Skip to content
🤖 9 Bästa captcha-plugins för WordPress 2026 (gratis och pro)

🤖 9 Bästa captcha-plugins för WordPress 2026 (gratis och pro)

Spambottar tar aldrig semester. Medan du sover hamrar de på ditt inloggningsformulär, översvämmar kommentarer med kasinolänkar och registrerar dussintals falska konton via WooCommerce-kassan. Att lägga till en CAPTCHA borde vara en av de första sakerna du gör efter att du installerat WordPress, men många hoppar över det. Det är ett misstag.

Marknaden för CAPTCHA-plugins till WordPress omfattar över tusen lösningar i WordPress.org-katalogen. Bland dem finns aktivt underhållna projekt med veckovisa uppdateringar, övergivna plugins med kända sårbarheter och rent skräp. Captcha Bank, som dök upp i liknande sammanställningar för inte så länge sedan, har varit stängt sedan oktober 2024 på grund av en opatchad sårbarhet.

Vi gick igenom katalogen och valde ut nio plugins som faktiskt fungerar 2026. Från osynlig Cloudflare Turnstile till en klassisk textbaserad kod utan externa API:er. Varje plugin testades praktiskt: installerad, konfigurerad och körd genom vanliga WordPress-formulär.

💡 Snabb översikt:

  • Identifiera vilka formulär som behöver skydd: bara inloggning, eller även kommentarer, registrering, WooCommerce, Contact Form 7.
  • Välj den CAPTCHA-typ som passar din prioritet: osynlig (Turnstile), integritetsfokuserad (hCaptcha, Friendly Captcha), välbekant (reCAPTCHA), eller helt självhostad utan externa tjänster (Captcha Code).
  • Installera inte två CAPTCHA-plugins samtidigt. Dubbel verifiering fördubblar inte ditt skydd; det irriterar bara besökare och skapar konflikter.
  • Efter installation, övervaka loggarna den första veckan: om du ser falska blockeringar, sänk känsligheten eller aktivera failover.

Plugin

CAPTCHA-typ

Bäst för

Gratis?

Aktiva installationer

Google Captcha

reCAPTCHA v2/v3

De flesta sajter

Ja / Pro från $23.90

100 000+

Really Simple CAPTCHA

Textbaserad (modul)

Utvecklare, CF7

Helt

300 000+

Simple Cloudflare Turnstile

Osynlig, privat

Integritet och enkelhet

Helt

100 000+

CAPTCHA 4WP

Flera leverantörer

Maximal flexibilitet

Ja / Premium

100 000+

hCaptcha

Privat + intäkter

GDPR och mikrobetalningar

Ja / Pro

300 000+

Simple Login Captcha

Tresiffrig kod

Endast inloggningsskydd

Helt

10 000+

Login No Captcha reCAPTCHA

reCAPTCHA v2

Endast inloggning och registrering

Helt

60 000+

Friendly Captcha

Proof-of-work

GDPR, europeiska projekt

Ja / Pro

10 000+

Captcha Code

Visuell kod

Självhostad, inget API

Helt

100 000+


1. Google Captcha (reCAPTCHA): standardskydd för alla formulär

Google Captcha-inställningspanel i WordPress-admin

Google Captcha av BestWebSoft är en veteran i katalogen med över 100 000 aktiva installationer. Pluginet stöder reCAPTCHA v2 ("Jag är inte en robot"-kryssruta) och v3 (osynlig beteendebaserad poängverifiering) och täcker standardformulär: inloggning, registrering, kommentarer och återställning av lösenord.

I praktiken räcker detta för de flesta WordPress-sajter. Du registrerar din sajt hos Google reCAPTCHA, får en Site Key och Secret Key, klistrar in dem i pluginets inställningar, och skyddet är aktivt. Adminpanelen förblir ren utan extra menyer, och vi märkte inga konflikter med populära teman.

Trevliga finesser inkluderar multisite-stöd, mörka och ljusa widget-teman och möjligheten att växla mellan v2 och v3 direkt från adminpanelen. WooCommerce-formulär täcks också; kryssa bara i relevanta sidor i inställningarna.

reCAPTCHA-widget på WordPress-inloggningssidan
  • Fördelar: gratisversionen täcker alla standardformulär, minimal konfiguration, kompatibel med WooCommerce och multisite, aktivt uppdaterad (v1.87, april 2026).
  • Nackdelar: endast Google reCAPTCHA; hCaptcha och Turnstile stöds inte; Pro-versionen krävs för icke-standardiserade anpassade formulär.
  • Pris: Gratis (grundversion i WordPress.org-katalogen), Pro från $23.90 på BestWebSofts webbplats.
  • Nedladdning: 🔗 Google Captcha på WordPress.org

2. Really Simple CAPTCHA: en textbaserad modul för utvecklare

Text-CAPTCHA från Really Simple CAPTCHA-tillägget på ett formulär

Really Simple CAPTCHA är mindre ett fristående plugin och mer en modul som andra plugins använder för att generera textbaserade CAPTCHAs. Dess skapare, Takayuki Miyoshi, är också upphovsman till Contact Form 7. Antalet på 300 000+ installationer är lätt att förklara: modulen levereras vanligtvis tillsammans med CF7, det mest populära formulärpluginet för WordPress.

Mekaniken är okomplicerad: en PNG-bild med slumpmässig text genereras, och en temporär fil med hashen av det korrekta svaret skapas bredvid den. Inga PHP-sessioner, bara filer på disk. Det innebär att det praktiskt taget inte finns några konflikter med caching-plugins.

Det finns dock en brasklapp: säkerheten här är "really simple", som pluginbeskrivningen ärligt anger. Modulen blockerar tillfälliga spambottar, inte riktade attacker. För en webbutik eller en sajt som hanterar känslig data är detta inte tillräckligt.

  • Fördelar: 300 000+ installationer, inbyggd kompatibilitet med Contact Form 7, inga PHP-sessioner (inga cache-konflikter), inga API-nycklar krävs.
  • Nackdelar: inte en fristående skyddslösning (kräver ett konsumerande plugin); grundläggande säkerhet, inte lämpat för allvarliga attacker; inga större uppdateringar på ett år (v2.4).
  • Pris: Gratis.
  • Nedladdning: 🔗 Really Simple CAPTCHA på WordPress.org

3. Simple Cloudflare Turnstile: osynligt skydd utan datainsamling

Cloudflare Turnstile-inställningsskärm i WordPress-instrumentpanelen

Cloudflare Turnstile är den nyaste spelaren på CAPTCHA-marknaden, och den förändrar spelet. Till skillnad från reCAPTCHA samlar Turnstile inte in personuppgifter, sätter inga cookies och kräver inte att besökare klickar i en kryssruta eller löser bildpussel. Verifieringen sker helt i bakgrunden: ett JavaScript-anrop på Cloudflares sida analyserar beteendesignaler från webbläsaren på en bråkdels sekund.

Pluginet Simple Cloudflare Turnstile av Elliot Sowersby (RelyWP) är det mest populära sättet att lägga till Turnstile i WordPress: 100 000+ installationer, 248 recensioner och 4,9 i betyg i katalogen. Det stöder standardformulär i WordPress, WooCommerce, Contact Form 7, WPForms, Gravity Forms och Elementor direkt ur lådan.

Enligt vår erfarenhet tar installationen exakt två minuter: registrera din sajt på Cloudflare (gratis), få en Site Key och Secret Key, klistra in dem i pluginet, välj formulären, klart. Ingen Google, inga tredjeparts integritetspolicyer.

  • Fördelar: helt osynlig verifiering, ingen insamling av personuppgifter, 100% gratis, stöd för populära formulärplugins, 4,9 i betyg.
  • Nackdelar: kräver ett Cloudflare-konto (gratis i sig, men ett extra steg); anpassade formulär behöver manuell integration.
  • Pris: helt gratis.
  • Nedladdning: 🔗 Simple Cloudflare Turnstile på WordPress.org

4. CAPTCHA 4WP: flera leverantörer med finjusterad konfiguration

CAPTCHA 4WP-installationsguide med reCAPTCHA-versionsval

Det här pluginet hette tidigare Advanced NoCaptcha & Invisible Captcha och ägdes av Melapress. 2025 köptes det upp av WPKube. Nu heter det CAPTCHA 4WP och är ett av de mest flexibla CAPTCHA-pluginen för WordPress med över 100 000 aktiva installationer.

Det främsta säljargumentet är stödet för tre leverantörer i ett och samma plugin. Gratisversionen fungerar med Google reCAPTCHA (v2 checkbox, v2 invisible, v3 score-based). Premium lägger till hCaptcha och Cloudflare Turnstile, tillsammans med integration med ett klick för WooCommerce, Contact Form 7, Gravity Forms, WPForms och Elementor.

En användbar funktion är failover för reCAPTCHA v3. Om Google returnerar en låg poäng och flaggar en besökare som en bot, visar pluginet en v2 checkbox som reserv. I praktiken förhindrar detta situationer där en verklig person inte kan logga in eller skicka ett formulär på grund av en falsk positiv från v3.

  • Fördelar: tre leverantörer i ett plugin, failover för v3, visuell installationsguide, automatisk språkdetektering för besökare, geo-blockering (Premium).
  • Nackdelar: hCaptcha och Turnstile endast i Premium; senaste uppdateringen var för ett år sedan (v7.6.0); en del negativa recensioner nämner konflikter efter uppdateringar.
  • Pris: Gratis (grundversion med reCAPTCHA), Premium på WPKubes webbplats.
  • Nedladdning: 🔗 CAPTCHA 4WP på WordPress.org

5. HCaptcha: integritet och intäkter från varje CAPTCHA-lösning

hCaptcha-widget på en WordPress-kontaktformulärssida

hCaptcha är en direkt konkurrent till Google reCAPTCHA med två unika egenskaper. För det första: integritet. hCaptcha bygger ingen annonsprofil för användaren och följer GDPR och CCPA direkt ur lådan. För det andra: webbplatsägaren får mikrobetalningar varje gång en besökare löser en CAPTCHA. Beloppen är små, men för en webbplats med tusentals formulärinskick per dag blir det en slant.

Pluginet hCaptcha for Forms and More täcker praktiskt taget alla formulär: standardinloggning, registrering, kommentarer, WooCommerce, Contact Form 7, WPForms, BuddyPress, bbPress. Gratisversionen är mer än tillräcklig för en typisk webbplats.

En intressant detalj: pluginet använder maskininlärning för att skilja bottar från människor och blir mer träffsäkert över tid. Avancerade rapporter i Pro-versionen visar hur många besökare som klarade kontrollen och sannolikheten för bottar bland dem.

  • Fördelar: äventyrar inte integriteten, betalar webbplatsägaren för lösta CAPTCHAs, täcker de flesta populära formulärplugins, aktivt uppdaterat.
  • Nackdelar: kräver registrering på hCaptcha.com; widgeten är mer synlig än osynliga alternativ; anpassade formulär kräver manuell integration.
  • Pris: Gratis (basic), Pro på hCaptchas webbplats.
  • Nedladdning: 🔗 hCaptcha på WordPress.org

6. Simple Login Captcha: en tresiffrig kod för inloggningssidan

WordPress-inloggningsformulär med en tresiffrig Simple Login Captcha-kod

Det mest minimalistiska pluginet i den här sammanställningen. Simple Login Captcha gör exakt en sak: det lägger till ett fält med ett tresiffrigt nummer på WordPress inloggningssida. Inga inställningar, API-nycklar, bilder, cookies eller serversessioner. Installera det, så fungerar det.

Ett slumpmässigt nummer genereras via JavaScript och visas ovanför inmatningsfältet. Besökaren anger rätt nummer, och åtkomst beviljas. Det stöder WooCommerce-inloggning och multisite.

Pluginet varnar ärligt: skyddet är utformat för tillfälliga bottar som försöker sig på brute-force-lösenordsattacker. Om någon specifikt analyserar pluginets kod och skriver en bot anpassad för det, kan skyddet kringgås. Men för en webbplats utan formulär där du bara behöver inloggningsskydd mot bakgrundsbruset av brute-force-attacker är det en enkel och funktionell lösning.

  • Fördelar: noll konfiguration, samlar inte in data, fungerar direkt efter aktivering, kompatibelt med WooCommerce.
  • Nackdelar: skyddar endast inloggningssidan; kan kringgås vid ett riktat angrepp; 3,9 i betyg, vissa användare rapporterar falska blockeringar.
  • Pris: Gratis.
  • Nedladdning: 🔗 Simple Login Captcha på WordPress.org

7. Login no Captcha reCAPTCHA: lättviktig reCAPTCHA för inloggning och registrering

Google reCAPTCHA-kryssruta på ett WordPress-inloggningsformulär

Ännu ett smalt specialiserat plugin, denna gång av Robert Peake. Login No Captcha reCAPTCHA lägger till Google reCAPTCHA (v2 checkbox) på inloggnings-, registrerings- och återställningssidor för lösenord, både för standard-WordPress och WooCommerce.

Till skillnad från Google Captcha av BestWebSoft löser detta plugin exakt en uppgift och försöker inte täcka varje formulär på webbplatsen. Det är minimalt i storlek, lägger inte till menyer i adminpanelen (bara en inställningssida) och börjar fungera direkt efter att du har angett nycklarna.

Utvecklaren har ägnat stor uppmärksamhet åt pluginets egen säkerhet: version 1.8.1 stängde flera potentiella XSS-vektorer, tog bort en osäker cURL-fallback och höjde den lägsta PHP-versionen till 7.4.

  • Fördelar: minimalistiskt, beprövat (60 000+ installationer), regelbundna säkerhetsuppdateringar, WooCommerce direkt ur lådan.
  • Nackdelar: endast reCAPTCHA v2 checkbox; skyddar inte kommentarer eller anpassade formulär; IP-vitlista är en potentiell sårbarhet vid felaktig konfiguration.
  • Pris: Gratis.
  • Nedladdning: 🔗 Login No Captcha reCAPTCHA på WordPress.org

8. Friendly Captcha: proof of work utan användarinteraktion

Friendly Captcha-banner med inställningar i WordPress-instrumentpanelen

Friendly Captcha tar ett fundamentalt annorlunda grepp: istället för att få besökare att klicka på trafikljus eller skriva förvrängd text löser pluginet ett kryptografiskt pussel i bakgrunden. Detta är proof of work: besökarens webbläsare använder några sekunders beräkningstid för att lösa pusslet, vilket bevisar att det finns en människa bakom skärmen, inte ett skript.

För användaren är processen helt osynlig. Inga kryssrutor, inget plockande av bilder på bussar, inget skrivande av förvrängd text. Och, avgörande, ingen insamling av personuppgifter. Friendly Captcha är GDPR-kompatibelt från grunden: det använder inte cookies, lagrar inte IP-adresser och bygger inga beteendeprofiler.

Med 10 000+ aktiva installationer och 18 recensioner är det ingen jätte än, men tillvägagångssättet förtjänar uppmärksamhet. Särskilt för europeiska projekt där integritet är ett strikt regulatoriskt krav.

  • Fördelar: ingen användarinteraktion, full integritet, GDPR-kompatibel från grunden, inga tredjepartscookies.
  • Nackdelar: kräver JavaScript (utan det fungerar inte skyddet); färre installationer och recensioner än konkurrenterna; på enklare enheter kan bakgrundsberäkningen märkas.
  • Pris: Gratis (basic), Pro-planer på Friendly Captchas webbplats.
  • Nedladdning: 🔗 Friendly Captcha på WordPress.org

9. Captcha Code: en klassisk visuell kod utan externa tjänster

Captcha Code med en alfanumerisk kod på WordPress-inloggningssidan

Captcha Code från WebFactory är en klassisk textbaserad CAPTCHA utan externa tjänster. Pluginet genererar en bild med bokstäver och siffror; besökaren skriver in koden och formuläret skickas. Inga Google-nycklar, inga externa API:er, inga registreringar; allt sker på din egen server.

Över 100 000 installationer och en nyligen gjord uppdatering (v3.31, april 2026) bekräftar att pluginet lever och underhålls. Konfigurationen är enkel: välj formulären (inloggning, registrering, kommentarer, återställning av lösenord), kodtyp (bokstäver, siffror eller båda), skiftlägeskänslighet, och sedan är du klar.

Pluginet är helt fristående. Det är både ett plus (inget beroende av Google eller Cloudflare) och ett minus (ingen maskininlärning för att skilja bottar från människor, som med hCaptcha eller reCAPTCHA v3). Men för projekt där oberoende från externa tjänster är viktigt är det ett utmärkt alternativ.

  • Fördelar: helt fristående (inga externa API-beroenden), nyligen uppdaterad, över 100 000 installationer, stöd för ryskspråkigt gränssnitt.
  • Nackdelar: endast visuell verifiering (kan kringgås med OCR), inget osynligt läge, vissa recensioner nämner upprepade koder.
  • Pris: Gratis.
  • Nedladdning: 🔗 Captcha Code på WordPress.org


⁉️🤔 Vanliga frågor

Behövs en CAPTCHA fortfarande för en webbplats 2026?

Ja. Spambottar har blivit smartare, och massutskick via kontaktformulär och kommentarer har inte försvunnit. Enligt Akismets rapport för 2025 blockerar automatiserade system över 99% av spamkommentarerna på WordPress, och CAPTCHA är fortfarande första försvarslinjen för formulär som inte går via Akismet. Om din sajt har ett kontaktformulär, registrering eller kommentarer är en CAPTCHA ett måste.

Vilken CAPTCHA är bäst: reCAPTCHA, hCaptcha eller Turnstile?

Det beror på vad du prioriterar. Om integritet väger tyngst, välj Turnstile (osynlig, ingen datainsamling). Om du vill tjäna pengar på din CAPTCHA betalar hCaptcha för varje lösning. Om du behöver maximal täckning och ett välbekant gränssnitt, välj reCAPTCHA. I praktiken är skillnaden i skydd minimal för en typisk sajt: alla tre hanterar bottar mycket bra. Turnstile vinner på bekvämlighet (besökaren ser ingenting alls), hCaptcha vinner på integritet plus mikrobetalningar, och reCAPTCHA vinner på ekosystem och antal integrationer.

Kan man använda två CAPTCHOR samtidigt?

Tekniskt sett ja, men i praktiken försämrar det användarupplevelsen och skapar konflikter mellan tillägg. Dubbel verifiering ger inte dubbelt skydd: en bot som tog sig förbi en CAPTCHA kommer med stor sannolikhet ta sig förbi den andra. Det är bättre att installera ett pålitligt tillägg och komplettera med en CAPTCHA-fri anti-spam-lösning som Akismet eller CleanTalk.

Vad ska jag göra om en CAPTCHA blockerar riktiga användare?

Kontrollera känslighetsinställningarna. För reCAPTCHA v3, sänk tröskelvärdet (standard är 0,5; testa 0,3). För hCaptcha, byt från "always challenge" till "auto". För CAPTCHA 4WP, aktivera failover: när v3-poängen är låg visar tillägget en v2-kryssruta istället för att blockera. Och se till att övervaka loggarna de första dagarna efter installation; det löser de flesta problem.

Ersätter en CAPTCHA andra säkerhetsåtgärder?

Nej. En CAPTCHA skyddar formulär mot automatiserade inskick men skyddar inte mot utnyttjande av sårbarheter i tillägg, brute force-attacker mot lösenord via XML-RPC eller sessionskapning. En CAPTCHA är ett lager i en försvarsstrategi. Minimistacken för säkerhet på WordPress: CAPTCHA på formulär + en brandvägg (Wordfence eller Solid Security) + XML-RPC inaktiverat (om det inte används) + automatiska uppdateringar för tillägg och grundsystem.

Vilket CAPTCHA-tillägg är lättast för servern?

Simple Login Captcha: under 10 KB kod, noll inställningar, skapar inga databastabeller. Men det skyddar bara inloggningssidan. Bland universella alternativ, Simple Cloudflare Turnstile: verifieringen sker på Cloudflares sida, och din server validerar bara svaret via ett lättviktigt API-anrop.

Behöver jag en CAPTCHA om jag redan har Akismet?

Akismet skyddar bara kommentarer. Registrering, inloggning, lösenordsåterställning och kontaktformulär förblir öppna. En CAPTCHA på inloggningen skyddar mot brute force, på registreringen blockerar den falska konton, och på kontaktformulär stoppar den spam-inskick. Det här är olika försvarslager; de kompletterar varandra, inte ersätter varandra.


Vad du ska installera på WordPress 2026: den slutliga sammanställningen

Nio tillägg täcker hela spektrat av scenarier, från "skydda bara inloggningen" till "full kontroll över varje formulär med analys och geo-blockering". Här är en snabb beslutsmatris:

  • Om du vill ha minimal ansträngning, välj Simple Cloudflare Turnstile. Två minuter att sätta upp, helt gratis, osynligt för besökare. Vårt toppval för en typisk sajt 2026.
  • Om integritet och GDPR är viktigt, välj Friendly Captcha eller hCaptcha. Ingen av dem samlar in personuppgifter; Friendly Captcha visar inte ens besökaren någonting alls.
  • Om du behöver maximala funktioner i ett enda tillägg, välj CAPTCHA 4WP. Tre leverantörer, failover, geo-blockering, en flaggskepps-funktionsuppsättning.
  • Om du redan har Contact Form 7 kör Really Simple CAPTCHA med största sannolikhet redan. Kontrollera det och lägg till något från huvudlistan för resten av dina formulär.
  • Om du bara behöver inloggningsskydd, välj Simple Login Captcha eller Login No Captcha reCAPTCHA. Det första kräver noll konfiguration, det andra använder den välbekanta Google-kryssrutan.

Börja med gratisversionen av valfritt tillägg från den här listan på en testsajt. Se till att formulär skickas, att användare inte blockeras och att spam slutar komma in. Aktivera det sedan på din produktionssajt och övervaka loggarna i ett par dagar. Vilket CAPTCHA-tillägg använder du? Dela med dig i kommentarerna; det vore intressant att jämföra verkliga erfarenheter.