Detén el spam en formularios de Webflow: filtra propuestas no solicitadas sin acertijos visuales
Los formularios de Webflow incluyen honeypots integrados e integración con reCAPTCHA. Sin embargo, las propuestas de SEO offshore, las estafas de criptomonedas y los bots de navegador con IA los eluden fácilmente, consumiendo tus límites mensuales de formularios de Webflow y contaminando las automatizaciones del CRM. JevShield inspecciona la intención semántica del mensaje para evaluar la intención del mensaje antes de reenviarlo a tu CRM.
100
comprobaciones gratuitas / mes
$9
Starter / mes
5,000
Verificaciones Starter / mes
7 días
registros de detección de cuentas
Compara el flujo de trabajo
| Etapa del flujo de trabajo | Webflow Nativo + JevShield | Resultado de la protección |
|---|---|---|
| Defensa contra Bots Volumétricos | Mantén activado el honeypot nativo de Webflow o reCAPTCHA si lo deseas. | Añade comprobaciones del navegador; usa la limitación de velocidad por separado para el abuso volumétrico. |
| Precomprobación del lado del cliente | Añade un script auxiliar ligero (shield.js) al código personalizado de tu página de Webflow. | Comprobaciones antes del envío cuando se ejecuta el helper. Los veredictos de bloqueo pueden impedir ese envío; las comprobaciones no disponibles continúan. El código del cliente puede eludirse. |
| Webhooks del lado del servidor | Enruta los webhooks de envío de formularios de Webflow a través de la API de JevShield mediante Make, Zapier o Cloudflare Workers. | Filtra el spam promocional antes de reenviar leads a HubSpot, Notion o al correo de ventas. |
| Puntuación de leads comerciales | Cada envío recibe una puntuación de intención de compra de 0-100 junto con el veredicto de spam. | Las consultas empresariales de alta intención se marcan inmediatamente para un seguimiento de ventas instantáneo. |
| Experiencia del Visitante | 100% silencioso e invisible con cero rompecabezas de imágenes o desafíos matemáticos. | Sin rompecabezas CAPTCHA adicional; las verificaciones añaden tiempo de espera y pueden clasificar mal los mensajes. |
¿Por qué las propuestas de ventas no deseadas siguen eludiendo la protección contra spam de Webflow?
Las defensas nativas contra spam de Webflow (campos honeypot y Google reCAPTCHA) están diseñadas para verificar si un cliente HTTP es una máquina automatizada. Sin embargo, el spam moderno es enviado en gran medida por freelancers humanos o agentes de navegador con IA. Como interactúan con el formulario como visitantes auténticos, Webflow y reCAPTCHA les dan luz verde. Ninguna de las dos herramientas inspecciona si el texto enviado es una consulta de proyecto legítima o una propuesta no solicitada de creación de enlaces offshore.
El coste oculto del spam en formularios de Webflow: cuotas y ruido en el CRM
Los envíos de spam en Webflow causan daños operativos reales. Los límites de envío y la facturación dependen de tu plan actual de Webflow. Una verificación por webhook ocurre después de que Webflow ha aceptado el envío y no puede deshacer ningún uso de cuota. Además, si conectas Webflow con Zapier, Make o HubSpot, cada envío de spam activa tareas de automatización de pago y contamina tu canal de ventas.
Método 1: Preverificación opcional del lado del cliente
Añade data-formshield al formulario y carga https://jevshield.com/shield.js con data-key. El helper lee los campos llamados message, comment, comments, body o content, además de email y name. Un veredicto de bloqueo impide el envío; las comprobaciones de revisión, permitir, no disponible y el tiempo de espera de seis segundos continúan. Las claves del navegador son visibles y el código del cliente se puede eludir. Prueba el envío, la validación y la entrega nativos de Webflow en tu sitio publicado; esto no garantiza la protección de la cuota.
Método 2: Canalización de webhook del lado del servidor (para Make, Zapier y CRM)
Si prefieres una integración puramente de backend, configura Webflow Form Webhooks para enviar datos a tu flujo de trabajo de automatización (como Zapier, Make o un Cloudflare Worker). Llama a POST https://jevshield.com/api/v1/check con tu clave de API. Si el veredicto es “allow”, pasa el lead a tu CRM; gestiona los resultados de review manualmente. Primero ejecuta la observación sin suprimir la entrega; tu receptor debe implementar la política de aplicación y de check no disponible.
Comienza con la observación en tu receptor
Implementa un despliegue solo de registro en tu receptor de webhook de Webflow: llama a JevShield y registra su veredicto, pero continúa tu flujo de entrega normal. Informa la acción que aplicaste con POST /api/v1/report. Esta es una política en el código de tu servidor, no un interruptor de la API. Inspecciona los registros de detección y la entrega real de mensajes antes de decidir cuándo tu receptor debe rechazar un envío.