Como proteger o formulário de contato contra spam e robôs com reCAPTCHA
Olá, amigo(a) da GeHost! Seu site é a sua vitrine no mundo digital — e um formulário de contato bem protegido é como uma porta com cadeado, mantendo apenas quem realmente quer conversar. Robôs, spammers e bots maliciosos podem inundar seu formulário com mensagens falsas, prejudicando sua experiência e a de seus clientes.
Por sorte, você pode se proteger com reCAPTCHA — uma ferramenta poderosa e simples de usar, criada pelo Google. Vamos juntos, passo a passo, colocar esse escudo na sua página!
O que é reCAPTCHA?
Imagine um teste que só um humano consegue resolver: "Selecione todas as imagens com semáforos". O reCAPTCHA é assim — ele diferencia humanos de robôs com perguntas simples, mas eficazes.
Na GeHost, você pode integrar o reCAPTCHA ao seu formulário de contato diretamente no código da sua página, sem precisar de plugins complexos ou configurações difíceis.
Dica do Sensei: Use sempre a versão reCAPTCHA v3 — ela é invisível para o usuário e funciona em segundo plano, sem interromper a experiência.
Passo a passo: Como integrar o reCAPTCHA ao seu formulário
-
Crie uma chave no Google reCAPTCHA
Visite o site oficial: https://www.google.com/recaptcha/admin.
Selecione reCAPTCHA v3 e registre seu site (use o domínio do seu site, ex: seusite.com.br).
Na etapa de configuração, copie as chaves Site Key e Secret Key — você vai precisar delas.
-
Adicione o script no seu site
Abra o arquivo HTML do seu formulário de contato (geralmente em
contato.htmlouform.php).Insira o seguinte código antes do fechamento da tag </head>:
<script src="https://www.google.com/recaptcha/api.js" async defer></script>
-
Adicione o reCAPTCHA no formulário
No seu formulário HTML, insira um campo oculto com o nome
g-recaptcha-response. Exemplo:<div class="g-recaptcha" data-sitekey="SEU_SITE_KEY_AQUI"></div>
Substitua
SEU_SITE_KEY_AQUIpela Site Key que você copiou no passo 1. -
Verifique no servidor (backend)
Se seu formulário usa PHP, você precisa verificar o token do reCAPTCHA no servidor. Exemplo básico:
<?php $secretKey = 'SUA_SECRET_KEY_AQUI'; $response = file_get_contents("https://www.google.com/recaptcha/api/siteverify?secret=" . $secretKey . "&response=" . $_POST['g-recaptcha-response']); $data = json_decode($response, true); if ($data['success']) { // O usuário é humano — processe o formulário echo "Formulário enviado com sucesso!"; } else { // É um robô — não faça nada echo "Erro: Ação suspeita detectada."; } ?>Substitua
SUA_SECRET_KEY_AQUIpela Secret Key do Google. -
Teste o formulário
Envie um teste com um botão de envio real. O reCAPTCHA vai aparecer (ou não, no caso do v3) e bloquear entradas suspeitas.
Proteção extra: Use HTTPS (SSL)
Seu formulário só está totalmente seguro se estiver rodando em HTTPS. Isso evita que dados sejam interceptados.
Na GeHost, você já tem acesso ao SSL gratuito via Let's Encrypt. Basta ativar no painel do cliente:
Selecione seu domínio e clique em Instalar Certificado — pronto! Seu site agora é seguro.
Dica do Sensei: Sempre use HTTPS em formulários que coletam dados — é obrigação, ética e segurança.
Conclusão: Seu site merece ser protegido
Com reCAPTCHA + HTTPS, você está um passo à frente de robôs e spam. Não é só sobre segurança — é sobre respeito ao seu tempo e ao dos seus visitantes.
Se precisar de ajuda com o código ou a configuração, seu suporte da GeHost está à disposição. E lembre-se: o suporte é gratuito por 30 dias após a entrega — use esse tempo com sabedoria.
Seu site é seu coração digital. Cuide dele com amor e inteligência. 🌟
Com carinho, Sensei da GeHost