Como configurar captcha no formulário de login para evitar ataques automatizados
Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Hoje eu quero te ensinar uma proteção simples, mas poderosíssima, para o seu site: o captcha no formulário de login. Ele é aquele "teste" que confirma que quem está tentando entrar é um humano de verdade — e não um robô tentando adivinhar sua senha centenas de vezes.
Pense no captcha como um seguranças na porta: ele não incomoda quem é gente de verdade, mas barra na hora quem está tentando invadir de forma automática.
Por que isso é importante?
Sites com tela de login exposta (como /wp-login.php no WordPress) são alvo constante de "robôs" que ficam testando combinações de usuário e senha sem parar — é o que chamamos de ataque de força bruta. Colocar um captcha ali corta praticamente todas essas tentativas automáticas, sem atrapalhar em nada o seu acesso ou o dos seus usuários.
Passo a passo
1. Identifique onde fica o seu formulário de login
Isso muda conforme a plataforma do seu site:
- WordPress: geralmente é
seudominio.com/wp-login.phpou/wp-admin; - Loja WooCommerce: pode ter também uma tela de login voltada ao cliente, na página de "Minha Conta";
- Sistema personalizado: qualquer tela onde usuário e senha são digitados.
2. Escolha uma solução de captcha
Se o seu site é feito em WordPress (o mais comum entre nossos clientes), o caminho mais simples é instalar um plugin de captcha para o login, direto pelo painel do WordPress (Plugins → Adicionar novo). Existem opções bem conhecidas do mercado que fazem exatamente isso — integração com Google reCAPTCHA, hCaptcha ou Cloudflare Turnstile, por exemplo. Não precisa ser nenhuma em especial: o importante é escolher uma bem avaliada e mantida ativamente.
3. Instale e ative o plugin
- No painel do WordPress, vá em Plugins → Adicionar novo;
- Pesquise por "captcha login" ou pelo nome do plugin escolhido;
- Clique em Instalar e depois em Ativar;
- Siga o assistente de configuração do próprio plugin — normalmente ele pede para você gerar uma chave gratuita no serviço de captcha escolhido (Google, Cloudflare etc.) e colar no plugin.
4. Ative o captcha especificamente na tela de LOGIN
Alguns plugins colocam captcha em vários lugares (comentários, formulário de contato, cadastro). Confira nas configurações do plugin se a opção "proteger tela de login" ou "login form" está marcada — é essa que você quer.
5. Teste antes de sair da tela
Abra uma aba anônima do navegador e acesse a tela de login do seu site. Você deve ver o desafio do captcha aparecendo (uma caixinha "Não sou um robô", ou um quebra-cabeça, dependendo da ferramenta escolhida). Faça um login de teste para confirmar que está tudo funcionando normalmente para você.
Dica da Sensei: depois de ativar o captcha, você pode reforçar ainda mais combinando com um plugin de limite de tentativas de login — assim, além do captcha, o sistema bloqueia temporariamente quem errar a senha muitas vezes seguidas.
E se eu não me sentir à vontade para mexer nisso sozinho?
Sem problema nenhum! Se o seu site foi entregue pela GeHost recentemente, lembra que você tem 30 dias de suporte gratuito após a entrega — é só chamar a gente. Fora desse período, abra um chamado pelo painel.gehost.com.br explicando o que precisa, e nosso time confere as opções disponíveis para o seu plano.
Prontinho! Com o captcha ativo, seu site fica muito mais tranquilo contra tentativas automáticas de invasão. Se tiver qualquer dúvida no caminho, é só chamar — a Sensei está sempre por aqui 😊