reCAPTCHA en PrestaShop

Mensajes en ruso en el formulario de contacto, cuentas de cliente falsas que se crean solas, suscripciones basura a la newsletter… El spam automático es uno de los problemas más habituales en las tiendas PrestaShop. La solución pasa por un captcha, y el más conocido es reCAPTCHA de Google. Te explicamos cómo ponerlo en PrestaShop 8 y 9, qué ha cambiado en reCAPTCHA en 2025 y qué alternativas tienes.

Qué formularios hay que proteger

  • Formulario de contacto: el que más spam recibe.
  • Registro de clientes: los bots crean cuentas falsas que ensucian la base de datos y las estadísticas.
  • Suscripción a la newsletter: las altas falsas perjudican la entregabilidad de tus campañas de email.
  • Recuperación de contraseña y acceso: para frenar intentos masivos de entrar en cuentas de clientes.

PrestaShop no trae captcha de serie en estos formularios, así que hay que añadirlo con un módulo.

Lo que ha cambiado en reCAPTCHA

Google ha trasladado reCAPTCHA a Google Cloud. Las claves clásicas se han migrado a proyectos de Google Cloud y el servicio pasa a tener un modelo de uso: gratis hasta 10.000 verificaciones al mes y de pago a partir de ahí. Para la mayoría de tiendas pequeñas y medianas sigue siendo gratis, pero conviene saberlo:

  • Las claves se gestionan ahora desde la consola de Google Cloud.
  • Si tu tienda recibe mucho tráfico en los formularios (o muchos ataques), puedes superar el límite gratuito.
  • Revisa que tu módulo de reCAPTCHA siga funcionando con las claves migradas.

¿reCAPTCHA v2 o v3?

  • v2 es la casilla «No soy un robot», que a veces pide identificar imágenes. Es efectiva, pero molesta al cliente.
  • v3 es invisible: analiza el comportamiento y da una puntuación de 0 a 1. No molesta, pero hay que ajustar bien el umbral para no bloquear a clientes reales.

En una tienda recomendamos la v3, o la v2 solo en los formularios que reciben más ataques. Todo lo que añade fricción al registro o a la compra cuesta ventas.

Cómo poner reCAPTCHA en PrestaShop 8 y 9

  1. Elige un módulo de reCAPTCHA compatible con tu versión de PrestaShop. Comprueba que cubre los formularios que necesitas (contacto, registro y newsletter) y que se actualiza con regularidad.
  2. Crea las claves en reCAPTCHA (ahora dentro de Google Cloud): elige el tipo (v2 o v3) y añade el dominio de tu tienda.
  3. Configura el módulo con la clave del sitio y la clave secreta y activa los formularios que quieres proteger.
  4. Prueba cada formulario como cliente, en móvil y en ordenador, para asegurarte de que un usuario real puede enviarlo sin problemas.
  5. Vigila los resultados las primeras semanas: si sigue entrando spam, sube el umbral de v3 o pasa ese formulario a v2.

No modifiques el núcleo de PrestaShop (por ejemplo, el ContactController.php) para meter el captcha a mano, como se hacía en la época de PrestaShop 1.6. Los cambios se pierden al actualizar y pueden abrir fallos de seguridad. Si tu tienda sigue en 1.6 o 1.7, el spam es el menor de tus problemas: lee cómo actualizar PrestaShop 1.6 o 1.7 a PrestaShop 9.

Alternativas a reCAPTCHA

  • Cloudflare Turnstile: gratuito, normalmente invisible para el usuario y sin puzles de imágenes. Es la alternativa que más usamos. Hay módulos de PrestaShop que lo integran.
  • Campo trampa (honeypot): un campo oculto que las personas no ven pero los bots rellenan. No molesta a nadie y frena el spam más básico, aunque no a los bots más sofisticados.
  • Firewall: si usas Cloudflare, puedes bloquear gran parte de los bots antes de que lleguen a la tienda. Te explicamos cómo en conecta tu .htaccess con Cloudflare para bloquear ataques en PrestaShop.

Captcha y privacidad

Tanto reCAPTCHA como Turnstile cargan scripts de terceros que tratan datos del visitante. Menciónalos en tu política de privacidad y revisa cómo encajan con tu banner de cookies. Si necesitas actualizar tus textos legales, puedes empezar con nuestro generador de aviso legal, privacidad y cookies.

¿Tu tienda recibe spam?

En Kebes protegemos tiendas PrestaShop contra spam, bots y ataques: captcha, firewall, Cloudflare y actualizaciones de seguridad. Lo incluimos en nuestro mantenimiento de PrestaShop. 👉 Cuéntanos qué te pasa.

2 comentarios en “reCAPTCHA en PrestaShop”

  1. He probado esta solución y no funciona. Puede que haya cambiado la forma de comprobarlo? Siempre muestra ‘Captcha no verificado’

    1. Hoy en día hay soluciones mejores y módulos que te lo hacen todo. Si necesitas ayuda con la implementación ponte en contacto con nosotros y lo ponemos como toca 😉

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio