Template Wordpress

Cara Membuat Formulir Kontak yang Aman di WordPress (4 Tips Pro)

Apakah Anda ingin membuat formulir aman di WordPress?

Formulir memungkinkan pengguna untuk mengirimkan informasi di situs web Anda. Namun, mereka juga dapat digunakan oleh peretas untuk mencuri informasi, menyerang situs web, dan memasang kode jahat.

Pada artikel ini, kami akan menunjukkan kepada Anda cara membuat formulir kontak aman di WordPress. Kami akan menjelaskan cara memastikan pengiriman formulir WordPress yang aman di situs Anda.

Berikut adalah ringkasan dari apa yang akan kami bahas dalam artikel ini.

Apa yang Anda Butuhkan untuk Mengamankan Formulir WordPress?

Untuk membuat formulir kontak WordPress Anda aman, Anda perlu dua hal.

Plugin formulir kontak WordPress yang aman Lingkungan hosting WordPress yang aman

Mari kita mulai dengan plugin form.

1. Memilih Plugin Form Kontak Aman

Plugin formulir kontak aman memungkinkan Anda untuk menyimpan entri formulir dengan aman di situs web Anda. Ini juga memungkinkan Anda untuk menggunakan metode email aman untuk mengirimkan notifikasi formulir Anda.

Kami merekomendasikan penggunaan WPForms, yang merupakan Plugin formulir kontak WordPress terbaik di pasar.

Muncul dengan banyak fitur canggih untuk mengamankan formulir WordPress dan melindungi situs web Anda dari spam, peretasan, dan pencurian data.

Ada juga versi gratis yang tersedia disebut WPForms Lite. Ini sama-sama aman tetapi memiliki fitur terbatas.

2. Memilih Platform Hosting yang Aman

Memilih hosting WordPress yang tepat sangat penting untuk keamanan situs web Anda dan formulir kontak Anda.

Kami merekomendasikan penggunaan Bluehost. Mereka adalah salah satu perusahaan hosting terbesar di dunia dan secara resmi direkomendasikan penyedia hosting WordPress.

Lebih penting lagi, mereka menawarkan domain gratis dan sertifikat SSL bagi pengguna WPBeginner (Anda akan membutuhkannya untuk keamanan bentuk WordPress yang lebih baik).

Anda juga bisa menggunakan yang lain perusahaan hosting WordPress populer Suka SiteGround, Mesin WP, HostGator, dll karena semuanya menawarkan SSL gratis.

Apa itu SSL? Dan mengapa Anda membutuhkannya untuk mengamankan formulir WordPress?

SSL adalah singkatan dari Secure Sockets Layer. Ini mengubah situs WordPress Anda dari HTTP ke HTTPs (HTTP aman). Anda akan melihat ikon gembok di sebelah situs web Anda yang menunjukkan bahwa ia menggunakan protokol SSL untuk mentransfer data.

SSL melindungi informasi Anda dengan mengenkripsi transfer data antara browser pengguna dan situs web. Ini menambahkan dukungan enkripsi bentuk WordPress yang mempersulit peretas untuk mencuri data.

Untuk detail lebih lanjut, lihat artikel kami di cara mendapatkan sertifikat SSL gratis untuk situs web Anda.

Karena itu, sekarang mari kita lihat cara membuat formulir kontak aman di WordPress.

Membuat Formulir Kontak yang Aman di WordPress

Membuat formulir kontak WordPress yang aman mudah jika Anda sudah memeriksa persyaratan yang disebutkan di atas. Lihat tutorial kami tentang cara cepat tambahkan formulir kontak di WordPress jika Anda belum melakukannya.

Selanjutnya, adalah menambahkan lebih banyak lapisan keamanan ke formulir kontak WordPress Anda. Ini membantu Anda menjaga data formulir aman dan juga membantu Anda mengurangi spam dan meningkatkan kinerja situs web Anda.

Berikut ini adalah beberapa cara paling umum seseorang dapat mencuri informasi atau menyalahgunakan formulir WordPress Anda.

Pertama, mereka dapat mengendus informasi tersebut sebagaimana disampaikan oleh formulir. Anda dapat mengatasinya dengan menggunakan platform hosting WordPress yang aman dan mengaktifkan enkripsi SSL di situs web Anda.

Bagian selanjutnya adalah ketika formulir WordPress Anda mengirim email pemberitahuan. Email Bisnis layanan bukan bagian dari WordPress, dan jika Anda tidak benar mengirim email itu, maka mereka bisa merasa tidak aman.

Terakhir, formulir WordPress Anda dapat disalahgunakan untuk mengirim pesan spam dan serangan DDoS. Jika Anda menggunakan formulir login WordPress khusus, maka peretas dapat menggunakan serangan brute force untuk masuk ke situs WordPress Anda.

Sekarang mari kita alamat masing-masing dari mereka untuk membuat formulir WordPress Anda lebih aman.

Mengamankan Pemberitahuan Kontak Formulir Email Email

Seperti yang kami sebutkan sebelumnya, email yang tidak aman dapat dimata-matai dan tidak aman. Ada dua cara Anda dapat menangani email notifikasi formulir.

1. Jangan mengirim data formulir melalui pemberitahuan email

Hal pertama yang ingin Anda pertimbangkan adalah tidak mengirim data formulir melalui email.

Misalnya, ketika seseorang mengirimkan formulir kontak Anda, Anda hanya mendapatkan peringatan email bahwa seseorang telah mengirimkan formulir dan bukan data formulir itu sendiri.

WPForms hadir dengan sistem manajemen entri bawaan yang menyimpan data formulir Anda di basis data WordPress Anda. Anda cukup pergi ke WPForms »Entri halaman untuk melihat semua pengiriman formulir.

catatan: Anda harus meningkatkan ke versi WPForms berbayar untuk fitur manajemen entri.

2. Kirim email notifikasi formulir WordPress yang aman

Untuk beberapa pengguna, mengirim email notifikasi formulir diperlukan untuk bisnis mereka.

Misalnya, jika Anda memiliki formulir pemesanan online, Sebuah formulir sumbangan, atau formulir pembayaran, maka Anda mungkin perlu mengirim pemberitahuan email kepada pengguna Anda.

Untuk ini, Anda perlu mengatur layanan SMTP yang tepat untuk mengirim email dengan aman.

SMTP adalah singkatan dari Secure Mail Transfer Protocol. Ini adalah standar industri untuk mengirim email dengan aman di internet.

Kami merekomendasikan penggunaan G Suite yang memungkinkan Anda membuat alamat email bisnis profesional. Didukung oleh Google, ini memungkinkan Anda untuk menggunakan antarmuka Gmail yang akrab untuk mengirim dan menerima email.

Namun, jika Anda akan mengirim banyak email, maka sebaiknya gunakan Sendinblue, Amazon SES, atau yang dapat diandalkan Penyedia layanan SMTP.

Selanjutnya, Anda perlu menghubungkan layanan email Anda ke WordPress sehingga semua notifikasi formulir WordPress Anda dikirim menggunakan koneksi email aman Anda.

Untuk melakukan itu, Anda harus menginstal dan mengaktifkan WP Mail SMTP plugin. Ini berfungsi dengan layanan email SMTP dan memungkinkan Anda mengirim email WordPress dengan mudah.

Untuk instruksi terperinci, lihat panduan kami di cara mengatur SMTP WP Mail di WordPress.

Mengamankan Formulir WordPress Terhadap Serangan Spam dan DDoS

Formulir situs web Anda dapat diakses secara publik. Ini berarti siapa pun dapat mengakses dan mengisinya. Kami akan membahas pembatasan akses formulir ke pengguna tertentu di langkah berikutnya, tetapi untuk langkah ini kami akan membahas formulir publik.

Ketika formulir Anda dapat diakses oleh siapa saja di internet, itu bisa menjadi target bagi spammer dan peretas. Sementara spammer mencoba menggunakan formulir Anda untuk kegiatan penipuan, peretas dapat mencoba menggunakannya untuk mendapatkan akses ke situs web Anda atau bahkan menurunkannya.

Untungnya, WPForms hadir dengan beberapa fitur pencegahan spam. Ini juga secara otomatis mengaktifkan teknik anti-spam honeypot pada semua bentuk.

Honeypot pada dasarnya mengaburkan bidang formulir dari robot spam otomatis. Namun, ini bukan cara paling efektif untuk melindungi formulir online.

Jika Anda mencurigai bahwa formulir Anda disalahgunakan atau diserang, maka Anda dapat menggunakan alat perlindungan spam berikut ini.

1. Aktifkan Google reCAPTCHA di Formulir Anda

WPForms hadir dengan dukungan Google reCAPTCHA. Cukup buka WPForms »Pengaturan halaman dan klik pada tab reCAPTCHA.

Google menawarkan tiga jenis alat reCAPTCHA. Kami merekomendasikan menggunakan kotak centang reCAPTCHA v2 karena lebih ramah pengguna.

Anda akan memerlukan kunci situs dan kunci rahasia untuk mengaktifkan reCAPTCHA di situs Anda. Cukup buka situs web reCAPTCHA dan klik tombol ‘Konsol Admin’ di bagian atas.

Selanjutnya, Anda dapat melanjutkan dan detail situs web Anda. Berikan label untuk situs Anda dan pilih reCAPTCHA v2 dengan kotak centang ‘Saya bukan robot’.

Klik tombol Kirim untuk melanjutkan dan Anda akan melihat kunci API.

Lanjutkan dan salin kunci-kunci ini dan tempel di halaman pengaturan WPForms. Jangan lupa mengklik tombol 'Simpan Pengaturan' untuk menyimpan perubahan Anda.

Anda sekarang dapat mengedit formulir Anda dan menambahkan bidang reCAPTCHA ke formulir Anda.

Anda akan melihat pemberitahuan bahwa reCAPTCHA sekarang diaktifkan untuk formulir Anda. Anda dapat melanjutkan dan menyimpan formulir Anda.

Jika Anda belum menambahkan formulir ke situs web Anda, maka Anda cukup mengedit posting atau halaman tempat Anda ingin menampilkan formulir dan menambahkan blok WPForms ke area konten.

Cukup pilih formulir Anda di menu tarik turun dan WPForms akan memuat pratinjau formulir Anda. Anda sekarang dapat menyimpan posting atau halaman Anda dan mengunjunginya di tab browser baru untuk melihat formulir Anda dengan bidang reCAPTCHA yang sedang beraksi.

2. Aktifkan Captcha Kustom untuk Formulir WordPress Anda

Jika Anda tidak ingin menggunakan Google reCAPTCHA, maka Anda dapat menggunakan kuis matematika Anda sendiri atau pertanyaan dengan addon WPForms Custom Captcha.

Catatan: Anda memerlukan plugin versi pro untuk mengakses addo captcha khusus.

Cukup menuju WPForms »Addons halaman untuk menginstal dan mengaktifkan addon Captcha Kustom.

Setelah itu, Anda dapat mengedit formulir kontak Anda dan menambahkan bidang Captcha ke formulir Anda.

Secara default, ini menambahkan pertanyaan matematika acak. Anda dapat mengubahnya untuk menambahkan captcha kustom Anda sendiri dengan mengubah jenis captcha ke teks.

Anda sekarang dapat menyimpan formulir Anda, dan mengirimkannya ke pos atau halaman menggunakan blok WPForms.

Anda sekarang dapat mengunjungi posting atau halaman Anda untuk melihat captcha kustom dalam tindakan.

Membatasi Akses Formulir WordPress ke Pengguna Tertentu

Cara lain untuk melindungi formulir WordPress Anda adalah dengan membatasi akses ke anggota yang masuk, atau melalui kata sandi formulir yang unik.

WPForms hadir dengan Addon Form Locker yang memungkinkan Anda mengaktifkan berbagai izin formulir dan aturan kontrol akses.

Dengan pengunci formulir, Anda dapat:

Formulir Proteksi Kata Sandi – ini mengharuskan pengguna memasukkan kata sandi untuk mengirimkan formulir. Perlindungan tambahan ini membantu mengurangi jumlah pengiriman formulir yang tidak diinginkan. Tutup Pengajuan Formulir Setelah Tanggal / Waktu Tertentu – ini bagus untuk segala bentuk formulir aplikasi atau bentuk lain yang sensitif terhadap waktu. Batasi jumlah total pengiriman – ini bagus untuk kontes atau hadiah. Setelah jumlah entri maksimal, WPForms akan secara otomatis menutup formulir. Batasi satu entri per orang – jika Anda ingin menghindari pengiriman duplikat, maka Anda akan menyukai opsi ini. Ini sangat berguna untuk aplikasi beasiswa, hadiah, dll. Batasi Formulir hanya untuk Anggota – Anda dapat membatasi formulir Anda untuk pengguna login situs WordPress Anda. Ini bagus untuk situs keanggotaan atau bisnis yang ingin membatasi dukungan hanya untuk pelanggan berbayar.

Anda bisa mengakses pengaturan Pengunci Formulir di dalam panel Pengaturan Pembuat Formulir:

Menjaga Situs WordPress Anda Aman

Keamanan bentuk WordPress Anda tergantung pada keamanan seluruh situs web WordPress Anda. Dengan beberapa langkah sederhana, Anda dapat memperkuat keamanan situs web WordPress Anda.

Kami merekomendasikan penggunaan Sucuri, sebagai Plugin keamanan WordPress terbaik di pasar. Muncul dengan firewall situs web yang memblokir aktivitas mencurigakan bahkan sebelum mencapai situs web Anda.

Untuk tips yang lebih praktis, lihat panduan keamanan WordPress lengkap untuk pemula.

Kami harap artikel ini membantu Anda membuat formulir kontak yang aman di WordPress. Anda mungkin juga ingin melihat panduan kami cara membuat buletin email dan daftar kami harus memiliki plugin WordPress.

Jika Anda menyukai artikel ini, silakan berlangganan artikel kami Saluran Youtube untuk tutorial video WordPress. Anda juga dapat menemukan kami di Indonesia dan Facebook.

.

Sumber Artikel

WP Tips

Recent Posts

Statistik Kunci untuk Diketahui untuk 2023

Tanda tangan email berfungsi sebagai cara ampuh bagi individu dan bisnis untuk meninggalkan kesan abadi…

1 tahun ago

Cara Memperbaiki ‘ERR_SSL_VERSION_OR_CIPHER_MISMATCH’ di WordPress

Apakah kesalahan 'ERR_SSL_VERSION_OR_CIPHER_MISMATCH' menghentikan Anda mengakses situs web WordPress? Kesalahan ini hanya terlihat saat mengunjungi…

1 tahun ago

5 Cara Meningkatkan Bisnis Anda Dengan AI

Jika Anda adalah individu yang banyak akal dan berpikiran maju yang bekerja di bidang pemasaran,…

1 tahun ago

Tingkatkan Dasbor Anda dengan Laporan MonsterInsights Baru

Siap menguasai Google Analytics 4 dengan sedikit bantuan dari MonsterInsights? GA4 adalah alat analitik yang…

1 tahun ago

Cara Menerjemahkan Plugin WordPress dalam Bahasa Anda

Apakah Anda mencari cara untuk menerjemahkan plugin WordPress ke dalam bahasa Anda? Dengan menerjemahkan plugin…

1 tahun ago

Peretasan Pengalihan WordPress: Pencegahan dan Perbaikan Terbaik

Mencari solusi untuk hack redirect WordPress? ????‍???? Peretasan pengalihan WordPress sayangnya merupakan kejadian umum dan…

1 tahun ago