Croqueta Shield

Anti-spam y protección de formularios

Te llegan formularios de contacto basura todos los días, se registran cuentas falsas y el buzón de la tienda se ha vuelto inservible.

Un captcha solo no basta: los bots actuales lo resuelven o lo esquivan, y subir la exigencia acaba castigando a clientes legítimos. La defensa que funciona es por capas, con varias comprobaciones baratas que se suman y que se pueden activar de forma independiente según lo que esté pasando en cada formulario. Este módulo protege los seis formularios que suelen recibir el abuso, y registra qué bloquea y por qué.

Para quién es: Cualquier tienda que reciba spam en formularios o registros falsos, y agencias que necesiten dejar el problema resuelto sin instalar cuatro módulos distintos.

Qué hace

Capacidades del módulo

reCAPTCHA v3 con reserva en v2

Trabaja con reCAPTCHA v3, que puntúa sin molestar al usuario, y recurre a v2 cuando hace falta una comprobación explícita. El comportamiento se configura por formulario.

Honeypot y trampa temporal

Un campo señuelo invisible para las personas y un control del tiempo de envío atrapan a los bots que rellenan al instante. Son dos capas que no añaden ninguna fricción al cliente real.

Límite de frecuencia y protección contra reenvío

Frena la fuerza bruta limitando los intentos y bloquea la reutilización de tokens ya gastados, que es como se saltan muchos scripts las comprobaciones de un solo uso.

Seis formularios protegidos, con política propia

Contacto, newsletter, acceso, registro, recuperación de contraseña y direcciones. Cada uno se configura por separado, porque no todos reciben el mismo tipo de abuso.

Registro de eventos y visor en el panel

Guarda qué se ha bloqueado y por qué motivo, en formato preparado para retención limitada. Sirve tanto para ajustar la exigencia como para demostrar que el filtro no se está comiendo mensajes legítimos.

Puesta en marcha

Cómo se instala

  1. 01Sube el ZIP desde el gestor de módulos e instálalo.
  2. 02Introduce tus credenciales de reCAPTCHA en la pestaña de credenciales.
  3. 03Activa la protección formulario por formulario, empezando por contacto y registro.
  4. 04Revisa el visor de eventos los primeros días para ajustar la exigencia sin bloquear a clientes reales.

Requisitos

Qué necesitas

  • PrestaShop 8.0 a 9.x
  • PHP 7.2 o superior
  • Extensiones cURL y JSON
  • Cuenta de Google reCAPTCHA, gratuita

Lo que este módulo no hace

  • No protege formularios de módulos de terceros que no pasen por los hooks estándar de PrestaShop.
  • No es un cortafuegos ni bloquea ataques al servidor: se ocupa de formularios, no de la infraestructura.
  • No filtra el spam que ya tengas en el buzón; actúa a partir de su instalación.

Dudas frecuentes

Preguntas sobre Croqueta Shield

¿Puede bloquear a clientes legítimos?

Las capas se activan por separado y el visor de eventos permite ver exactamente qué se está bloqueando y por qué. La recomendación es empezar con la configuración por defecto y endurecerla solo si sigue entrando abuso.

¿Necesito cuenta de pago en reCAPTCHA?

No. La cuenta estándar de Google reCAPTCHA es gratuita y suficiente.

¿Qué pasa si Google no responde?

Las capas propias del módulo, honeypot, trampa temporal y límite de frecuencia, siguen funcionando sin depender de un servicio externo.

Antes de comprar

Cómo evitar el spam en los formularios de PrestaShop (sin castigar a tus clientes)

Cómo frenar el spam de contacto y los registros falsos en PrestaShop: honeypot, control de tiempo, límite de intentos y captcha. Con el código de cada capa.

Leer la guía completa

¿Encaja con tu tienda?

Cuéntanos tu caso y te decimos si Croqueta Shield resuelve tu problema. Si no lo resuelve, te lo decimos también.

Hablar con el equipo