Плагины WordPress начинают внедрять Cloudflare CAPTCHA Альтернативный турникет
Опубликовано: 2022-10-12Cloudflare недавно анонсировала альтернативу CAPTCHA, ориентированную на конфиденциальность, которая является ненавязчивой и бесплатной для использования, и сообщество плагинов WordPress постепенно начинает добавлять поддержку нового решения.
Но не все разработчики плагинов спешат добавить поддержку Turnstile, предлагая причины, которые могут заставить других дважды подумать.
Турникет Cloudflare
Turnstile — это ориентированное на конфиденциальность решение для блокировки спамеров от любых форм, которые может заполнить пользователь, таких как контактная форма, форма регистрации пользователя или форма входа.
Помимо того, что он не собирает информацию о пользователях, его полезность также заключается в том, что он практически невидим, что позволяет посетителям сайта без проблем работать с ним.
Кто-то, кто добавил Turnstile на свой сайт, сообщил, что из 127 посетителей сайта только один посетитель сайта столкнулся с проблемой Turnstile.
Они написали в Твиттере:
из 120 посещений только 1 нужно было установить флажок, чтобы подтвердить, что он человек pic.twitter.com/6dKvIK1G8q
— Крис Сев (@chris__sev) 29 сентября 2022 г.
Turnstile — это решение, ориентированное на конфиденциальность, поскольку оно вообще не собирает и не хранит информацию о пользователях.
Согласно Cloudflare:
«В июне мы объявили о сотрудничестве с Apple по использованию токенов частного доступа.
Посетители, использующие операционные системы, поддерживающие эти токены, включая будущие версии macOS или iOS, теперь могут подтвердить, что они люди, не вводя CAPTCHA и не раскрывая личных данных.
Сотрудничая с третьими сторонами, такими как производители устройств, у которых уже есть данные, которые помогут нам проверить устройство, мы можем абстрагироваться от частей процесса проверки и подтверждать данные, фактически не собирая, не затрагивая и не сохраняя эти данные самостоятельно. Вместо того, чтобы опрашивать устройство напрямую, мы просим поставщика устройства сделать это за нас.
Токены частного доступа встроены непосредственно в турникет.
В то время как Turnstile должен просматривать некоторые данные сеанса (такие как заголовки, пользовательский агент и характеристики браузера) для проверки пользователей, не вызывая у них вопросов, токены частного доступа позволяют нам минимизировать сбор данных, запрашивая у Apple проверку устройства для нас.
Кроме того, Turnstile никогда не ищет файлы cookie (например, файлы cookie для входа) и не использует файлы cookie для сбора или хранения информации любого рода».
Интеграция с WordPress
Хотя в объявлении Cloudflare о Turnstile не упоминается плагин WordPress для его интеграции с сайтами WordPress, TechCrunch процитировал представителя Cloudflare, заявившего, что плагин WordPress находится в разработке.
TechCrunch сообщил:
«Cloudflare говорит, что работает над плагинами для основных платформ, таких как WordPress, чтобы упростить развертывание Turnstile…»
Тем не менее, некоторые плагины WordPress уже интегрируют Turnstile в свое программное обеспечение, чтобы пользователям было легко его выбрать.
Издатели плагина WS Form для WordPress добавили поддержку Turnstile в свой плагин 4 октября 2022 года, что сделало WS Form еще одним выбором для тех, кто хочет его использовать.
Несколько дней спустя 7 октября 2022 года издатели плагина Fluent Forms для WordPress добавили поддержку Turnstile и опубликовали полезное руководство по его использованию.
Плагин Site Reviews, который в настоящее время используется более чем 40 000 издателей WordPress, добавил поддержку Turnstile 11 октября 2022 года.

Контактная форма 7, используемая более чем 5 миллионами издателей WordPress, не добавила поддержку Turnstile.
Издатель, запрашивающий поддержку Contact 7 при добавлении Turnstile, отметил, что официальная поддержка необходима для интеграции Turnstile в Contact Form 7:
«…Инструкция по миграции, предоставленная Cloudflare, скорее подходит для статической страницы/веб-сайта.
Вы должны по-разному мигрировать с WordPress и CF7, что потребует … изменения файлов модуля reCaptcha CF7 и даже шаблона контакта.
Так что, думаю, будет проще проверить исходный код CF7 и собрать новый модуль».
В GitHub есть запрос на интеграцию в контактную форму 7, но издатель контактной формы ответил и сказал, что в настоящее время они не будут добавлять поддержку для нее.
Они объяснили свою позицию на Turnstile:
«На данный момент я не заинтересован в изначальной поддержке Turnstile.
Cloudflare еще не представила достаточных оснований для поддержки Turnstile лучше, чем reCAPTCHA с точки зрения конфиденциальности.
Кроме того, он все еще находится на стадии открытого бета-тестирования».
Кто-то в запросе функции GitHub Contact Form 7 ответил на заявление издателя о том, что Cloudflare не предоставила «достаточных оснований» для перехода от reCAPTCHA по соображениям конфиденциальности:
Они написали:
«Я думаю, что тот факт, что бизнес Google — это реклама (которая извлекает выгоду из аналитики о пользователях, которые являются их продуктом, который они продают рекламодателям), а бизнес Cloudflare — продажа услуг людям и компаниям, которые им платят, является хорошей основой для разницы в их мотивы и их различные подходы к защите частной жизни.
Примером этого является то, как Mozilla сотрудничает с Cloudflare из-за их приверженности конфиденциальности и отсутствия конфликта интересов между конфиденциальностью пользователей и их бизнесом (что отличается от Google). (Раскрытие информации, я работаю в Mozilla)”
Издатель продолжил:
«Возможно, я бы отказался от PR. Турникет меня не привлекает. Я бы предложил создать его как независимый плагин».
Турникет в бета-версии
Причина, по которой издатель контактной формы 7 не интегрирует Turnstile в настоящее время, действительна.
Когда продукт находится в стадии бета-тестирования, это означает, что он готов к использованию, может содержать некоторые проблемы и требует тестирования.
Таким образом, любой, кто устанавливает Turnstile, по сути, тестирует его для Cloudflare.
Тем не менее, многие люди с энтузиазмом относятся к использованию Turnstile, потому что Cloudflare — это надежный бренд, известный своими решениями для обеспечения конфиденциальности, безопасности и высокого качества, которые помогают издателям ускорить работу своих веб-сайтов.
Turnstyle — еще одна бесплатная альтернатива Recaptcha https://t.co/ZL7E7TYMr8 #WordPress
— Адам Дж. Хамфрис (@Making8) 11 октября 2022 г.
Интеграция с другими плагинами WordPress может продолжать расти, предлагая еще один вариант блокировки спамеров с веб-сайтов WordPress.
Цитата
Прочитайте объявление Cloudflare о Turnstile, в том числе инструкции о том, как зарегистрироваться бесплатно:
Представляем Turnstile — удобную альтернативу CAPTCHA с сохранением конфиденциальности.
Избранное изображение Shutterstock/goodluz
