Rozbija falę spamu, zanim dotrze do portu.
Antyspam local-first dla komentarzy, formularzy, rejestracji i WooCommerce. Jedna wtyczka zamiast trzech: cała ocena odbywa się na Twoim serwerze, bez chmury, bez umowy powierzenia i bez limitów żądań.
Jedna wtyczka, która rozbija całą falę spamu
Wszystkie kanały, jeden przejrzysty silnik, RODO od samego początku. I nic z tego nie kosztuje Cię prawdziwych zapytań.
Wszystkie kanały, jedna wtyczka
Komentarze, trackbacki, rejestracje (WordPress, Multisite, WooCommerce), opinie o produktach i formularze wtyczki Leadlotse z floty: jedna ochrona zamiast trzech osobnych rozwiązań.
Przejrzysty silnik punktacji
Każde zgłoszenie dostaje zrozumiały wynik punktowy, a trzy strefy decydują: przepuścić, przenieść do kwarantanny czy zablokować. Każdą regułę można osobno wyłączyć i nadać jej własną wagę.
Tryb obserwacji
Przez pierwsze 7 dni wtyczka tylko zapisuje zdarzenia w dzienniku i niczego nie blokuje. Najpierw widzisz, co by się stało, a potem spokojnie włączasz blokowanie.
Niewidoczna i dostępna ochrona
Bez captchy, bez zagadek, bez cookies. Pole-pułapka (honeypot) zgodne z zasadami dostępności, pułapka czasowa i sygnały behawioralne działają niezauważenie w tle.
Kwarantanna z przywracaniem
Niesłusznie zatrzymane zapytania z wtyczki Leadlotse przywracasz jednym kliknięciem. Lead powstaje wtedy zupełnie normalnie, razem z double opt-in (podwójnym potwierdzeniem zapisu) i przekazaniem do CRM.
Dziennik blokad i statystyki
Każda decyzja trafia do dziennika blokad razem z uzasadnieniem, a do tego dochodzi statystyka dzienna. Dzięki temu widać także przypadkowo odrzucone zapytania: żadnych ukrytych fałszywych trafień.
Natywnie chroni flotę
Gdy aktywna jest wtyczka Leadlotse, jej formularze są sprawdzane automatycznie. Dzięki temu zapisy na newsletter we wtyczce Kurato są chronione przed fałszywymi zapisami botów, zanim w ogóle powstanie rekord.
Integracja z WooCommerce
Opinie o produktach automatycznie przechodzą przez ten sam silnik. Zweryfikowani kupujący dostają bonus zaufania i rzadziej są zatrzymywani.
Fail-open z założenia
Jeśli we wtyczce Wellenbrecher wystąpi wewnętrzny błąd, treść przechodzi dalej: w razie potrzeby do zwykłej moderacji, nigdy do cichej blokady. Ochrona przed spamem nie może kosztować prawdziwych zapytań.
Nie tylko „spam czy nie”, ale też dlaczego
Zamiast czarnej skrzynki wtyczka Wellenbrecher wylicza dla każdego zgłoszenia wynik punktowy z wielu pojedynczych sygnałów. O tym, co się stanie, decydują trzy strefy, przejrzyście i zrozumiale.
Przepuszczenie
Prawdziwe zapytania przechodzą bez przeszkód. Zalogowani użytkownicy, zweryfikowani kupujący i nadawcy z czystą historią dostają nawet bonus zaufania.
Kwarantanna
Przypadki graniczne trafiają do kolejki do sprawdzenia, a nie w niebyt. Sprawdzasz je w spokoju i jednym kliknięciem przywracasz prawdziwe zapytania.
Blokada
Oczywisty spam zostaje odrzucony, zanim trafi do bazy danych, z pełnym uzasadnieniem w dzienniku blokad, nigdy niewidocznie.
Progi ustawiasz samodzielnie za pomocą suwaków. Słabe sygnały, takie jak nagłówki czy pochodzenie, nigdy same nie wystarczą do kwarantanny. Samodzielnie zbliżają się do niej tylko silne reguły, na przykład wypełnione pole-pułapka.
Jedna ochrona dla każdego wejścia
Niezależnie od tego, którędy spam próbuje się dostać, Wellenbrecher stoi mu na drodze. Wszystkie kanały przechodzą przez ten sam silnik, a Ty nie musisz utrzymywać trzech wtyczek.
- Komentarze i trackbacki, w tym opcjonalne wyłączenie XML-RPC
- Rejestracje: WordPress, Multisite i WooCommerce
- Opinie o produktach w WooCommerce, z bonusem zaufania dla zweryfikowanych kupujących
- Formularze wtyczki Leadlotse z kwarantanną i przywracaniem jednym kliknięciem
- Zapisy na newsletter we wtyczce Kurato, sprawdzane automatycznie, zanim bot zdąży się zapisać
Local-first: Twój serwer, Twoje dane
W konfiguracji domyślnej ani jeden bajt nie opuszcza Twojej strony. Cała ocena odbywa się na Twoim serwerze. Jedyne połączenie wychodzące to sprawdzenie aktualizacji na hafenstudios.com, najwyżej co 12 godzin i bez danych odwiedzających.
- W dzienniku adres IP nigdy nie występuje w postaci jawnej, tylko jako nieodwracalna wartość kontrolna (HMAC) z kluczem zmienianym co tydzień
- Z adresów e-mail zapisywana jest tylko domena
- Automatyczne terminy usuwania: zablokowane lub oznaczone zgłoszenia po 7 dniach, kwarantanna po 30 dniach (z możliwością zmiany)
- Gotowy fragment tekstu do przewodnika po polityce prywatności w WordPressie
- Powiązanie z narzędziami WordPressa do eksportu i usuwania danych
- Bez umowy powierzenia, bez przekazywania danych do państw trzecich, bez limitów żądań, wyraźnie także do użytku komercyjnego
# Jedyne zewnętrzne żądanie
GET https://hafenstudios.com/updates/wellenbrecher.json
# Najwyżej co 12 godzin · tylko sprawdzenie aktualizacji
# Bez danych odwiedzających, bez treści, bez śledzenia
Wellenbrecher Pro
Rdzeń wtyczki Wellenbrecher pozostaje na zawsze bezpłatny i w pełni funkcjonalny. Dla tych, którzy chcą pójść jeszcze dalej, jest opcjonalny, płatny dodatek.
Wellenbrecher Pro: uczący się filtr bayesowski, eskalujący proof of work, GeoIP, druga opinia AI. Pro od 19 euro/rok, Flota do 10 witryn 69 euro/rok.
Najczęściej zadawane pytania
Korzystam z cache stron lub CDN. Czy muszę na coś uważać?
Wellenbrecher nie umieszcza niczego dynamicznego w stronach zapisanych w cache. Token formularza jest w razie potrzeby doładowywany przez mały endpoint REST (/wellenbrecher/v1/token), który ustawia nagłówki no-cache. Wyklucz tę ścieżkę z buforowania w swoim cache pełnych stron (full-page cache) lub w CDN. Brak tokenu to tylko sygnał punktowy i nigdy sam w sobie nie jest powodem blokady.
Mój motyw sam renderuje pole komentarza. Czy ochrona mimo to działa?
Tak. Jeśli Twój motyw renderuje pole komentarza bez standardowego hooka, odpadają jedynie sygnały pola-pułapki i zamiany pól. Wszystkie pozostałe reguły, czyli nagłówki, treść, powracający spamerzy i token, działają bez zmian.
Czy mogę wyłączyć komentarze i pingbacki przez XML-RPC?
Tak. W ustawieniach możesz usunąć metody XML-RPC dla komentarzy i pingbacków. Sam plik xmlrpc.php pozostaje dostępny, dzięki czemu aplikacje i usługi, które go potrzebują, nadal działają.
Czy wtyczka Wellenbrecher działa bez JavaScriptu?
Tak. Brak JavaScriptu lub brak tokenu to zawsze tylko sygnał punktowy, nigdy sam w sobie powód blokady. Nie dotyka to odwiedzających bez JavaScriptu ani prawidłowych klientów REST, a reguły dotyczące treści, nagłówków i powracających spamerów działają także zupełnie bez JavaScriptu.
Czy wtyczka Wellenbrecher jest bezpłatna?
Tak. Wtyczka Wellenbrecher jest open source na licencji GPLv2, bez limitów żądań i wyraźnie także do użytku komercyjnego. Rdzeń local-first pozostaje na zawsze bezpłatny. Wellenbrecher Pro z uczącym się filtrem bayesowskim, proof of work, GeoIP i drugą opinią AI to opcjonalny, płatny dodatek.
Czy Wellenbrecher to wtyczka bezpieczeństwa?
Nie, i to celowo. Wellenbrecher chroni przed spamem, a nie przed atakami. Nie zawiera ochrony logowania przed atakami brute force, zapory sieciowej (firewall) ani zmian w pliku .htaccess, aby nie wchodzić w drogę wtyczkom bezpieczeństwa takim jak Wordfence.
Chcesz rozbić falę spamu?
Pobierz wtyczkę Wellenbrecher i spokojnie włącz blokowanie. A jeśli potrzebujesz pomocy przy konfiguracji, zapytaj nas.
Z bloga
Praktyka do przeczytania, prosto z naszego warsztatu.