Google reCAPTCHA es probablemente el servicio antispam más popular del mundo. Pero hay varios argumentos sólidos para considerar un alejamiento de reCAPTCHA a una solución alternativa antispam. Aquí están los hechos que me hicieron dejar reCAPTCHA (y las tres mejores alternativas).
Join 1680+ subscribers!
Por qué Google reCAPTCHA podría ser un problema para su sitio web de WordPress
Es fácil ver por qué Google reCAPTCHA es un servicio antispam popular: es gratis, la mayoría de los complementos y temas de WordPress ofrecen una integración simple y Google es un desarrollador bastante confiable. Yo mismo he sido un defensor en varios tutoriales de Google reCAPTCHA v3.
Pero factores externos como una mayor conciencia de integridad, GDPR y la importancia de la velocidad de la página hacen que muchos desarrolladores web se pregunten si reCAPTCHA es una buena opción, o incluso una opción factible. Aquí hay tres razones por las que he abandonado Google reCAPTCHA y por qué tal vez debería considerar pasar a otro servicio antispam.
1. Es posible que Google reCAPTCHA no cumpla con el RGPD
En enero de 2022, un tribunal alemán dictaminó que Google Fonts no cumple con GDPR (el Reglamento General de Protección de Datos en la UE). La razón es que Google recopila datos IP de los visitantes cuando se llama a las fuentes desde el servidor de Google. El propietario del sitio web se salió con la suya con una multa de 100 euros, pero el tribunal advirtió que la próxima multa podría ser mucho mayor. Para cumplir con GDPR, debe autoalojar sus fuentes de Google.
Así que hay mucho en juego. El sitio web oficial de la UE sobre multas GDPR establece:
Las infracciones menos graves podrían resultar en una multa de hasta 10 millones de euros, o el 2% de los ingresos anuales mundiales de la empresa del año fiscal anterior, la cantidad que sea mayor.
Pero, ¿qué tiene que ver Google fonts con reCAPTCHA? La cuestión es que el script Google reCAPTCHA obliga al visitante a cargar el Google Font
Roboto
a través de los servidores de Google en fonts.gstatic.com. Como puede ver en las capturas de pantalla de la cascada a continuación, Google en realidad hace dos llamadas externas separadas para la fuente Roboto. Y no hay forma de eliminar esta llamada, ya que es un script externo. Esto se aplica tanto a reCAPTCHA V2 (recaptcha de rompecabezas) como a reCAPTCHA V3 (recaptcha invisible).
No soy abogado y no daré asesoramiento legal. Pero puedo decir esto con certeza: si solicitar fuentes del servidor de Google viola GDPR, entonces Google reCAPTCHA no cumple con GDPR ya que solicita fuentes del servidor de Google sin ofrecer una opción.
2. Google reCAPTCHA es malo para la velocidad de tu página
Es irónico que Google haya impulsado la velocidad de la página como un factor crucial de clasificación SEO al mismo tiempo que agregan hinchazón innecesaria a los sitios web que utilizan su servicio antispam reCAPTCHA. En el capítulo anterior, puede ver que se cargan dos fuentes (innecesarias) para cada visitante. El tamaño combinado de las fuentes es de 30 kb , lo que equivale a una imagen pequeña.
Pero estas no son las únicas llamadas que tienen que ser procesadas por sus visitantes. El uso de la herramienta Chrome Inspector o un servicio como GTMetrix revela varias llamadas relacionadas con reCAPTCHA:
Al echar un vistazo más de cerca a un sitio web de Divi que utiliza la protección de Google reCAPTCHA v3 para formularios Divi, puedo rastrear 10 llamadas relacionadas con reCAPTCHA + 2 llamadas de fuente, lo que suma un total de 12 convocatorias (11 de ellos son externos) con un tamaño de archivo combinado de 406 KB. Esto equivale al tamaño de una imagen de pantalla completa con una resolución bastante alta. Esto podría tener un efecto negativo en la velocidad de su página y, por lo tanto, ser malo para el SEO y la experiencia del usuario de su sitio web.
3. Google reCAPTCHA agrega desorden al diseño de su sitio web
Sí, me refiero a la molesta insignia reCAPTCHA v3. Cuando agregue reCAPTCHA v3 a su sitio web, aparecerá automáticamente una insignia en la esquina inferior derecha. La insignia contiene un logotipo reCAPTCHA azul y gris + enlaces a la política de privacidad y los Términos de uso de Google.
Esta insignia tiene una tendencia a superponerse a otros elementos de diseño o simplemente agregar contraste no deseado a su estilo de diseño y agregar una distracción no deseada para sus visitantes. Y Google no ofrece una sola configuración de diseño desde su extremo. Claro, puede usar CSS personalizado para mover la insignia al lado izquierdo o mover la insignia hacia arriba unos pocos píxeles , pero aún agrega desorden.
Para ser justos, debo mencionar que se le permite ocultar la insignia reCAPTCHA , pero, y hay un pero, entonces debe «incluir la marca reCAPTCHA visiblemente en el flujo de usuarios». Y las llamadas externas todavía se cargan en segundo plano si oculta la insignia con CSS.
Se le permite ocultar la insignia reCAPTCHA, si agrega la marca manualmente. Captura de pantalla de las preguntas frecuentes de Google reCAPTCHA.
Resumen: Pros y contras del servicio antispam Google reCAPTCHA
Permítanme ser claro: me gusta mucho Google y uso muchos de sus servicios (Chrome, Analytics, Fonts, Drive, Gmail, etc.) a diario. Pero siendo una de las corporaciones más grandes del mundo, que solía vivir bajo el lema «no seas malvado», deberíamos esperar más de ellos. Si quieren mantener la posición como el servicio antispam más popular, necesitan aclarar todas las dudas sobre el cumplimiento de GDPR, eliminar la hinchazón innecesaria y agregar configuraciones de diseño básicas.
La elección es tuya. Aquí están los pros y los contras de Google reCAPTCHA resumidos:
Ventajas de reCAPTCHA
- No hay tarifa por licencia, es un servicio antispam gratuito
- Es compatible con la mayoría de los principales complementos y temas de formularios de WordPress (como Divi)
- Puede analizar los datos de análisis de spam en el panel de control de reCAPTCHA
- Google tiene enormes cantidades de datos para identificar tanto a los spammers humanos como a los robots de spam.
Desventajas de reCAPTCHA
- Puede que no cumpla con GDPR
- Rastrea el comportamiento y los datos de sus usuarios que podrían ser utilizados por Google
- Agrega hinchazón a su sitio web, lo que podría reducir la velocidad de su página y dañar su SEO
- Agrega elementos de diseño que podrían entrar en conflicto con los elementos y el diseño de su sitio web.
3 Servicios antispam alternativos a Google reCAPTCHA
Existen buenas alternativas antispam a reCAPTCHA que no compartirán datos de usuarios no autorizados, cargarán recursos extensos o se meterán con su diseño web. Aquí están mis tres servicios anti spam favoritos para WordPress (y sí, contiene enlaces de afiliados):
1. WP Armour – Honeypot Anti Spam
Mi calificación: ⭐⭐⭐⭐⭐
La técnica de la olla de miel es tan simple como inteligente: agrega un campo oculto que solo los robots de spam pueden ver en sus formularios. Cuando el bot de spam utiliza el campo oculto, el plugin bloquea el envío del formulario. Simplemente active el complemento y la protección invisible se agrega automáticamente sin necesidad de configuración.
La versión gratuita si WP Armor
es compatible con muchos de los principales formularios de WordPress como el Divi Contact Form, WP Comments, WP Registration, Gravity Form 7 (formularios no ajax y de una sola página), así como foros BBPress, Elementor Forms y Gravity Forms y más.
La versión de pago WP Armour Extended
agrega verificación de spam de 2 niveles, bloqueo de IP y registros de spam. Agrega soporte para WooCommerce Checkout and Registration, Ninja Forms, Gravity Forms (formularios basados en Ajax y formularios de varios pasos), BuddyPress, Easy Digital Downloads y más.
El precio varía desde la licencia de por vida de un solo sitio por $ 19.99 hastala licencia ilimitada de por vida por $ 99.99 (pero es posible que encuentre un cupón de descuento aquí, guiño guiño).
2. Protección contra spam de CleanTalk
Mi calificación: ⭐⭐⭐⭐⭐
Si está buscando un servicio antispam más potente que no cueste mucho,
CleanTalk
es una excelente opción.
Si bien tiene un complemento gratuito de WordPress, debe registrarse y pagar por el servicio (después del período de prueba gratuito de 7 días). La licencia comienza en $ 12 / año (sí, por año) para un sitio web o $ 20 / mes para un sitio web ilimitado, por lo que es un precio justo. También puede consultar algunos descuentos de CleanTalk aquí.
La lista de características es simplemente demasiado larga para resumirla en esta publicación, pero le recomiendo que explore su impresionante lista de características de protección contra spam.
3. La vieja protección contra spam de Divi Form
Mi calificación: ⭐⭐⭐
¿Tiene un presupuesto ajustado y duda en agregar más complementos a su sitio web Divi?
La protección contra spam predeterminada de Divi
es un método simple para reducir el spam. Agregará una tarea matemática básica (X + Y = Z) que el visitante debe resolver antes de enviar un formulario.
Sí, puede ser un poco molesto para sus visitantes y no, puede que no detenga todos los mensajes de spam, pero para un sitio web pequeño con un presupuesto aún más pequeño, podría ser lo suficientemente bueno.
¡Eso es todo por hoy!
Espero que os haya gustado este post. ¿Estás de acuerdo o en desacuerdo? Por favor, hágame saber su opinión en los commets a continuación.
Suscríbete a DiviMundo en YouTube y únete a nuestro grupo de Facebook para obtener contenido más nítido sobre WordPress y diseño web.
👉 Post relacionado: Comparación de complementos de forma divi: ¿cuál es mejor?
👉 Curso gratuito: Crear un sitio web desde cero con Divi


