Como configurar um CAPTCHA no formulário de login do WordPress imprimir

  • 0

Como configurar um CAPTCHA no formulário de login do WordPress

Oi! Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar uma proteção simples, rápida e que faz uma diferença enorme na segurança do seu site: o **CAPTCHA** na tela de login do WordPress.

Se você já viu aquele "marque a caixinha: não sou um robô" ou teve que escolher fotos com semáforo em algum site, isso é um CAPTCHA. Ele existe pra separar humanos de robôs (bots) que ficam tentando adivinhar senha de sites em massa, o famoso ataque de força bruta. Colocando um CAPTCHA no login, você fecha essa porta pros bots e deixa seu WordPress bem mais tranquilo.

💡 Por que isso importa? A tela de login (/wp-login.php) é o alvo nº1 dos robôs mal-intencionados. Proteger ela é uma das medidas mais eficientes de segurança que existem — e leva menos de 10 minutinhos pra configurar.

Passo 1 — Escolha um plugin de CAPTCHA confiável

O WordPress não vem com CAPTCHA de fábrica, mas existem plugins gratuitos e muito bem avaliados que fazem esse trabalho. Alguns exemplos populares no repositório oficial do WordPress:

  • Google reCAPTCHA (oficial do Google, o mais usado no mundo)
  • WPForms (se você já usa formulários de contato, ele integra fácil)
  • miniOrange Google Authenticator ou reCAPTCHA plugins

Nesse guia vamos usar como exemplo o Google reCAPTCHA, por ser gratuito, confiável e ter versões bem simples de instalar (inclusive a v3, que nem aparece pro usuário — ela analisa o comportamento sozinha, sem precisar clicar em nada!).

Passo 2 — Gere suas chaves do reCAPTCHA

  1. Acesse o site oficial do Google reCAPTCHA (google.com/recaptcha) e faça login com sua conta Google.
  2. Cadastre um novo site, escolhendo a versão v2 ("Não sou um robô") — é a mais fácil pra quem está começando.
  3. Informe o domínio do seu site (ex.: seusite.com.br).
  4. Ao final, o Google vai te dar duas chaves: a Chave do Site (Site Key) e a Chave Secreta (Secret Key). Guarde as duas — vamos usar em seguida.
⚠️ Dica da Sensei: nunca compartilhe sua Chave Secreta com ninguém, ela é exclusiva do seu site. Só a Chave do Site aparece publicamente.

Passo 3 — Instale o plugin no seu WordPress

  1. No painel do WordPress, vá em Plugins → Adicionar Novo.
  2. Pesquise por "Google reCAPTCHA" (ou o plugin de sua preferência).
  3. Clique em Instalar Agora e depois em Ativar.

Passo 4 — Configure as chaves e ative no login

  1. Após ativar, vá até o menu de configurações do plugin (geralmente aparece em Configurações → reCAPTCHA ou similar).
  2. Cole a Chave do Site e a Chave Secreta que você gerou no Passo 2.
  3. Procure a opção que fala em proteger o formulário de login (Login Form) e marque/ative essa opção. A maioria dos plugins também deixa você proteger a tela de "Esqueci minha senha" e o cadastro — recomendo ativar tudo!
  4. Salve as alterações.

Passo 5 — Teste antes de comemorar

Abra uma aba anônima (ou saia da sua conta) e acesse a tela de login do seu site normalmente. Você deve ver o CAPTCHA aparecendo antes de conseguir entrar. Faça um teste completo: digite usuário e senha certos e confirme que consegue acessar tranquilamente depois de resolver o CAPTCHA.

Tudo certo se: o CAPTCHA aparece na tela de login E você ainda consegue acessar sua conta normalmente depois de marcá-lo. Se travar ou não aparecer, revise se as duas chaves (Site e Secreta) foram coladas corretamente — esse é o erro mais comum.

Dicas extras da Sensei 🥋

  • Combine o CAPTCHA com uma senha forte (letras, números e símbolos) pra dobrar a proteção.
  • Sempre que possível, mantenha o WordPress, os temas e os plugins atualizados — muitas brechas de segurança vêm justamente de versões desatualizadas.
  • Se seu site usa um certificado SSL (o cadeadinho verde do navegador), isso também ajuda a proteger os dados enviados no login. Se tiver dúvida sobre o SSL do seu domínio, dá uma olhadinha no seu painel ou fala com a gente.

Prontinho! Com esses passos, seu login do WordPress fica muito mais protegido contra robôs e tentativas automáticas de invasão. Qualquer dúvida na hora de configurar, é só chamar o suporte da GeHost que a gente te ajuda com todo carinho 💚


Esta resposta lhe foi útil?

« Retornar