I plugin di WordPress iniziano ad adottare il tornello alternativo CAPTCHA di Cloudflare

Pubblicato: 2022-10-12

Cloudflare ha recentemente annunciato un'alternativa al CAPTCHA incentrata sulla privacy, non intrusiva e gratuita da usare e la community dei plugin di WordPress inizia lentamente ad aggiungere il supporto per la nuova soluzione.

Ma non tutti gli sviluppatori di plugin corrono per aggiungere il supporto per Turnstile, offrendo ragioni che potrebbero indurre gli altri a pensarci due volte.

Tornello Cloudflare

Turnstile è una soluzione incentrata sulla privacy per bloccare gli spammer da qualsiasi tipo di modulo che un utente potrebbe compilare, come un modulo di contatto, un modulo di registrazione utente o un modulo di accesso.

A parte il fatto che non raccoglie informazioni sugli utenti, ciò che lo rende anche utile è che è praticamente invisibile, consentendogli di fornire un'esperienza utente senza attriti per i visitatori del sito.

Qualcuno che ha aggiunto Turnstile al proprio sito ha riferito che su 127 visitatori del sito solo un visitatore del sito è stato sfidato da Turnstile.

Hanno twittato:

Turnstile è una soluzione incentrata sulla privacy perché non raccoglie né archivia affatto le informazioni degli utenti.

Secondo Cloudflare:

“A giugno, abbiamo annunciato uno sforzo con Apple per utilizzare i token di accesso privato.

I visitatori che utilizzano sistemi operativi che supportano questi token, comprese le prossime versioni di macOS o iOS, possono ora dimostrare di essere umani senza completare un CAPTCHA o rinunciare ai dati personali.

Collaborando con terze parti come i produttori di dispositivi, che dispongono già dei dati che ci aiuterebbero a convalidare un dispositivo, siamo in grado di astrarre parti del processo di convalida e confermare i dati senza effettivamente raccogliere, toccare o archiviare tali dati noi stessi. Invece di interrogare direttamente un dispositivo, chiediamo al fornitore del dispositivo di farlo per noi.

I token di accesso privato sono integrati direttamente in Turnstile.

Mentre Turnstile deve esaminare alcuni dati di sessione (come intestazioni, user agent e caratteristiche del browser) per convalidare gli utenti senza metterli in discussione, i token di accesso privato ci consentono di ridurre al minimo la raccolta di dati chiedendo ad Apple di convalidare il dispositivo per noi.

Inoltre, Turnstile non cerca mai i cookie (come un cookie di accesso) né utilizza i cookie per raccogliere o archiviare informazioni di alcun tipo".

Integrazione con WordPress

Mentre l'annuncio di Cloudflare di Turnstile non menzionava un plug-in WordPress per integrarlo nei siti WordPress, TechCrunch ha citato un rappresentante di Cloudflare dicendo che un plug-in WordPress è in lavorazione.

TechCrunch ha riportato:

"Cloudflare afferma che sta lavorando su plug-in per le principali piattaforme come WordPress per rendere Turnstile più facile da implementare..."

Detto questo, alcuni plugin di WordPress stanno già integrando Turnstile nel loro software per consentire agli utenti di sceglierlo facilmente.

Gli editori del plug-in WS Form WordPress hanno aggiunto il supporto Turnstile al loro plug-in il 4 ottobre 2022, rendendo WS Form un'altra scelta per coloro che desiderano utilizzarlo.

Pochi giorni dopo, gli editori del plug-in WordPress Fluent Forms hanno aggiunto il supporto per Turnstile il 07 ottobre 2022 e hanno pubblicato un utile tutorial su come utilizzarlo.

Il plug-in Recensioni del sito, attualmente utilizzato da oltre 40.000 editori di WordPress, ha aggiunto il supporto per Turnstile l'11 ottobre 2022.

Il modulo di contatto 7, utilizzato da oltre 5 milioni di editori di WordPress, non ha aggiunto il supporto per Turnstile.

Un editore che chiede il supporto di Contact 7 per aggiungere Turnstile ha notato che è necessario il supporto ufficiale per integrare Turnstile nel Contact Form 7:

“... L'istruzione di migrazione fornita da Cloudflare è più probabile per una pagina/sito web statico.

Devi migrare in modo diverso con WordPress e CF7, il che comporterà ... la modifica dei file del modulo reCaptcha CF7 e persino del modello di contatto.

Quindi immagino che sarà più facile controllare il codice sorgente di CF7 e creare un nuovo modulo".

C'è una richiesta di integrazione nel modulo di contatto 7 pubblicata in GitHub, ma l'editore del modulo di contatto ha risposto dicendo che non aggiungerà supporto per questo in questo momento.

Hanno spiegato la loro posizione su Turnstile:

“Per ora, non mi interessa supportare in modo nativo Turnstile.

Cloudflare non ha ancora fornito una base sufficiente che supporti Turnstile sia maggiore di reCAPTCHA in termini di privacy.

Inoltre è ancora in fase di beta aperta".

Qualcuno nella richiesta di funzionalità GitHub del modulo di contatto 7 ha risposto alla dichiarazione dell'editore secondo cui Cloudflare non aveva fornito "un motivo sufficiente" per la migrazione da reCAPTCHA per motivi di privacy:

Scrissero:

"Penso che il fatto che l'attività di Google sia la pubblicità (che trae vantaggio dall'analisi degli utenti che sono i loro prodotti che vendono agli inserzionisti) e che l'attività di Cloudflare sia la vendita di servizi a persone e aziende che li pagano sia una buona base per la differenza nei loro motivazioni e il loro diverso approccio alla tutela della privacy.

Un esempio di ciò è il modo in cui Mozilla ha collaborato con Cloudflare a causa di questo impegno per la privacy che hanno e della mancanza di conflitto di interessi tra la privacy degli utenti e la loro attività (che differisce da Google). (Disclosure, lavoro in Mozilla)”

L'editore ha seguito:

“Forse rifiuterei i PR. Il tornello non è così attraente per me. Suggerirei di crearlo come plug-in indipendente."

Il tornello è in Beta

Il motivo addotto dall'editore del Modulo di contatto 7 per non integrare Turnstile in questo momento è valido.

Quando un prodotto è in versione beta significa che è pronto per essere utilizzato da potrebbe contenere alcuni problemi e necessita di test.

Quindi chiunque installi Turnstile lo sta essenzialmente testando per Cloudflare.

Detto questo, molte persone sono entusiaste dell'utilizzo di Turnstile perché Cloudflare è un marchio affidabile noto per la privacy, la sicurezza e le soluzioni di alta qualità che aiutano gli editori a velocizzare i loro siti web.

L'integrazione con più plugin di WordPress potrebbe continuare a crescere, offrendo un'altra opzione per bloccare gli spammer dai siti Web di WordPress.


Citazione

Leggi l'annuncio di Cloudflare di Turnstile, comprese le indicazioni su come iscriversi gratuitamente:

Annuncio di Turnstile, un'alternativa al CAPTCHA facile da usare e che preserva la privacy

Immagine in primo piano di Shutterstock/goodluz