Раздел в стадии наполнения. Готовятся описания всех решений.
Обновления версий 0.9.97 - 1.1.16 модуля SenDev: 152-ФЗ Персональные данные не описаны в документации. Информацию уточняйте у разработчика
В течение недели выйдет полная обновленная документация

SenDev: Protect - антиспам-защита

SenDev: Protect - антиспам-защита — модуль для защиты форм сайта от автоматических отправок и спама. Версия 0.9.02 позволяет назначать защиту отдельно для каждой формы, использовать встроенные проверки или внешнюю CAPTCHA, видеть статистику попыток и контролировать накопленные логи.

Основная идея модуля проста: администратор сначала включает модуль, затем выбирает формы, которые действительно нужно защищать, и назначает для каждой подходящий способ проверки. Для простой регистрации можно использовать незаметную проверку по времени, для формы обратной связи — математический вопрос, игровое задание или CAPTCHA, а для нестандартной формы — зарегистрировать её как кастомную.

Какие способы защиты доступны

  • Математические примеры — пользователь решает короткий пример;
  • Логические вопросы — пользователь отвечает на простой вопрос;
  • Проверка по времени — форма считается подозрительной, если отправлена быстрее заданного времени;
  • Игровая защита — пользователь выбирает нужные элементы или перетаскивает указанный элемент;
  • CAPTCHA — Google reCAPTCHA v2/v3, Yandex SmartCaptcha, hCaptcha или пользовательский провайдер.

Какие формы можно защищать

Модуль обнаруживает активные веб-формы Битрикс и несколько распространённых штатных форм. В зависимости от установленных модулей в списке могут появляться:

  • веб-формы из штатного модуля «Веб-формы»;
  • обратная связь main.feedback;
  • регистрация пользователя;
  • подписка на рассылку;
  • оформление заказа;
  • CRM-формы;
  • комментарии и отзывы форума;
  • кастомные формы, добавленные администратором.

Как устроена административная часть

Все настройки собраны на странице «Антиспам-Защита → Настройки». Внутри используются отдельные вкладки: «Основные настройки», «Настройки форм», «Кастомные формы», «Вопросы и ответы», «Статистика», «CAPTCHA», «Диагностика», «IP Черный список» и «Управление логами».

Рекомендуемый порядок первого запуска

  1. Установить модуль и открыть его настройки.
  2. Оставить модуль включённым, включить логирование и выбрать базовый способ защиты.
  3. Перейти на вкладку «Настройки форм» и включить защиту только для одной тестовой формы.
  4. Открыть форму в публичной части и выполнить обычную отправку.
  5. Проверить неправильный ответ или слишком быструю отправку.
  6. Убедиться, что статистика и диагностика видят попытки.
  7. После успешного теста включить защиту для остальных форм.

Что важно учитывать в версии 0.9.02

Защита назначается для каждой формы отдельно. Общая настройка «Тип защиты по умолчанию» не включает защиту автоматически — она определяет стартовый тип для форм, у которых ещё нет собственных настроек.

Для нестандартных форм надёжнее всего использовать явный идентификатор data-sendev-form-id, совпадающий с ID кастомной формы в административной части. Поле «CSS-селектор» сохраняется в настройках, однако в стандартном сценарии версии 0.9.02 не используется как основной механизм поиска формы.

Вкладка «IP Черный список» позволяет хранить адреса и анализировать подозрительные IP по логам. При этом в текущей версии сам список не следует считать отдельным гарантированным фильтром всех отправок: основную блокировку выполняет выбранный для формы метод защиты.