Een contactformulier zonder beveiliging loopt binnen een week vol met bots. De gebruikelijke oplossing is een reCAPTCHA van Google, en die legt de rekening bij uw bezoeker: stoplichten aanklikken voordat hij een offerte mag aanvragen.

Dat is precies de verkeerde plek om wrijving te leggen. Elke extra handeling vlak voor de verzendknop kost aanvragen. Daarom hebben wij onze eigen spamcontrole gebouwd.

Hoe het werkt

Zodra iemand het formulier opent, krijgt zijn browser een rekensom die ongeveer een halve seconde duurt. De bezoeker ziet een balkje dat van “Controleren…” naar “Gecontroleerd” springt, en verder niets.

De asymmetrie is het hele punt. Voor één bezoeker is een halve seconde niets. Voor een bot die duizenden formulieren per uur wil volspammen, wordt het onbetaalbaar. Zo wordt uw formulier een oninteressant doelwit.

Wat er níet gebeurt

  • Geen cookies. Er wordt niets op het apparaat van uw bezoeker gezet.
  • Geen Google. De widget praat met één adres: onze eigen server.
  • Geen profiel van uw bezoeker. Het verzoek bevat de sitesleutel en de naam van het formulier, en verder niets.
  • Geen doodlopende weg. Valt de controle uit of staat JavaScript uit, dan kan uw bezoeker gewoon versturen. Een aanvraag mag nooit stranden op een beveiliging.

Houdt het alles tegen?

Nee. Geen enkele spamcontrole houdt alles tegen, en wie dat belooft verkoopt u iets. Shield is één laag van meerdere: er zit ook een honeypot in het formulier en het CMS filtert wat er binnenkomt. Wat er doorheen glipt, ziet u in uw Formulieren-inbox en markeert u met één klik.

Shield draait mee op elke site die wij bouwen en hosten. U betaalt er niets apart voor en maakt geen account aan bij een derde partij. Meer hierover staat op de pagina over spambeveiliging.