Skip to content

Alt om WordPress, webutvikling — og mer til

🤖 9 Beste captcha-plugins for WordPress 2026 (gratis og pro)

🤖 9 Beste captcha-plugins for WordPress 2026 (gratis og pro)

Spambotter tar aldri ferie. Mens du sover, hamrer de løs på innloggingsskjemaet ditt, oversvømmer kommentarfelt med kasinolinker og registrerer dusinvis av falske kontoer via WooCommerce-kassen. Å legge til en CAPTCHA bør være noe av det første du gjør etter å ha installert WordPress, men mange hopper over det. Det er en feil.

Markedet for CAPTCHA-plugins til WordPress består av over tusen løsninger i WordPress.org-katalogen. Blant dem finner du aktivt vedlikeholdte prosjekter med ukentlige oppdateringer, forlatte plugins med åpne sårbarheter og regelrett søppel. Captcha Bank, som dukket opp i lignende oversikter for ikke lenge siden, har vært stengt siden oktober 2024 på grunn av en upatchet sårbarhet.

Vi gikk gjennom katalogen og valgte ut ni plugins som faktisk fungerer i 2026. Fra usynlig Cloudflare Turnstile til en klassisk tekstbasert kode uten eksterne API-er. Hver enkelt ble testet i praksis: installert, konfigurert og kjørt gjennom standard WordPress-skjemaer.

💡 Rask oversikt:

  • Identifiser hvilke skjemaer som trenger beskyttelse: bare innlogging, eller også kommentarer, registrering, WooCommerce, Contact Form 7.
  • Velg CAPTCHA-typen som passer din prioritet: usynlig (Turnstile), personvernfokusert (hCaptcha, Friendly Captcha), velkjent (reCAPTCHA), eller fullstendig selvhostet uten eksterne tjenester (Captcha Code).
  • Ikke installer to CAPTCHA-plugins samtidig. Dobbel verifisering dobler ikke beskyttelsen; det irriterer bare besøkende og skaper konflikter.
  • Etter installasjon bør du overvåke logger den første uken: hvis du ser falske blokkeringer, senk sensitiviteten eller aktiver failover.

Plugin

CAPTCHA-type

Best for

Gratis?

Aktive installasjoner

Google Captcha

reCAPTCHA v2/v3

De fleste nettsteder

Ja / Pro fra $23.90

100 000+

Really Simple CAPTCHA

Tekstbasert (modul)

Utviklere, CF7

Helt

300 000+

Simple Cloudflare Turnstile

Usynlig, privat

Personvern og enkelhet

Helt

100 000+

CAPTCHA 4WP

Flere leverandører

Maksimal fleksibilitet

Ja / Premium

100 000+

hCaptcha

Privat + inntekter

GDPR og mikrobetalinger

Ja / Pro

300 000+

Simple Login Captcha

Tresifret kode

Kun innloggingsbeskyttelse

Helt

10 000+

Login No Captcha reCAPTCHA

reCAPTCHA v2

Kun innlogging og registrering

Helt

60 000+

Friendly Captcha

Proof-of-work

GDPR, europeiske prosjekter

Ja / Pro

10 000+

Captcha Code

Visuell kode

Selvhostet, ingen API

Helt

100 000+


1. Google Captcha (reCAPTCHA): standardbeskyttelse for alle skjemaer

Google Captcha-innstillingspanel i WordPress-administrasjonen

Google Captcha fra BestWebSoft er en veteran i katalogen med over 100 000 aktive installasjoner. Pluginen støtter reCAPTCHA v2 («Jeg er ikke en robot»-avkrysningsboks) og v3 (usynlig atferdsbasert poengverifisering), og dekker standardskjemaer: innlogging, registrering, kommentarer og tilbakestilling av passord.

I praksis er dette nok for de fleste WordPress-nettsteder. Du registrerer nettstedet ditt hos Google reCAPTCHA, får en Site Key og Secret Key, limer dem inn i plugin-innstillingene, og beskyttelsen er aktiv. Adminpanelet forblir ryddig uten ekstra menyer, og vi merket ingen konflikter med populære temaer.

Fine detaljer inkluderer støtte for multisite, mørkt og lyst widget-tema, og muligheten til å bytte mellom v2 og v3 direkte fra adminpanelet. WooCommerce-skjemaer dekkes også; bare kryss av for de relevante sidene i innstillingene.

reCAPTCHA-widget på WordPress-innloggingssiden
  • Fordeler: gratisversjonen dekker alle standardskjemaer, minimal konfigurasjon, kompatibel med WooCommerce og multisite, aktivt oppdatert (v1.87, april 2026).
  • Ulemper: kun Google reCAPTCHA; hCaptcha og Turnstile støttes ikke; Pro-versjonen kreves for ikke-standard tilpassede skjemaer.
  • Pris: Gratis (grunnversjon i WordPress.org-katalogen), Pro fra $23.90 på BestWebSofts nettsted.
  • Last ned: 🔗 Google Captcha på WordPress.org

2. Really Simple CAPTCHA: en tekstbasert modul for utviklere

Tekst-CAPTCHA fra Really Simple CAPTCHA-utvidelsen på et skjema

Really Simple CAPTCHA er mindre en frittstående plugin og mer en modul som andre plugins bruker for å generere tekstbaserte CAPTCHA-er. Skaperen, Takayuki Miyoshi, er også forfatteren av Contact Form 7. Antallet på over 300 000 installasjoner er lett å forklare: modulen følger vanligvis med CF7, den mest populære skjemapluginen for WordPress.

Mekanikken er enkel: et PNG-bilde med tilfeldig tekst genereres, og en midlertidig fil med hashen av det riktige svaret opprettes ved siden av. Ingen PHP-økter, bare filer på disk. Det betyr at det praktisk talt ikke er noen konflikter med caching-plugins.

Det er imidlertid et forbehold: sikkerheten her er «virkelig enkel», som plugin-beskrivelsen ærlig sier. Modulen blokkerer tilfeldige spambotter, ikke målrettede angrep. For en nettbutikk eller et nettsted som håndterer sensitive data, er ikke dette nok.

  • Fordeler: 300 000+ installasjoner, innebygd kompatibilitet med Contact Form 7, ingen PHP-økter (ingen cache-konflikter), ingen API-nøkler kreves.
  • Ulemper: ikke en frittstående beskyttelsesløsning (trenger en forbrukerplugin); grunnleggende sikkerhet, ikke egnet for alvorlige angrep; ingen større oppdateringer på ett år (v2.4).
  • Pris: Gratis.
  • Last ned: 🔗 Really Simple CAPTCHA på WordPress.org

3. Simple Cloudflare Turnstile: usynlig beskyttelse uten datainnsamling

Cloudflare Turnstile-innstillingsskjerm i WordPress-dashbordet

Cloudflare Turnstile er den nyeste aktøren i CAPTCHA-markedet, og den endrer spillereglene. I motsetning til reCAPTCHA samler ikke Turnstile inn personopplysninger, setter ikke informasjonskapsler og krever ikke at besøkende klikker på en avkrysningsboks eller løser bildepuslespill. Verifiseringen skjer helt i bakgrunnen: et JavaScript-kall på Cloudflares side analyserer atferdssignaler fra nettleseren på et brøkdels sekund.

Pluginen Simple Cloudflare Turnstile av Elliot Sowersby (RelyWP) er den mest populære måten å legge til Turnstile på WordPress: 100 000+ installasjoner, 248 anmeldelser og en vurdering på 4,9 i katalogen. Den støtter standard WordPress-skjemaer, WooCommerce, Contact Form 7, WPForms, Gravity Forms og Elementor rett ut av boksen.

Etter vår erfaring tar oppsettet nøyaktig to minutter: registrer nettstedet ditt hos Cloudflare (gratis), få en Site Key og Secret Key, lim dem inn i pluginen, velg skjemaene, ferdig. Ingen Google, ingen tredjeparts personvernerklæringer.

  • Fordeler: helt usynlig verifisering, ingen innsamling av personopplysninger, 100% gratis, støtter populære skjemautvidelser, vurdering 4,9.
  • Ulemper: krever en Cloudflare-konto (gratis i seg selv, men et ekstra steg); tilpassede skjemaer trenger manuell integrasjon.
  • Pris: helt gratis.
  • Nedlasting: 🔗 Simple Cloudflare Turnstile på WordPress.org

4. CAPTCHA 4WP: flerleverandør med finjustert konfigurasjon

CAPTCHA 4WP-oppsettveiviser med reCAPTCHA-versjonsvalg

Denne utvidelsen het tidligere Advanced NoCaptcha & Invisible Captcha og var eid av Melapress. I 2025 kjøpte WPKube den. Nå er den CAPTCHA 4WP, en av de mest fleksible CAPTCHA-utvidelsene for WordPress med over 100 000 aktive installasjoner.

Det viktigste salgsargumentet er støtte for tre leverandører i én enkelt utvidelse. Gratisversjonen fungerer med Google reCAPTCHA (v2-avkrysning, v2 usynlig, v3 poengbasert). Premium legger til hCaptcha og Cloudflare Turnstile, sammen med ettklikksintegrasjon med WooCommerce, Contact Form 7, Gravity Forms, WPForms og Elementor.

En nyttig funksjon er failover for reCAPTCHA v3. Hvis Google returnerer en lav poengsum og flagger en besøkende som en bot, viser utvidelsen en v2-avkrysning som reserve. I praksis forhindrer dette situasjoner der en ekte person ikke kan logge inn eller sende et skjema på grunn av en falsk positiv fra v3.

  • Fordeler: tre leverandører i én utvidelse, failover for v3, visuell oppsettsveiviser, automatisk språkgjenkjenning for besøkende, geoblokkering (Premium).
  • Ulemper: hCaptcha og Turnstile kun i Premium; siste oppdatering var for ett år siden (v7.6.0); noen negative anmeldelser nevner konflikter etter oppdateringer.
  • Pris: Gratis (grunnversjon med reCAPTCHA), Premium på WPKube-nettstedet.
  • Nedlasting: 🔗 CAPTCHA 4WP på WordPress.org

5. HCaptcha: personvern og inntekter fra hver CAPTCHA-løsning

hCaptcha-widget på en WordPress-kontaktskjemaside

hCaptcha er en direkte konkurrent til Google reCAPTCHA med to unike egenskaper. For det første: personvern. hCaptcha bygger ingen annonseprofil av brukeren og er GDPR- og CCPA-kompatibel ut av boksen. For det andre: nettstedseieren mottar mikroutbetalinger hver gang en besøkende løser en CAPTCHA. Beløpene er små, men for et nettsted med tusenvis av skjemainnsendinger per dag summer de seg opp.

Utvidelsen hCaptcha for Forms and More dekker praktisk talt alle skjemaer: standard innlogging, registrering, kommentarer, WooCommerce, Contact Form 7, WPForms, BuddyPress, bbPress. Gratisversjonen er mer enn tilstrekkelig for et typisk nettsted.

En interessant detalj: utvidelsen bruker maskinlæring for å skille roboter fra mennesker og blir mer nøyaktig over tid. Avanserte rapporter i Pro-versjonen viser hvor mange besøkende som besto sjekken og sannsynligheten for roboter blant dem.

  • Fordeler: går ikke på akkord med personvernet, betaler nettstedseieren for løste CAPTCHA-er, dekker de fleste populære skjemautvidelser, aktivt oppdatert.
  • Ulemper: krever registrering på hCaptcha.com; widgeten er mer synlig enn usynlige alternativer; tilpassede skjemaer krever manuell integrasjon.
  • Pris: Gratis (grunnversjon), Pro på hCaptchas nettsted.
  • Nedlasting: 🔗 hCaptcha på WordPress.org

6. Simple Login Captcha: en tresifret kode for innloggingssiden

WordPress-innloggingsskjema med en tresifret Simple Login Captcha-kode

Den mest minimalistiske utvidelsen i denne oversikten. Simple Login Captcha gjør nøyaktig én ting: den legger til et felt med et tresifret tall på WordPress-innloggingssiden. Ingen innstillinger, API-nøkler, bilder, informasjonskapsler eller serverøkter. Installer den, så virker den.

Et tilfeldig tall genereres via JavaScript og vises over inntastingsfeltet. Den besøkende taster inn riktig tall, og tilgang gis. Den støtter WooCommerce-innlogging og multisite.

Utvidelsen advarer ærlig: beskyttelsen er designet for tilfeldige roboter som prøver brute force-passordangrep. Hvis noen spesifikt analyserer utvidelsens kode og skriver en robot skreddersydd for den, kan beskyttelsen omgås. Men for et nettsted uten skjemaer der du bare trenger innloggingsbeskyttelse mot bakgrunnsstøyen fra brute force-angrep, er det en enkel og funksjonell løsning.

  • Fordeler: null konfigurasjon, samler ikke inn data, fungerer umiddelbart etter aktivering, kompatibel med WooCommerce.
  • Ulemper: beskytter kun innloggingssiden; kan omgås i et målrettet angrep; 3,9 i vurdering, noen brukere rapporterer falske blokkeringer.
  • Pris: Gratis.
  • Nedlasting: 🔗 Simple Login Captcha på WordPress.org

7. Login no Captcha reCAPTCHA: lettvekts reCAPTCHA for innlogging og registrering

Google reCAPTCHA-avkrysningsboks på et WordPress-innloggingsskjema

Nok en smalt spesialisert utvidelse, denne gangen av Robert Peake. Login No Captcha reCAPTCHA legger til Google reCAPTCHA (v2-avkrysningsboks) på innloggings-, registrerings- og passordtilbakestillingssider, både for standard WordPress og WooCommerce.

I motsetning til Google Captcha fra BestWebSoft, løser denne utvidelsen nøyaktig én oppgave og prøver ikke å dekke alle skjemaer på nettstedet. Den er minimal i størrelse, legger ikke til menyer i administrasjonspanelet (bare en innstillingsside), og begynner å virke rett etter at du har lagt inn nøklene.

Utvikleren har viet nøye oppmerksomhet til utvidelsens egen sikkerhet: versjon 1.8.1 lukket flere potensielle XSS-vektorer, fjernet et usikkert cURL-fallback og hevet minimum PHP-versjon til 7.4.

  • Fordeler: minimalistisk, utprøvd (60 000+ installasjoner), jevnlige sikkerhetsoppdateringer, WooCommerce ut av boksen.
  • Ulemper: kun reCAPTCHA v2-avkrysningsboks; beskytter ikke kommentarer eller tilpassede skjemaer; IP-hviteliste er en potensiell sårbarhet ved feilkonfigurering.
  • Pris: Gratis.
  • Nedlasting: 🔗 Login No Captcha reCAPTCHA på WordPress.org

8. Friendly Captcha: proof of work uten brukerinteraksjon

Friendly Captcha-banner med innstillinger i WordPress-dashbordet

Friendly Captcha tar en fundamentalt annerledes tilnærming: i stedet for å få besøkende til å klikke på trafikklys eller skrive forvrengt tekst, løser utvidelsen et kryptografisk puslespill i bakgrunnen. Dette er proof of work: den besøkendes nettleser bruker noen sekunder med beregningstid på å løse puslespillet, noe som beviser at det er et menneske bak skjermen, ikke et skript.

For brukeren er prosessen fullstendig usynlig. Ingen avkrysningsbokser, ingen plukking av bilder av busser, ingen skriving av forvrengt tekst. Og, avgjørende, ingen innsamling av personopplysninger. Friendly Captcha er GDPR-kompatibel av design: den bruker ikke informasjonskapsler, lagrer ikke IP-adresser og bygger ikke atferdsprofiler.

Med 10 000+ aktive installasjoner og 18 anmeldelser er den ingen gigant ennå, men tilnærmingen fortjener oppmerksomhet. Spesielt for europeiske prosjekter der personvern er et strengt regulatorisk krav.

  • Fordeler: ingen brukerinteraksjon, fullt personvern, GDPR-kompatibel fra grunnen av, ingen tredjeparts informasjonskapsler.
  • Ulemper: krever JavaScript (uten det fungerer ikke beskyttelsen); færre installasjoner og anmeldelser enn konkurrentene; på enheter med lav ytelse kan bakgrunnsberegningen merkes.
  • Pris: Gratis (grunnversjon), Pro-abonnementer på Friendly Captchas nettsted.
  • Nedlasting: 🔗 Friendly Captcha på WordPress.org

9. Captcha Code: en klassisk visuell kode uten eksterne tjenester

Captcha Code med en alfanumerisk kode på WordPress-innloggingssiden

Captcha Code fra WebFactory er en klassisk tekstbasert CAPTCHA uten eksterne tjenester. Utvidelsen genererer et bilde med bokstaver og tall; den besøkende skriver inn koden, og skjemaet sendes inn. Ingen Google-nøkler, ingen eksterne API-er, ingen registreringer; alt skjer på din egen server.

Over 100 000 installasjoner og en nylig oppdatering (v3.31, april 2026) bekrefter at utvidelsen er aktiv og vedlikeholdt. Konfigurasjonen er enkel: velg skjemaene (innlogging, registrering, kommentarer, tilbakestilling av passord), kodetypen (bokstaver, tall eller begge deler), skill mellom store og små bokstaver, så er du ferdig.

Utvidelsen er fullstendig selvstendig. Det er både et pluss (ingen avhengighet av Google eller Cloudflare) og et minus (ingen maskinlæring for å skille roboter fra mennesker, slik som med hCaptcha eller reCAPTCHA v3). Men for prosjekter der uavhengighet fra eksterne tjenester er viktig, er det et utmerket alternativ.

  • Fordeler: fullstendig selvstendig (ingen eksterne API-avhengigheter), nylig oppdatert, over 100 000 installasjoner, støtte for russisk grensesnitt.
  • Ulemper: kun visuell verifisering (kan omgås med OCR), ingen usynlig modus, enkelte anmeldelser nevner gjentakende koder.
  • Pris: Gratis.
  • Nedlasting: 🔗 Captcha Code på WordPress.org


⁉️🤔 Ofte stilte spørsmål

Er CAPTCHA fortsatt nødvendig for et nettsted i 2026?

Ja. Spamboter har blitt smartere, og massesøppel via kontaktskjemaer og kommentarer har ikke forsvunnet. Ifølge Akismets rapport for 2025 blokkerer automatiserte systemer over 99% av søppelkommentarer på WordPress, og CAPTCHA er fortsatt første forsvarslinje for skjemaer som ikke går gjennom Akismet. Har nettstedet ditt et kontaktskjema, registrering eller kommentarer, er CAPTCHA et must.

Hvilken CAPTCHA er best: reCAPTCHA, hCaptcha eller Turnstile?

Det avhenger av hva du prioriterer. Er personvern viktigst, velg Turnstile (usynlig, ingen datainnsamling). Vil du tjene penger på CAPTCHA-en din, betaler hCaptcha for hver løsning. Trenger du maksimal dekning og et kjent grensesnitt, velg reCAPTCHA. I praksis er forskjellen i beskyttelse minimal for et typisk nettsted: alle tre håndterer boter svært godt. Turnstile vinner på bekvemmelighet (den besøkende ser ingenting), hCaptcha vinner på personvern pluss mikrobetalinger, og reCAPTCHA vinner på økosystem og antall integrasjoner.

Kan man bruke to CAPTCHA-er samtidig?

Teknisk sett ja, men i praksis forverrer det brukeropplevelsen og skaper konflikter mellom utvidelser. Dobbel verifisering gir ikke dobbel beskyttelse: en bot som omgikk én CAPTCHA, vil høyst sannsynlig omgå den andre. Det er bedre å installere én pålitelig utvidelse og supplere den med en CAPTCHA-fri anti-søppel-løsning som Akismet eller CleanTalk.

Hva bør jeg gjøre hvis en CAPTCHA blokkerer ekte brukere?

Sjekk følsomhetsinnstillingene. For reCAPTCHA v3, senk terskelen for poengsum (standard er 0,5; prøv 0,3). For hCaptcha, bytt fra «alltid utfordring» til «auto». For CAPTCHA 4WP, aktiver failover: når v3-poengsummen er lav, viser utvidelsen en v2-avkrysningsboks i stedet for å blokkere. Og sørg for å overvåke logger de første par dagene etter installasjon; det vil løse de fleste problemer.

Erstatter CAPTCHA andre sikkerhetstiltak?

Nei. En CAPTCHA beskytter skjemaer mot automatiserte innsendinger, men beskytter ikke mot utnyttelse av sårbarheter i utvidelser, brute force-angrep på passord via XML-RPC eller sesjonskapring. En CAPTCHA er ett lag i en forsvarsstrategi. Minimum sikkerhetsstakk for WordPress: CAPTCHA på skjemaer + en brannmur (Wordfence eller Solid Security) + XML-RPC deaktivert (hvis ikke i bruk) + automatiske oppdateringer for utvidelser og kjerne.

Hvilken CAPTCHA-utvidelse er lettest på serveren?

Simple Login Captcha: under 10 KB med kode, null innstillinger, oppretter ingen databasetabeller. Men den beskytter bare innloggingssiden. Blant universelle alternativer, Simple Cloudflare Turnstile: verifisering skjer på Cloudflares side, og serveren din validerer bare svaret gjennom et lettvekts API-kall.

Trenger jeg CAPTCHA hvis jeg allerede har Akismet?

Akismet beskytter bare kommentarer. Registrering, innlogging, tilbakestilling av passord og kontaktskjemaer forblir åpne. CAPTCHA på innlogging vokter mot brute force, på registrering blokkerer den falske kontoer, og på kontaktskjemaer stopper den søppelinnsendinger. Dette er forskjellige forsvarslag; de utfyller hverandre, ikke erstatter hverandre.


Hva du bør installere på WordPress i 2026: den endelige oversikten

Ni utvidelser dekker hele spekteret av scenarioer, fra «bare beskytt innloggingen» til «full kontroll over hvert skjema med analyse og geo-blokkering». Her er en rask beslutningsmatrise:

  • Vil du ha minst mulig innsats, gå for Simple Cloudflare Turnstile. To minutter å sette opp, helt gratis, usynlig for besøkende. Vårt toppvalg for et typisk nettsted i 2026.
  • Er personvern og GDPR viktig, velg Friendly Captcha eller hCaptcha. Ingen av dem samler inn personopplysninger; Friendly Captcha viser ikke engang den besøkende noe som helst.
  • Trenger du maksimalt med funksjoner i én enkelt utvidelse, velg CAPTCHA 4WP. Tre leverandører, failover, geo-blokkering, et flaggskip-funksjonssett.
  • Har du allerede Contact Form 7, kjører Really Simple CAPTCHA mest sannsynlig allerede. Sjekk den og legg til noe fra hovedlisten for resten av skjemaene dine.
  • Trenger du bare innloggingsbeskyttelse, velg Simple Login Captcha eller Login No Captcha reCAPTCHA. Den første krever null konfigurasjon, den andre bruker den velkjente Google-avkrysningsboksen.

Start med gratisversjonen av en hvilken som helst utvidelse fra denne listen på et testsite. Forsikre deg om at skjemaer sendes inn, at brukere ikke blokkeres, og at søppel slutter å komme inn. Aktiver den deretter på produksjonsnettstedet ditt og overvåk logger i et par dager. Hvilken CAPTCHA-utvidelse bruker du? Del i kommentarene; det ville vært interessant å sammenligne erfaringer fra virkeligheten.