
🔒 Contact Form 7 og reCAPTCHA v3: oppsett og skjuling av merket i 2026
Hva er reCAPTCHA v3 og hvorfor trenger nettstedet ditt det
Søppelpost via kontaktskjemaer er en hodepine for enhver WordPress-eier. Contact Form 7 er gratis og fleksibelt, men filtrerer ikke ut roboter rett ut av boksen. Et par uker etter at du lanserer nettstedet ditt, blir innboksen din oversvømt av «Testskjema»-innsendinger og lenker til nettcasinoer.
Google reCAPTCHA v3 løser dette problemet uten et eneste klikk fra brukeren. I motsetning til v2, der du må krysse av i en boks med «Jeg er ikke en robot» eller løse bildegåter med trafikklys, fungerer versjon tre i bakgrunnen. Algoritmen analyserer besøkendes atferd på siden og returnerer en poengsum fra 0,0 (bot) til 1,0 (menneske). Ingen captchaer, ingen friksjon, bare beskyttelse.
Siden 2021 har Contact Form 7 hatt innebygd støtte for reCAPTCHA v3 fra og med versjon 5.1. Og i 2026 lanserte Google en obligatorisk nøkkelmigrering til Google Cloud. Jeg dekker også det, slik at beskyttelsen din ikke slutter å virke på verst tenkelige tidspunkt.
💡 Rask oversikt:
- Registrer nettstedet ditt i Google reCAPTCHA-administrasjonskonsollet og få et nøkkelpar (Site Key + Secret Key)
- Skriv inn nøklene i «Kontakt → Integrasjon»-delen av WordPress-administrasjonspanelet ditt
- Contact Form 7 verifiserer automatisk hver skjemainnsending via reCAPTCHA v3, så
[recaptcha]-tagger er ikke lenger nødvendig - Skjul eventuelt reCAPTCHA-merket via CSS og legg til den påkrevde beskyttelsesmerknaden
- Hvis du har gamle nøkler, migrer dem til Google Cloud Console, ellers slutter de å fungere
Trinn 1: Skaffe reCAPTCHA v3-nøkler
Tjenesten er knyttet til en Google-konto. Logg på Google-kontoen din og gå til reCAPTCHA-administrasjonssiden.
Registreringsskjemaet er enkelt. I «Label»-feltet skriver du inn et hvilket som helst navn som gir mening for deg, for eksempel nettstedets domene. Velg typen reCAPTCHA v3 og skriv inn domenet ditt i «Domains»-feltet (uten https:// og bane, bare example.com).

Klikk «Send», så viser Google en side med to nøkler. Site Key brukes på frontend, Secret Key brukes på serversiden. Du trenger begge i neste trinn.

Viktig merknad: v2- og v3-nøkler er ikke utskiftbare. Hvis du allerede hadde nøkler for den gamle versjonen, registrer nettstedet ditt på nytt, for de gamle nøklene vil ikke fungere.
Trinn 2: Integrere nøkler i Contact Form 7
I WordPress-administrasjonspanelet åpner du «Kontakt → Integrasjon». Du vil se en reCAPTCHA-blokk med en «Konfigurer integrasjon»-knapp.

Klikk på den, så vises to felt: «Site Key» og «Secret Key». Kopier Site Key og Secret Key du fikk i første trinn hit, og klikk «Lagre endringer».

Ferdig. Fra dette tidspunktet vil alle skjemaer laget med Contact Form 7 automatisk gjennomgå reCAPTCHA v3-verifisering. Du trenger ikke legge til noen ekstra tagger i skjemamalen, for [recaptcha] brukes ikke lenger. CF7 ignorerer ganske enkelt denne taggen hvis den er igjen fra en gammel konfigurasjon.
Hvordan bekrefter du at beskyttelsen fungerer? Åpne en hvilken som helst side med et skjema i inkognitomodus og sjekk DevTools. Et flytende reCAPTCHA-merke skal vises i nedre høyre hjørne. Hvis det er der, fungerer nøklene.
Hvordan skjule reCAPTCHA v3-merket
Merket i nedre høyre hjørne er irriterende. Det overlapper innhold, kommer i veien for knapper og ser rett og slett malplassert ut i et rent design. Google tillater at du skjuler det, men med én betingelse.
Hvis du fjerner merket, må du plassere følgende tekst et sted i nærheten av skjemaet (eller i bunnteksten):
Dette nettstedet er beskyttet av reCAPTCHA, og Googles personvernregler og vilkår for bruk gjelder.
Uten dette bryter du Googles bruksvilkår. Modereringen sover ikke.
Den enkleste måten å skjule merket på er CSS. Legg til disse reglene i temaets stilark (eller via «Utseende → Tilpass → Ekstra CSS»):
1 /* Hide reCAPTCHA v3 badge */ 2 3 .grecaptcha-badge { 4 visibility: hidden !important; 5 }
Bruk visibility: hidden i stedet for display: none. Forskjellen er subtil, men viktig: display: none fjerner elementet fullstendig fra DOM-flyten, noe som kan føre til at reCAPTCHA fungerer ustabilt på enkelte temaer. visibility: hidden bevarer den okkuperte plassen, skriptet fortsetter å fungere, men øyet ser ikke merket.
Legg til beskyttelsesmerknaden i bunnteksten på nettstedet eller rett under skjemaet, for eksempel via et lite avsnitt i widget-innstillingene.
ReCAPTCHA v3 og migrering til Google Cloud i 2026
Fra og med april 2026 gjennomfører Google en obligatorisk migrering av klassiske reCAPTCHA-nøkler til Google Cloud-plattformen. Gamle nøkler opprettet via google.com/recaptcha/admin vil gradvis slutte å fungere og må overføres til et Google Cloud Console-prosjekt.
Migreringsprosessen er enkel og tar 5-10 minutter. Gå til reCAPTCHA Admin Console, velg nettstedet ditt og klikk «Migrer». Systemet vil be deg om å opprette eller velge et Google Cloud-prosjekt og vil overføre nøklene automatisk. Du trenger ikke endre noe kode. Contact Form 7 vil fortsette å fungere med de nye nøklene uten noen malredigeringer.
Hvis du oppretter nøkler for første gang i 2026, bør du se gjennom gjeldende dokumentasjon for Google Cloud Fraud Defense. Dette er det nye navnet på reCAPTCHA i Google Cloud-økosystemet. For WordPress og CF7 endres ingenting grunnleggende: det samme nøkkelparet, det samme API-et.
Videoen viser et trinn-for-trinn-oppsett av reCAPTCHA v3 fra bunnen av: fra registrering av nøkler til verifisering av skjemafunksjonalitet. Hvis du er visuelt anlagt og foretrekker å se fremfor å lese, vil 6 minutter med skjermtid besvare alle spørsmålene dine.
⁉️🤔 Ofte stilte spørsmål
Må jeg oppdatere Contact Form 7 for å fungere med reCAPTCHA v3?
Ja. Støtte for reCAPTCHA v3 kom i Contact Form 7 5.1. Vi anbefaler å holde programtillegget oppdatert. Per juni 2026 er dette versjon 6.1.6, som er testet med WordPress 7.0 og inkluderer sikkerhetsrettinger for filopplastinger.
Kan jeg bruke reCAPTCHA v2 og v3 samtidig?
Nei, Contact Form 7 fungerer med enten v2 eller v3, ikke begge samtidig. Versjonsvalget bestemmes av hvilke nøkler du la inn i «Kontakt → Integrasjon»-delen. Hvis du trenger v2 for et spesifikt skjema, må du bytte nøkler for hele programtillegget, noe som vil påvirke alle skjemaer på nettstedet.
Vil merket skjules hvis jeg bruker display: none?
Det vil skjules, men du bør ikke gjøre dette.
display: nonefjerner elementet fra renderingsflyten, og noen temaer mister da reCAPTCHA-utførelseskonteksten, noe som fører til at skriptet slutter å evaluere besøkende korrekt. Brukvisibility: hidden: merket er ikke synlig, men reCAPTCHA fungerer normalt.
Hva skjer hvis jeg ikke migrerer nøkler til Google Cloud?
Nøkler opprettet via det klassiske
google.com/recaptcha/admin-administrasjonskonsollet vil slutte å behandle forespørsler. Skjemaer vil fortsette å sende inn, men reCAPTCHA vil slutte å filtrere dem, og søppelposten vil komme tilbake. Migrering er gratis for de fleste nettsteder med moderat trafikk, så du bør ikke utsette det.
Fungerer reCAPTCHA v3 uten Contact Form 7?
Ja, reCAPTCHA v3 er et frittstående Google API. Du kan integrere det i ethvert skjema: tilpasset, via et annet programtillegg eller i ren HTML. Contact Form 7 tilbyr ganske enkelt en ferdiglaget integrasjon uten programmering.
Hva du skal gjøre med søppelpost i Contact Form 7: den endelige algoritmen
Grunnkombinasjonen Contact Form 7 + reCAPTCHA v3 blokkerer det store flertallet av automatisert søppelpost uten ulemper for ekte besøkende. Skjemaet forblir nøyaktig slik det var; det er bare en smart sjekk under panseret.
Oppsett tar 5 minutter: registrer nettstedet ditt hos Google, kopier to nøkler inn i WordPress-administrasjonspanelet, bekreft merket. Hvis merket forstyrrer designet ditt, skjul det via CSS og legg til den påkrevde beskyttelsesmerknaden i nærheten av skjemaet.
Hvis du har gamle nøkler, ikke glem å migrere dem til Google Cloud Console. Prosessen er automatisk, koden endres ikke, og beskyttelsen fortsetter å fungere uten avbrudd.
For nettsteder med spesielt aggressiv søppelpost kan det hende at reCAPTCHA alene ikke er nok. Vurder Cloudflare Turnstile som et lettere alternativ, eller legg til et ekstra lag via Akismet for å filtrere innholdet i selve meldingene.



