Vlastnosti a výhody modulu
- plná podpora Google reCAPTCHA v2, v3 a reCAPTCHA Enterprise umožňuje zvolit optimální úroveň ochrany pro obchod bez ohledu na to, zda preferujete klasický checkbox, režim invisible, vyhodnocení rizika na základě score, nebo enterprise řešení pro větší nasazení.
- oddělená, konzistentní konfigurace pro každý typ captchy v samostatných záložkách zajišťuje, že nastavení v2, v3 a Enterprise se navzájem neovlivňují, což eliminuje chyby v konfiguraci a šetří čas při nasazení i pozdějších aktualizacích.
- dedikovaná konfigurační pole pro reCAPTCHA Enterprise (samostatný veřejný Site Key, Project ID a API Key) umožňují správné a bezpečné spuštění Enterprise bez „míchání“ údajů z v2/v3 a bez rizika chyb vyplývajících z nesprávného typu klíče.
- volba typu klíče v režimu Enterprise (Score-based / Checkbox / Invisible Checkbox) umožňuje přizpůsobit integraci přesně takovému klíči, jaký máte v Google Cloud, díky čemuž se vyhnete problémům, jako jsou chyby 400, a máte jistotu, že se načítá správný skript (enterprise.js) i správný způsob ověření.
- ověření captchy na straně PHP zajišťuje skutečnou ochranu před obejitím validace boty a skripty, protože konečné rozhodnutí o přijetí formuláře probíhá na serveru, nikoli v prohlížeči uživatele.
- inteligentní rozlišování důvodů zamítnutí (např. low score, invalid token, chyba oprávnění, chyba API) umožňuje udržet vysokou úroveň bezpečnosti a zároveň rychle diagnostikovat konfiguraci bez hádání „proč to nefunguje“, zejména v produkčních prostředích.
- uživatelsky přívětivé zprávy pro zákazníky v jazyce obchodu namísto strohých technických chyb z API Google zajišťují, že uživatel dostane srozumitelnou informaci, co má udělat dál, zatímco diagnostické detaily zůstávají v logách administrátora.
- logování událostí a chyb v PrestaShopu usnadňuje analýzu problémů (např. s restrikcemi API key, povolenými doménami, limity nebo konfigurací klíčů), díky čemuž je nasazení rychlejší a předvídatelnější.
- ochrana klíčových formulářů obchodu umožňuje účinně omezit spam a zneužití na citlivých místech, jako je kontaktní formulář, registrace zákaznického účtu a další procesy, které můžete podle konfigurace modulu zabezpečit selektivně.
- stabilní integrace s kontaktním formulářem založená na override modulu contactform zajišťuje správnou validaci a zobrazování chyb polí bez nežádoucích vedlejších efektů typu „prázdný formulář se jen obnoví“ nebo míchání validačních hlášení.
- správná podpora registrace v PrestaShop 1.7.2+, 8 a 9 eliminuje problém „obnovení stránky bez vytvoření účtu“ a zaručuje, že po úspěšném projití captchou funguje registrační proces podle standardního flow PrestaShopu.
- automatická kompatibilita s různými typy načítání skriptu Google (api.js pro v2/v3 a enterprise.js pro Enterprise) umožňuje vyhnout se chybám typu MIME/nosniff a 400 vyplývajícím z nesprávného způsobu volání knihovny pro daný typ klíče.
- možnost nastavení minimálního prahu score v režimech score-based (v3 a Enterprise) umožňuje přesně vyvážit bezpečnost a konverzi tak, aby blokovala automaty a zároveň nekomplikovala nákup skutečným zákazníkům.
- podpora akcí (action) pro score-based tokeny umožňuje propojit validaci s konkrétním kontextem formuláře (např. registration, contact, newsletter), což zvyšuje kvalitu vyhodnocení rizika a ztěžuje opětovné použití tokenu na jiném místě.
- konfigurovatelná nastavení vzhledu widgetu (např. velikost a varianty zobrazení pro checkbox/invisible) umožňují přizpůsobit captchu layoutu obchodu a omezit dopad zabezpečení na UX, zejména na mobilních zařízeních.
- mechanismy zabraňující chybám při odeslání a ztrátě příznaku tlačítka zaručují, že PrestaShop správně rozpozná odeslání formuláře, díky čemuž validace polí a chybová hlášení fungují předvídatelně v každém scénáři.
- kompatibilita s moderním překladem trans() a připravené, jednoznačné klíče překladů umožňují rychlé přizpůsobení obsahu zpráv v Back Office bez zásahů do kódu a bez rizika, že zákazníci uvidí anglické nebo technické formulace.
- bezpečný přístup ke konfiguraci API s přehlednými popisy „co vložit a odkud“ minimalizuje riziko chyb při nasazení, jako je vložení klíče z jiného projektu, nesprávné restrikce API key nebo chybějící povolené domény.
- připravenost k použití v produkčních obchodech díky důrazu na předvídatelné fungování, oddělenou konfiguraci a serverovou validaci, což se promítá do menšího množství spamu, nižších nákladů na obsluhu a důvěryhodnějších dat v obchodě.