Como configurar um CAPTCHA no formulário de login do WordPress
Oi! Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar uma proteção simples, rápida e que faz uma diferença enorme na segurança do seu site: o **CAPTCHA** na tela de login do WordPress.
Se você já viu aquele "marque a caixinha: não sou um robô" ou teve que escolher fotos com semáforo em algum site, isso é um CAPTCHA. Ele existe pra separar humanos de robôs (bots) que ficam tentando adivinhar senha de sites em massa, o famoso ataque de força bruta. Colocando um CAPTCHA no login, você fecha essa porta pros bots e deixa seu WordPress bem mais tranquilo.
💡 Por que isso importa? A tela de login (/wp-login.php) é o alvo nº1 dos robôs mal-intencionados. Proteger ela é uma das medidas mais eficientes de segurança que existem — e leva menos de 10 minutinhos pra configurar.
Passo 1 — Escolha um plugin de CAPTCHA confiável
O WordPress não vem com CAPTCHA de fábrica, mas existem plugins gratuitos e muito bem avaliados que fazem esse trabalho. Alguns exemplos populares no repositório oficial do WordPress:
- Google reCAPTCHA (oficial do Google, o mais usado no mundo)
- WPForms (se você já usa formulários de contato, ele integra fácil)
- miniOrange Google Authenticator ou reCAPTCHA plugins
Nesse guia vamos usar como exemplo o Google reCAPTCHA, por ser gratuito, confiável e ter versões bem simples de instalar (inclusive a v3, que nem aparece pro usuário — ela analisa o comportamento sozinha, sem precisar clicar em nada!).
Passo 2 — Gere suas chaves do reCAPTCHA
- Acesse o site oficial do Google reCAPTCHA (google.com/recaptcha) e faça login com sua conta Google.
- Cadastre um novo site, escolhendo a versão v2 ("Não sou um robô") — é a mais fácil pra quem está começando.
- Informe o domínio do seu site (ex.: seusite.com.br).
- Ao final, o Google vai te dar duas chaves: a Chave do Site (Site Key) e a Chave Secreta (Secret Key). Guarde as duas — vamos usar em seguida.
⚠️ Dica da Sensei: nunca compartilhe sua Chave Secreta com ninguém, ela é exclusiva do seu site. Só a Chave do Site aparece publicamente.
Passo 3 — Instale o plugin no seu WordPress
- No painel do WordPress, vá em Plugins → Adicionar Novo.
- Pesquise por "Google reCAPTCHA" (ou o plugin de sua preferência).
- Clique em Instalar Agora e depois em Ativar.
Passo 4 — Configure as chaves e ative no login
- Após ativar, vá até o menu de configurações do plugin (geralmente aparece em Configurações → reCAPTCHA ou similar).
- Cole a Chave do Site e a Chave Secreta que você gerou no Passo 2.
- Procure a opção que fala em proteger o formulário de login (Login Form) e marque/ative essa opção. A maioria dos plugins também deixa você proteger a tela de "Esqueci minha senha" e o cadastro — recomendo ativar tudo!
- Salve as alterações.
Passo 5 — Teste antes de comemorar
Abra uma aba anônima (ou saia da sua conta) e acesse a tela de login do seu site normalmente. Você deve ver o CAPTCHA aparecendo antes de conseguir entrar. Faça um teste completo: digite usuário e senha certos e confirme que consegue acessar tranquilamente depois de resolver o CAPTCHA.
✅ Tudo certo se: o CAPTCHA aparece na tela de login E você ainda consegue acessar sua conta normalmente depois de marcá-lo. Se travar ou não aparecer, revise se as duas chaves (Site e Secreta) foram coladas corretamente — esse é o erro mais comum.
Dicas extras da Sensei 🥋
- Combine o CAPTCHA com uma senha forte (letras, números e símbolos) pra dobrar a proteção.
- Sempre que possível, mantenha o WordPress, os temas e os plugins atualizados — muitas brechas de segurança vêm justamente de versões desatualizadas.
- Se seu site usa um certificado SSL (o cadeadinho verde do navegador), isso também ajuda a proteger os dados enviados no login. Se tiver dúvida sobre o SSL do seu domínio, dá uma olhadinha no seu painel ou fala com a gente.
Prontinho! Com esses passos, seu login do WordPress fica muito mais protegido contra robôs e tentativas automáticas de invasão. Qualquer dúvida na hora de configurar, é só chamar o suporte da GeHost que a gente te ajuda com todo carinho 💚