reCAPTCHA
reCAPTCHA bloqueia bots e cadastros automatizados no checkout e na tela de login da loja.
O que é o reCAPTCHA
O reCAPTCHA é um serviço do Google que distingue humanos de bots automatizados. Na evob, ele protege:
- Formulários de cadastro de alunos
- Tela de login
- Página de checkout
- Recuperação de senha
Sem reCAPTCHA, scripts automatizados podem criar contas falsas em massa, tentar logins por força bruta ou gerar pedidos fraudulentos.
Versões disponíveis
| Versão | Como funciona | Experiência do usuário | |---|---|---| | reCAPTCHA v2 (caixa de seleção) | Usuário marca "Não sou um robô" | Visível — exige interação | | reCAPTCHA v2 (invisível) | Análise em segundo plano; desafio visual apenas quando suspeito | Invisível na maioria dos casos | | reCAPTCHA v3 | Pontuação de risco (0–1) sem interação do usuário | Completamente invisível |
A evob usa reCAPTCHA v3 por padrão — sem interação visível para o usuário. O desafio visual é exibido apenas quando o Google identifica comportamento suspeito.
Onde configurar
Plataforma > Configurações > Segurança > reCAPTCHAComo habilitar
- Acesse google.com/recaptcha e crie um projeto
- Selecione reCAPTCHA v3
- Adicione os domínios da sua conta (ex: `nome.evob.com.br` e `seudominioproprio.com.br`)
- Copie a Chave do site e a Chave secreta
- Cole as chaves em Plataforma > Configurações > Segurança > reCAPTCHA
- Salve — o reCAPTCHA é habilitado imediatamente
Boas práticas
✅ Faça
- Habilite o reCAPTCHA antes de iniciar qualquer campanha de tráfego pago — bots aumentam com o tráfego
- Adicione todos os domínios (subdomínio padrão e domínio próprio) ao projeto do Google reCAPTCHA — chaves inválidas para um domínio causam bloqueio de formulários
- Monitore o painel do Google reCAPTCHA periodicamente para ver a taxa de suspeitos e ajustar o nível de sensibilidade
❌ Não faça
- Usar chaves de reCAPTCHA de outro projeto (de outro site seu) — as chaves são vinculadas ao domínio; usar domínio errado invalida as verificações
- Ignorar alertas de bloqueio de usuários legítimos — pontuações muito restritivas no reCAPTCHA v3 podem bloquear alunos reais; ajuste o threshold
- Deixar o reCAPTCHA desabilitado em lojas com domínio público e conteúdo gratuito — são os alvos mais comuns de cadastros em massa
Erros comuns
"Os alunos reclamam que o formulário não envia"
Se o reCAPTCHA está bloqueando usuários legítimos, o formulário falha silenciosamente ou exibe um erro genérico. Verifique no painel do Google reCAPTCHA se a taxa de bloqueio está alta. Se sim, ajuste o threshold de pontuação mínima ou mude para a versão invisível.
"Adicionei as chaves mas o reCAPTCHA não aparece (nem invisível)"
Verifique se o domínio foi adicionado ao projeto do Google reCAPTCHA. Chaves válidas em domínios não cadastrados são ignoradas. Limpe o cache e teste em aba anônima.
"Quero desabilitar o reCAPTCHA temporariamente para um evento de lançamento"
Desabilitar o reCAPTCHA durante picos de tráfego é arriscado — exatamente quando mais bots tentam entrar. Em vez disso, ajuste o threshold de pontuação para ser mais permissivo temporariamente via painel do Google reCAPTCHA.
"Criei as chaves mas errei o domínio — como corrigir?"
Acesse o painel do Google reCAPTCHA, edite o projeto e adicione ou corrija o domínio. As chaves (site key e secret key) permanecem as mesmas — não é necessário recadastrar na evob.
Próximos passos
- 📖 Tentativas de login e bloqueio de conta
- 📖 2FA — conceito e como funciona
- 📖 Sessão e timeout de login
- 📖 Configurar tracking na loja
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-06