Skip to content

Kõik WordPressist, veebiarendusest — ja mitte ainult

🤖 9 Parimat captcha pluginat WordPressile 2026 (tasuta ja pro)

🤖 9 Parimat captcha pluginat WordPressile 2026 (tasuta ja pro)

Rämpspostirotid ei võta kunagi puhkust. Sel ajal kui sina magad, pommitavad nad sinu sisselogimisvormi, uputavad kommentaarid kasiinolinkidega ja registreerivad WooCommerce'i kassa kaudu kümneid võltskontosid. CAPTCHA lisamine peaks olema üks esimesi asju, mida teed pärast WordPressi paigaldamist, kuid paljud jätavad selle tegemata. See on viga.

WordPressi CAPTCHA pluginaturul on WordPress.org-i kataloogis üle tuhande lahenduse. Nende hulgas on aktiivselt hooldatavaid projekte iganädalaste uuendustega, mahajäetud pluginaid lahtiste turvaaukudega ja täielikku rämpsu. Captcha Bank, mis ilmus sarnastes ülevaadetes mitte kaua aega tagasi, on suletud alates 2024. aasta oktoobrist parandamata turvaaugu tõttu.

Kammisime kataloogi läbi ja valisime välja üheksa pluginat, mis aastal 2026 reaalselt töötavad. Alates nähtamatust Cloudflare Turnstile'ist kuni klassikalise tekstipõhise koodini, mis ei vaja väliseid API-sid. Igaüht testiti praktiliselt: paigaldati, seadistati ja lasti läbi standardsete WordPressi vormide.

💡 Kiirülevaade:

  • Tee kindlaks, millised vormid vajavad kaitset: ainult sisselogimine või ka kommentaarid, registreerimine, WooCommerce, Contact Form 7.
  • Vali CAPTCHA tüüp, mis sobib sinu prioriteediga: nähtamatu (Turnstile), privaatsusele keskendunud (hCaptcha, Friendly Captcha), tuttav (reCAPTCHA) või täielikult oma serveris majutatud ilma väliste teenusteta (Captcha Code).
  • Ära paigalda kahte CAPTCHA pluginat korraga. Topeltkontroll ei kahekordista sinu kaitset; see lihtsalt tüütab külastajaid ja tekitab konflikte.
  • Pärast paigaldamist jälgi esimesel nädalal logisid: kui näed valesid blokeeringuid, vähenda tundlikkust või luba varuvariant.

Plugin

CAPTCHA tüüp

Parim valik

Tasuta?

Aktiivseid paigaldusi

Google Captcha

reCAPTCHA v2/v3

Enamik saite

Jah / Pro alates $23.90

100 000+

Really Simple CAPTCHA

Tekstipõhine (moodul)

Arendajad, CF7

Täiesti

300 000+

Simple Cloudflare Turnstile

Nähtamatu, privaatne

Privaatsus ja lihtsus

Täiesti

100 000+

CAPTCHA 4WP

Mitme teenusepakkuja

Maksimaalne paindlikkus

Jah / Premium

100 000+

hCaptcha

Privaatne + tulu

GDPR ja mikromaksed

Jah / Pro

300 000+

Simple Login Captcha

Kolmekohaline kood

Ainult sisselogimiskaitse

Täiesti

10 000+

Login No Captcha reCAPTCHA

reCAPTCHA v2

Ainult sisselogimine ja registreerimine

Täiesti

60 000+

Friendly Captcha

Töötõend

GDPR, Euroopa projektid

Jah / Pro

10 000+

Captcha Code

Visuaalne kood

Oma serveris, API-vaba

Täiesti

100 000+


1. Google Captcha (reCAPTCHA): standardkaitse kõigile vormidele

Google Captcha seadete paneel WordPressi administraatoris

Google Captcha (autor BestWebSoft) on kataloogi veteran, millel on üle 100 000 aktiivse paigalduse. Plugin toetab reCAPTCHA v2 („Ma ei ole robot" märkeruut) ja v3 (nähtamatu käitumispõhine skoori kontroll), kattes standardsed vormid: sisselogimine, registreerimine, kommentaarid ja parooli lähtestamine.

Praktikas on see enamiku WordPressi saitide jaoks piisav. Registreerid oma saidi Google reCAPTCHA-s, saad saidivõtme ja salajase võtme, kleepid need plugina seadetesse ja kaitse ongi aktiivne. Halduspaneel jääb puhtaks ilma lisamenüüdeta ja me ei märganud konflikte populaarsete teemadega.

Meeldivate lisadena pakub plugin mitme saidi tuge, tumedat ja heledat vidina teemat ning võimalust lülituda v2 ja v3 vahel otse halduspaneelilt. WooCommerce'i vormid on samuti kaetud; lihtsalt märgi seadetes vastavad lehed.

reCAPTCHA vidin WordPressi sisselogimislehel
  • Plussid: tasuta versioon katab kõik standardvormid, minimaalne seadistamine, ühildub WooCommerce'i ja mitme saidiga, aktiivselt uuendatav (v1.87, aprill 2026).
  • Miinused: ainult Google reCAPTCHA; hCaptcha ja Turnstile ei ole toetatud; mittestandardsete kohandatud vormide jaoks on vaja Pro versiooni.
  • Hind: Tasuta (põhiversioon WordPress.org-i kataloogis), Pro alates $23.90 BestWebSofti veebisaidil.
  • Allalaadimine: 🔗 Google Captcha WordPress.org-is

2. Really Simple CAPTCHA: tekstipõhine moodul arendajatele

Really Simple CAPTCHA plugina tekst-CAPTCHA vormil

Really Simple CAPTCHA on vähem iseseisev plugin ja pigem moodul, mida teised pluginad kasutavad tekstipõhiste CAPTCHA-de genereerimiseks. Selle looja Takayuki Miyoshi on ühtlasi Contact Form 7 autor. Üle 300 000 paigalduse on lihtne seletada: moodul tuleb tavaliselt kaasa CF7-ga, mis on WordPressi kõige populaarsem vormiplugin.

Tööpõhimõte on lihtne: genereeritakse juhusliku tekstiga PNG-pilt ja selle kõrvale luuakse ajutine fail õige vastuse räsiga. Ei mingeid PHP sessioone, ainult failid kettal. See tähendab, et konflikte vahemälupluginatega praktiliselt ei esine.

Siiski on üks hoiatus: turvalisus on siin „tõesti lihtne", nagu plugina kirjeldus ausalt ütleb. Moodul blokeerib juhuslikud rämpspostirotid, mitte sihipärased ründed. Veebipoe või tundlikke andmeid käitleva saidi jaoks sellest ei piisa.

  • Plussid: 300 000+ paigaldust, loomulik ühilduvus Contact Form 7-ga, ei kasuta PHP sessioone (pole vahemälu konflikte), API võtmeid pole vaja.
  • Miinused: ei ole iseseisev kaitselahendus (vajab tarbivat pluginat); elementaarne turvalisus, ei sobi tõsiste rünnete vastu; aasta jooksul pole suuremaid uuendusi olnud (v2.4).
  • Hind: Tasuta.
  • Allalaadimine: 🔗 Really Simple CAPTCHA WordPress.org-is

3. Simple Cloudflare Turnstile: nähtamatu kaitse ilma andmete kogumiseta

Cloudflare Turnstile seadete ekraan WordPressi juhtpaneelil

Cloudflare Turnstile on CAPTCHA turu uusim tegija ja see muudab mängureegleid. Erinevalt reCAPTCHA-st ei kogu Turnstile isikuandmeid, ei sea küpsiseid ega nõua külastajatelt märkeruudu klõpsamist ega pildimõistatuste lahendamist. Kontroll toimub täielikult taustal: JavaScripti päring Cloudflare'i poolel analüüsib käitumuslikke brauseri signaale sekundi murdosa jooksul.

Simple Cloudflare Turnstile plugin (autor Elliot Sowersby, RelyWP) on kõige populaarsem viis Turnstile'i WordPressi lisamiseks: 100 000+ paigaldust, 248 arvustust ja hinnang 4,9 kataloogis. See toetab koheselt standardseid WordPressi vorme, WooCommerce'i, Contact Form 7, WPFormsi, Gravity Formsi ja Elementorit.

Meie kogemuse põhjal võtab seadistamine täpselt kaks minutit: registreeri oma sait Cloudflare'is (tasuta), hanki saidivõti ja salajane võti, kleebi need pluginasse, vali vormid ja ongi valmis. Pole Google'it ega kolmandate osapoolte privaatsuspoliitikaid.

  • Plussid: täiesti nähtamatu kinnitus, null isikuandmete kogumist, 100% tasuta, toetab populaarseid vormipluginaid, hinne 4,9.
  • Miinused: nõuab Cloudflare'i kontot (iseenesest tasuta, kuid lisasamm); kohandatud vormid vajavad käsitsi integreerimist.
  • Hind: täiesti tasuta.
  • Allalaadimine: 🔗 Simple Cloudflare Turnstile WordPress.org-is

4. CAPTCHA 4WP: mitme teenusepakkujaga plugin peenhäälestatud seadistusega

CAPTCHA 4WP seadistusviisard reCAPTCHA versiooni valikuga

See plugin kandis varem nime Advanced NoCaptcha & Invisible Captcha ja kuulus Melapressile. 2025. aastal omandas selle WPKube. Nüüd on see CAPTCHA 4WP, üks paindlikumaid CAPTCHA pluginaid WordPressile, millel on üle 100 000 aktiivse paigalduse.

Peamine müügiargument on kolme teenusepakkuja tugi ühes pluginas. Tasuta versioon töötab Google reCAPTCHA-ga (v2 märkeruut, v2 nähtamatu, v3 skooripõhine). Premium lisab hCaptcha ja Cloudflare Turnstile'i ning üheklõpsuintegratsiooni WooCommerce'i, Contact Form 7, Gravity Formsi, WPFormsi ja Elementoriga.

Kasulik funktsioon on reCAPTCHA v3 varulahendus. Kui Google tagastab madala skoori ja märgistab külastaja robotina, kuvab plugin varuvariandina v2 märkeruudu. Praktikas hoiab see ära olukorrad, kus päris inimene ei saa v3 valepositiivse tulemuse tõttu sisse logida ega vormi esitada.

  • Plussid: kolm teenusepakkujat ühes pluginas, v3 varulahendus, visuaalne seadistusviisard, külastaja keele automaatne tuvastamine, geoblokeerimine (Premium).
  • Miinused: hCaptcha ja Turnstile ainult Premiumis; viimane uuendus oli aasta tagasi (v7.6.0); mõned negatiivsed arvustused mainivad konflikte pärast uuendusi.
  • Hind: tasuta (põhiversioon reCAPTCHA-ga), Premium WPKube veebisaidil.
  • Allalaadimine: 🔗 CAPTCHA 4WP WordPress.org-is

5. HCaptcha: privaatsus ja tulu igast CAPTCHA lahendusest

hCaptcha vidin WordPressi kontaktvormi lehel

hCaptcha on Google reCAPTCHA otsene konkurent, millel on kaks ainulaadset omadust. Esiteks: privaatsus. hCaptcha ei loo kasutajast reklaamiprofiili ning vastab kohe algusest GDPR-i ja CCPA nõuetele. Teiseks: saidi omanik saab mikromakseid iga kord, kui külastaja CAPTCHA lahendab. Summad on väikesed, kuid tuhandete vormiesitustega saidi puhul päevas need kuhjuvad.

hCaptcha for Forms and More plugin katab praktiliselt kõik vormid: tavaline sisselogimine, registreerimine, kommentaarid, WooCommerce, Contact Form 7, WPForms, BuddyPress, bbPress. Tasuta versioon on tüüpilise saidi jaoks enam kui piisav.

Huvitav detail: plugin kasutab masinõpet, et eristada roboteid inimestest, ja muutub aja jooksul täpsemaks. Pro-versiooni täiustatud aruanded näitavad, kui palju külastajaid kontrolli läbis ja kui suur on robotite tõenäosus nende seas.

  • Plussid: ei kahjusta privaatsust, maksab saidi omanikule lahendatud CAPTCHAde eest, katab enamiku populaarseid vormipluginaid, aktiivselt uuendatud.
  • Miinused: nõuab registreerimist saidil hCaptcha.com; vidin on nähtavam kui nähtamatud alternatiivid; kohandatud vormid nõuavad käsitsi integreerimist.
  • Hind: Tasuta (põhiversioon), Pro hCaptcha veebisaidil.
  • Allalaadimine: 🔗 hCaptcha WordPress.org-is

6. Simple Login Captcha: kolmekohaline kood sisselogimislehele

WordPressi sisselogimisvorm kolmekohalise Simple Login Captcha koodiga

Kõige minimalistlikum plugin selles ülevaates. Simple Login Captcha teeb täpselt ühte asja: lisab WordPressi sisselogimislehele kolmekohalise numbriga välja. Ei mingeid seadeid, API võtmeid, pilte, küpsiseid ega serveriseansse. Paigalda ja see töötab.

Juhuslik number genereeritakse JavaScripti abil ja kuvatakse sisestusvälja kohal. Külastaja sisestab õige numbri ja pääseb ligi. See toetab WooCommerce'i sisselogimist ja mitmiksaidi (multisite) funktsionaalsust.

Plugin hoiatab ausalt: kaitse on mõeldud juhuslikele robotitele, kes proovivad toore jõu (brute-force) paroolirünnakuid. Kui keegi konkreetselt analüüsib plugina koodi ja kirjutab sellele kohandatud roboti, saab kaitsest mööda minna. Kuid saidi jaoks, kus pole vorme ja vajate ainult sisselogimiskaitset toore jõu rünnakute taustamüra vastu, on see lihtne ja toimiv lahendus.

  • Plussid: null konfiguratsiooni, ei kogu andmeid, töötab kohe pärast aktiveerimist, ühildub WooCommerce'iga.
  • Miinused: kaitseb ainult sisselogimislehte; sihipärase rünnaku korral saab sellest mööda minna; hinne 3,9, mõned kasutajad teatavad valedest blokeeringutest.
  • Hind: Tasuta.
  • Allalaadimine: 🔗 Simple Login Captcha WordPress.org-is

7. Login no Captcha reCAPTCHA: kergekaaluline reCAPTCHA sisselogimiseks ja registreerimiseks

Google reCAPTCHA märkeruut WordPressi sisselogimisvormil

Veel üks kitsalt spetsialiseerunud plugin, seekord Robert Peake'ilt. Login No Captcha reCAPTCHA lisab Google reCAPTCHA (v2 märkeruut) sisselogimis-, registreerimis- ja parooli lähtestamise lehtedele, nii tavalisele WordPressile kui ka WooCommerce'ile.

Erinevalt BestWebSofti Google Captcha pluginast lahendab see plugin täpselt ühe ülesande ega püüa katta kõiki saidi vorme. See on minimaalse suurusega, ei lisa administraatori paneelile menüüsid (ainult seadete leht) ja hakkab tööle kohe pärast võtmete sisestamist.

Arendaja on pööranud suurt tähelepanu plugina enda turvalisusele: versioon 1.8.1 sulges mitu potentsiaalset XSS-i vektorit, eemaldas ebaturvalise cURL-i varuvariandi ja tõstis minimaalse PHP versiooni 7.4-le.

  • Plussid: minimalistlik, tõestatud (60 000+ paigaldust), regulaarsed turvauuendused, WooCommerce kohe kasutusvalmis.
  • Miinused: ainult reCAPTCHA v2 märkeruut; ei kaitse kommentaare ega kohandatud vorme; IP valge nimekiri on valesti seadistamisel potentsiaalne turvaauk.
  • Hind: Tasuta.
  • Allalaadimine: 🔗 Login No Captcha reCAPTCHA WordPress.org-is

8. Friendly Captcha: töötõend ilma kasutaja sekkumiseta

Friendly Captcha bänner seadetega WordPressi juhtpaneelil

Friendly Captcha kasutab põhimõtteliselt teistsugust lähenemist: selle asemel, et panna külastajaid valgusfooridele klõpsima või moonutatud teksti tippima, lahendab plugin taustal krüptograafilise mõistatuse. See on töötõend (proof of work): külastaja brauser kulutab mõne sekundi arvutusaega mõistatuse lahendamiseks, tõestades, et ekraani taga on inimene, mitte skript.

Kasutaja jaoks on protsess täiesti nähtamatu. Ei mingeid märkeruute, ei bussipiltide valimist, ei moonutatud teksti tippimist. Ja mis kriitiline, ei toimu isikuandmete kogumist. Friendly Captcha on oma ülesehituselt GDPR-iga vastavuses: see ei kasuta küpsiseid, ei salvesta IP-aadresse ega loo käitumisprofiile.

10 000+ aktiivse paigalduse ja 18 arvustusega ei ole see veel hiiglane, kuid lähenemine väärib tähelepanu. Eriti Euroopa projektide puhul, kus privaatsus on range regulatiivne nõue.

  • Plussid: null kasutajasuhtlust, täielik privaatsus, vaikimisi GDPR-iga kooskõlas, kolmandate osapoolte küpsiseid pole.
  • Miinused: vajab JavaScripti (ilma selleta kaitse ei tööta); vähem paigaldusi ja arvustusi kui konkurentidel; nõrgema jõudlusega seadmetel võib taustal toimuv arvutus olla märgatav.
  • Hind: Tasuta (põhiversioon), Pro-paketid Friendly Captcha veebisaidil.
  • Allalaadimine: 🔗 Friendly Captcha WordPress.org-is

9. Captcha Code: klassikaline visuaalne kood ilma väliste teenusteta

Captcha Code tähtnumbrilise koodiga WordPressi sisselogimislehel

WebFactory Captcha Code on klassikaline tekstipõhine CAPTCHA ilma väliste teenusteta. Plugin genereerib tähtede ja numbritega pildi; külastaja sisestab koodi ja vorm saadetakse. Pole Google'i võtmeid, väliseid API-sid ega registreerimisi; kõik toimub sinu serveris.

100 000+ paigaldust ja hiljutine uuendus (v3.31, aprill 2026) kinnitavad, et plugin on elus ja hooldatud. Seadistamine on lihtne: vali vormid (sisselogimine, registreerimine, kommentaarid, parooli lähtestamine), koodi tüüp (tähed, numbrid või mõlemad), tõstutundlikkus ja ongi valmis.

Plugin on täiesti iseseisev. See on nii pluss (puudub sõltuvus Google'ist või Cloudflare'ist) kui ka miinus (puudub masinõpe, et eristada roboteid inimestest, nagu hCaptcha või reCAPTCHA v3 puhul). Kuid projektide jaoks, kus sõltumatus välistest teenustest on oluline, on see suurepärane valik.

  • Plussid: täiesti iseseisev (puuduvad välised API-sõltuvused), hiljuti uuendatud, 100 000+ paigaldust, venekeelse liidese tugi.
  • Miinused: ainult visuaalne kontroll (OCR-iga on võimalik mööda minna), nähtamatut režiimi pole, mõned arvustused mainivad korduvaid koode.
  • Hind: Tasuta.
  • Allalaadimine: 🔗 Captcha Code WordPress.org-is


⁉️🤔 Korduma kippuvad küsimused

Kas CAPTCHA on veebisaidi jaoks 2026. aastal endiselt vajalik?

Jah. Rämpsposti robotid on muutunud nutikamaks ja massiline rämpspost kontaktvormide ning kommentaaride kaudu pole kuhugi kadunud. Akismeti 2025. aasta raporti kohaselt blokeerivad automatiseeritud süsteemid üle 99% WordPressi rämpskommentaaridest ning CAPTCHA jääb esimeseks kaitseliiniks vormide puhul, mis Akismetit ei läbi. Kui teie saidil on kontaktvorm, registreerimine või kommentaarid, on CAPTCHA hädavajalik.

Milline CAPTCHA on parem: reCAPTCHA, hCaptcha või Turnstile?

See sõltub teie prioriteedist. Kui privaatsus on kõige olulisem, valige Turnstile (nähtamatu, andmeid ei koguta). Kui soovite oma CAPTCHA pealt teenida, maksab hCaptcha iga lahendamise eest. Kui vajate maksimaalset katvust ja tuttavat liidest, siis reCAPTCHA. Praktikas on kaitse erinevus tüüpilise saidi jaoks minimaalne: kõik kolm tulevad robotitega väga hästi toime. Turnstile võidab mugavuse osas (külastaja ei näe midagi), hCaptcha võidab privaatsuse ja mikromaksete osas ning reCAPTCHA võidab ökosüsteemi ja integratsioonide arvu poolest.

Kas saab kasutada kahte CAPTCHA-t korraga?

Tehniliselt jah, kuid praktikas halvendab see kasutajakogemust ja tekitab pistikprogrammide vahel konflikte. Topeltkontroll ei paku topeltkaitset: robot, mis ühest CAPTCHA-st mööda läks, läheb väga tõenäoliselt mööda ka teisest. Parem on paigaldada üks usaldusväärne pistikprogramm ja täiendada seda CAPTCHA-vaba rämpspostitõrje lahendusega nagu Akismet või CleanTalk.

Mida teha, kui CAPTCHA blokeerib päris kasutajaid?

Kontrollige tundlikkuse seadeid. reCAPTCHA v3 puhul alandage skoori läve (vaikimisi on 0,5; proovige 0,3). hCaptcha puhul lülitage „alati väljakutse" asemel režiimile „auto". CAPTCHA 4WP puhul lubage varulahendus: kui v3 skoor on madal, näitab pistikprogramm blokeerimise asemel v2 märkeruutu. Ja kindlasti jälgige logisid esimestel päevadel pärast paigaldamist; see lahendab enamiku probleeme.

Kas CAPTCHA asendab muid turvameetmeid?

Ei. CAPTCHA kaitseb vorme automatiseeritud esituste eest, kuid ei kaitse pistikprogrammide haavatavuste ärakasutamise, XML-RPC kaudu paroolide toore jõuga ründamise ega sessiooni kaaperdamise eest. CAPTCHA on üks kiht kaitsestrateegias. WordPressi minimaalne turbepakett: CAPTCHA vormidel + tulemüür (Wordfence või Solid Security) + XML-RPC keelatud (kui seda ei kasutata) + pistikprogrammide ja tuuma automaatsed uuendused.

Milline CAPTCHA pistikprogramm on serveri jaoks kõige kergem?

Simple Login Captcha: alla 10 KB koodi, null seadistust, ei loo andmebaasitabeleid. Kuid see kaitseb ainult sisselogimislehte. Universaalsete valikute seas on Simple Cloudflare Turnstile: kontroll toimub Cloudflare'i poolel ja teie server ainult valideerib vastuse kerge API päringu kaudu.

Kas ma vajan CAPTCHA-t, kui mul on juba Akismet?

Akismet kaitseb ainult kommentaare. Registreerimine, sisselogimine, parooli lähtestamine ja kontaktvormid jäävad avatuks. CAPTCHA sisselogimisel kaitseb toore jõu rünnete eest, registreerimisel blokeerib võltskontod ja kontaktvormidel peatab rämpsposti esitused. Need on erinevad kaitsekihid; need täiendavad üksteist, mitte ei asenda.


Mida WordPressile 2026. aastal paigaldada: lõplik jaotus

Üheksa pistikprogrammi katavad kogu stsenaariumide spektri alates „lihtsalt kaitske sisselogimist" kuni „täielik kontroll iga vormi üle koos analüütika ja geoblokeerimisega". Siin on kiire otsustusmaatriks:

  • Kui soovite minimaalset vaeva, valige Simple Cloudflare Turnstile. Seadistamine võtab kaks minutit, täiesti tasuta, külastajatele nähtamatu. Meie parim valik tüüpilise saidi jaoks 2026. aastal.
  • Kui privaatsus ja GDPR on olulised, valige Friendly Captcha või hCaptcha. Kumbki ei kogu isikuandmeid; Friendly Captcha ei näita külastajale isegi midagi.
  • Kui vajate ühes pistikprogrammis maksimaalseid funktsioone, valige CAPTCHA 4WP. Kolm teenusepakkujat, varulahendus, geoblokeerimine, lipulaev funktsioonide komplekt.
  • Kui teil on juba Contact Form 7, siis Really Simple CAPTCHA suure tõenäosusega juba töötab. Kontrollige seda ja lisage midagi põhinimekirjast ülejäänud vormide jaoks.
  • Kui vajate ainult sisselogimise kaitset, valige Simple Login Captcha või Login No Captcha reCAPTCHA. Esimene ei vaja nullilähedast seadistamist, teine kasutab tuttavat Google'i märkeruutu.

Alustage ükskõik millise selle nimekirja pistikprogrammi tasuta versiooniga testsaidil. Veenduge, et vormid esitatakse, kasutajaid ei blokeerita ja rämpsposti ei tule. Seejärel aktiveerige see oma tootmissaidil ja jälgige logisid paar päeva. Millist CAPTCHA pistikprogrammi teie kasutate? Jagage kommentaarides; oleks huvitav võrrelda tegelikke kogemusi.