Description
Proteggi la tua rete multisite dallo spam e dagli attacchi di card testing con un captcha self-hosted che funziona su domini illimitati, senza chiavi API richieste.
Descrizione
**Ferma i bot. Proteggi le entrate. Zero problemi di configurazione.**
Gestisci una rete multisite con domini personalizzati? Conosci bene il problema: Google reCAPTCHA e hCaptcha richiedono di registrare ogni singolo dominio nella loro console di amministrazione. Aggiungi un nuovo sito cliente? Aggiorna la configurazione del captcha. Mappi un dominio personalizzato? Aggiorna di nuovo. Non finisce mai.
Ultimate Multisite: Captcha cambia tutto.
Cap Captcha: protezione self-hosted che funziona e basta
La nuova libreria Cap Captcha è una svolta per le reti multisite:
- Nessuna chiave API richiesta — Attivala e hai finito. Nessun account Google, nessuna dashboard hCaptcha, nessuna whitelist di domini.
- Funziona automaticamente su ogni dominio — Sottodomini, domini mappati, domini dei clienti: sono tutti protetti istantaneamente.
- Self-hosted e privato — I tuoi dati non lasciano mai il tuo server. Completamente conforme al GDPR, senza tracciamento di terze parti.
- Proof-of-work invisibile — Gli utenti risolvono un rompicapo computazionale in background. Niente clic su idranti, niente frustranti griglie di immagini.
- Leggero — Solo 20 KB. Non rallenterà il tuo checkout.
Protezione WooCommerce contro il card testing – Per ogni sito
Gli attacchi di card testing costano ai commercianti miliardi ogni anno. I truffatori usano bot per convalidare carte di credito rubate tramite il tuo checkout WooCommerce: tu paghi le commissioni di elaborazione, loro ottengono numeri di carte validi. PayPal in particolare è un obiettivo popolare.
Proteggiamo dove conta di più:
- Protezione Store API — Blocca gli attacchi dei bot su `/wp-json/wc/store/v1/checkout` che aggirano i captcha tradizionali dei moduli
- Compatibile con PayPal Payments — Funziona perfettamente con WooCommerce PayPal Payments
- Statistiche in tempo reale — Scopri esattamente quanti attacchi stai bloccando
Hai ancora bisogno di Google reCAPTCHA o hCaptcha?
Ci pensiamo noi. Supporto completo per:
- Google reCAPTCHA v2 (casella di controllo)
- Google reCAPTCHA v2 (invisibile)
- Google reCAPTCHA v3 (basato sul punteggio)
- hCaptcha (standard)
- hCaptcha (invisibile)
Passa da un provider all’altro in qualsiasi momento dalle impostazioni della tua rete.
Creato per la scalabilità
- Impostazioni a livello di rete con override per singolo sito
- Dashboard delle statistiche per monitorare la protezione
- Livelli di sicurezza regolabili (Veloce, Medio, Massimo)
- Adatto agli sviluppatori con un’architettura di provider estensibile
Installazione
1. Carica `ultimate-multisite-captcha` nella directory `/wp-content/plugins/`
2. Attiva il plugin a livello di rete dalla schermata dei plugin dell’Amministrazione rete
3. Vai a **Ultimate Multisite → Impostazioni → Captcha**
4. Cap Captcha è abilitato per impostazione predefinita: sei già protetto!
Facoltativo: Per usare invece Google reCAPTCHA o hCaptcha, seleziona il provider preferito e inserisci le tue chiavi API.
Domande frequenti
Ho bisogno di chiavi API per Cap Captcha?
No! Cap Captcha è completamente self-hosted. Ti basta abilitarlo e la tua rete sarà protetta. Nessun account esterno, nessuna registrazione di domini, nessun problema di configurazione.
Questo rallenterà il mio checkout?
Cap Captcha pesa solo 20 KB ed esegue le sfide proof-of-work in background. I tuoi clienti non noteranno alcun ritardo.
Questo protegge dagli attacchi di card testing?
Sì! A differenza dei captcha tradizionali che proteggono solo i moduli HTML, la nostra integrazione WooCommerce si collega direttamente alla Store API per bloccare gli attacchi dei bot a livello API, dove avviene la maggior parte degli attacchi di card testing.
Posso usare provider captcha diversi su siti diversi?
Il provider captcha viene impostato a livello di rete, ma puoi regolare le impostazioni di difficoltà in base alle tue esigenze.
È conforme al GDPR?
Cap Captcha è self-hosted al 100%, senza dati inviati a servizi esterni. Per Google reCAPTCHA e hCaptcha, consulta le rispettive informative sulla privacy.
Registro delle modifiche
Versione: 1.2.0 - Rilasciata il 2026-01-21 * Nuovo: Cap Captcha - captcha proof-of-work self-hosted che non richiede chiavi API * Nuovo: Architettura polimorfica dei provider captcha per una facile estensibilità * Nuovo: Protezione del checkout WooCommerce Store API contro gli attacchi di card testing * Nuovo: Dashboard di monitoraggio delle statistiche che mostra sfide, verifiche e attacchi bloccati * Nuovo: Preimpostazioni del livello di sicurezza (Veloce, Medio, Max) per la difficoltà di Cap Captcha * Nuovo: Classi base astratte per i provider reCAPTCHA e hCaptcha * Migliorato: Codice riorganizzato in classi modulari per i provider * Migliorato: Migliore separazione delle responsabilità con una classe manager dedicata * Corretto: Miglioramenti della sicurezza per la sanificazione della variabile $_SERVER * Corretto: Configurazione dei test PHPUnit per le convenzioni di denominazione WordPress Versione: 1.0.1 - Rilasciata il 2025-09-28 * Rinomina del prefisso in ultimate-multisite; aggiornamento del dominio di testo; incremento della versione.



Reviews
There are no reviews yet.