Услуга
Защита форм сайта от спама и ботов
Форму заваливают мусорными заявками, а настоящие тонут среди них. Сначала смотрю, как работает форма и откуда идёт спам, потом подбираю защиту: одну меру или несколько, так чтобы ботам стало сложнее, а живым посетителям — не мешало.
Точечные доработки — от 1 000 ₽, точная стоимость после оценки
Какие способы защиты использую
- Текстовую CAPTCHA
- Графическую CAPTCHA
- Яндекс SmartCaptcha
- Скрытое поле-ловушку (honeypot)
- Серверную проверку данных формы
- Ограничение частоты отправки
- Дополнительные проверки отправки формы
- Комбинацию нескольких способов
Какие задачи бизнеса решает
- Перестать разбирать мусорные заявки вручную
- Не потерять настоящие заявки среди спама
- Защитить почту, CRM и Telegram от потока ботов
Почему нет одного способа для всех
Простые боты отсекаются скрытым полем и серверной проверкой — посетитель этого даже не заметит. Если спам идёт настойчиво, добавляется CAPTCHA. Если форму перебирают с большой частотой — ограничение частоты отправки. Иногда нужна комбинация. Чем строже защита, тем выше риск помешать живому человеку, поэтому подбираю её под конкретную ситуацию.
Текстовая и графическая CAPTCHA
Реализовывал на практике и текстовую, и графическую CAPTCHA. Свою CAPTCHA можно сделать без подключения сторонних сервисов — проверка целиком происходит на вашем сервере.
Яндекс SmartCaptcha
Сервис от Яндекса: проверяет посетителя и в большинстве случаев не заставляет его ничего решать. Ключи выдаются в Yandex Cloud, проверка результата идёт на сервере сайта. Подходит, если нужен готовый сервис, а не своя CAPTCHA.
Если на сайте стоит Google reCAPTCHA
Её можно заменить на свою CAPTCHA или на Яндекс SmartCaptcha — например, если вы убираете с сайта сервисы Google в рамках приведения сайта в порядок по 152-ФЗ. Технически это замена способа проверки формы; юридическую оценку того, что ещё нужно сделать по 152-ФЗ, это не заменяет.
Не только WordPress
Защищаю формы на WordPress (при доступе к серверу по SSH), на React, Next.js, Vue, сайтах с backend на Node.js и самописных проектах.
Что нужно для начала
1. Адрес сайта и формы, на которые идёт спам. 2. Несколько примеров спам-заявок — по ним видно, какие это боты. 3. Доступ к коду: для WordPress и самописных сайтов — SSH-доступ к серверу, для проектов с Git — репозиторий.
Примеры функционала
- Разбор, откуда и как приходит спам
- Проверки на сервере, а не только в браузере
- Защита, которая не мешает обычным посетителям
- Проверка, что настоящие заявки после изменений доходят
Как проходит разработка
- 1.Смотрю, как устроена форма и что приходит в спаме
- 2.Предлагаю способ защиты под ваш случай
- 3.Подключаю защиту и проверки на сервере
- 4.Проверяю, что настоящие заявки доходят, а спам отсекается
Диагностика формы, сервера и интеграций — найду, где теряются заявки.
Уведомления о заявках с форм сайта в личный чат или рабочую группу.
Формы согласия, политика, cookie-баннер, замена сервисов Google.
Доработка форм, плагинов и интеграций при доступе к серверу по SSH.
Все направления доработки: по технологиям и по задачам.
Используемые технологии
FAQ
Какая защита от спама лучше?
Универсального ответа нет. Для простых ботов часто хватает скрытого поля и серверной проверки, для настойчивого спама нужна CAPTCHA или ограничение частоты. Выбираю после того, как посмотрю, какой спам приходит.
CAPTCHA не отпугнёт клиентов?
Может, если она сложная. Поэтому начинаю с мер, которые посетитель не замечает, а CAPTCHA добавляю, когда без неё не обойтись.
Можно ли заменить Google reCAPTCHA?
Да, на свою текстовую или графическую CAPTCHA или на Яндекс SmartCaptcha.
Сколько стоит защита формы?
Точечные доработки — от 1 000 ₽. Итоговая стоимость зависит от количества форм и выбранного способа защиты.

Оценю стоимость задачи
Коротко опишите задачу — отвечу со стоимостью и сроком.
Работаю официально как самозанятый · договор и чек
Не хотите заполнять форму? Напишите мне напрямую
Написать в Telegram