgelopen jaren zijn daarom verschillende versies uitgebracht. In de beginperiode werden de doorgestreepte woorden als test gebruikt. Deze moest je als bezoeker overtypen. Geen ideale test, want vaak was het een hele klus om het woord te ontrafelen en moest je met veel frustratie opnieuw beginnen. Later werd de tweede versie, reCAPTCHA v2, met de bekende ‘’I’m not a robot’’ checkbox (zie afbeelding 1) geïntroduceerd. Een stuk gebruiksvriendelijker, want een vinkje aanklikken is zo gepiept.

Google Recaptcha
Afbeelding 1

Nog meer gemak met reCAPTCHA v3

Eind 2018 kwam Google met de derde generatie van hun verificatietool. Met de verbeterde spamdetectie van reCAPTCHA v3 past Google op de achtergrond allerlei algoritmes toe. Bezoekers hoeven hierdoor in de meeste gevallen geen enkele handeling meer te verrichten. Ingewikkelde puzzels om jezelf als niet-robot te bewijzen, zijn verleden tijd. reCAPTCHA v3 geeft een score tussen 0.0 en 1.0 aan elke bezoeker van je site, welke weergeeft hoe waarschijnlijk het is dat deze bezoeker een bot is. De score komt voort uit de interacties van de bezoeker met je website. Komt het gedrag van de bezoeker onnatuurlijk over, dan wordt de score 0.0 toegekend en kan je als beheerder achter de schermen actie ondernemen. Op dit moment wordt v3 nog niet door Tijdvooreensite ondersteund.

Een reCAPTCHA implementeren in Tijdvooreensite

Het toevoegen van een reCAPTCHA in het CMS van Tijdvooreensite is best eenvoudig en kost je slechts enkele minuten. Volg ons stappenplan om de formulieren op je website van deze verificatietool te voorzien of bekijk de handleiding.

Formulierenmodule in CMS
Afbeelding 2

Stap 1: Ga naar de formulieren module en klik op het potlood-icoontje van het formulier waar je de reCAPTCHA aan wilt toevoegen. Wij kiezen in dit voorbeeld voor het contactformulier.

Recaptcha tabblad in SMS
Afbeelding 3

Stap 2: Klik vervolgens op de tab ‘reCAPTCHA’. In dit tabje komen we later terug om twee codes toe te voegen. Klik nu op het woord ‘hier’ zoals aangegeven in afbeelding 3.

Gegevens invoeren voor Google Recaptcha
Afbeelding 4

Stap 3: Ben je ingelogd met je Google-account, dan verschijnt een pagina zoals op afbeelding 4. Ben je niet ingelogd, doe dit dan eerst. Bij het kopje ‘labelen’ voer je de naam van je website in. Zónder https of .nl. Bij het reCAPTCHA-type kies je voor v2. Op dit moment wordt v3 nog niet door Tijdvooreensite ondersteund. Vink vervolgens het rondje met ‘selectievakje ‘ik ben geen robot’ aan. Een vakje verder vraagt Google om een domein in te voeren. Vul hier jouw domeinnaam in, bijvoorbeeld tijdvooreensite.nl. Bij de laatsten stappen op deze pagina accepteer je de voorwaarden en klik je op ‘verzenden’.

Sleutels voor Recaptcha
Afbeelding 5

Stap 4: Nu krijg je een nieuwe pagina te zien met twee verschillende codes. Kopieer zowel de sitesleutel als de geheime sleutel.

Recaptcha sleutels invoeren
Afbeelding 6

Stap 5: Ga nu weer terug naar het reCAPTCHA tabje in de de formulierenmodule in het CMS. Vink Recaptcha aan en kies als type voor de visible reCAPTCHA. Plak de gekopieerde sitesleutel uit stap 4 in het veld van ‘site key’. De gekopieerde geheime sleutel voeg je in bij ‘secret key’.

Sla de wijzigingen op en je reCAPTCHA is succesvol aan je formulier toegevoegd. Zie je deze niet direct bij jouw formulier op de site staan? Ga dan in het CMS naar de pagina waar het formulier staat, sla deze nogmaals op en refresh de pagina aan de voorkant.

Hulp nodig?

Is het tijd voor een nieuwe website en wil je zeker zijn van een veilige online omgeving zonder spammy-activiteiten? Bij Tijdvooreensite bouwen we mooie responsive websites, met alles erop en eraan. Een website die werkt, voor een vaste prijs van € 649,00. Bel of mail ons voor meer informatie, of vraag meteen een gratis demo aan van jouw spam-proof website.

Ik wil ook graag een veilige website!

Terug naar overzicht