Este tópico é demonstrado na aula:
O que é
Um formulário público do Mautic atrai centenas de bots submetendo dados falsos — isso suja sua
base e queima sua reputação de envio. A solução é um captcha no formulário. Esta página usa o
Cloudflare Turnstile, mas o mesmo método serve para hCaptcha e Google reCAPTCHA.
O Turnstile é, na prática, a melhor proteção de formulário hoje — invisível na maioria dos casos e
gratuito. Como você já usa a Cloudflare no GW Server, é o caminho natural.
Passo 1 — Instalar o Multicaptcha Bundle
O plugin é o Mautic Multicaptcha Bundle (do GitHub), que integra hCaptcha, reCAPTCHA e Cloudflare
Turnstile.
- Baixe o release mais recente do plugin no GitHub (formato
.zip). - Extraia e renomeie a pasta para
MauticMultiCaptchaBundle— o Mautic exige o nome exato,
sem numeração e sem hífen, cada palavra iniciando com maiúscula. - Recompacte em
.zip. - No gerenciador de arquivos do Mautic, vá em
htdocs/plugins/,
faça upload do zip e descompacte (unzip).
Depois de subir o plugin, limpe o cache do Mautic: em var/cache/, apague as pastas prod e
run. Sem isso, o Mautic não enxerga o plugin novo.
Passo 2 — Ativar o plugin no Mautic
No Mautic, vá em Plugins → atualizar/instalar plugins. Aparecem três itens novos: hCaptcha,
reCAPTCHA e Cloudflare Turnstile. Vamos usar o Turnstile.
Passo 3 — Criar o widget na Cloudflare
Na sua conta Cloudflare, em Segurança do aplicativo → Turnstile:
- Clique em adicionar widget (manualmente).
- Dê um nome (ex.: o nome da instalação do Mautic).
- Informe os hostnames — até 10 sites onde o widget vai funcionar.
- Modo do widget: o gerenciado é o recomendado.
- Deixe desabilitado “ignorar desafios futuros para visitantes verificados” (senão a
verificação pode nem aparecer). - Salve — a Cloudflare gera uma site key e uma secret key.
Passo 4 — Conectar no plugin
No Mautic, abra o plugin Cloudflare Turnstile, cole a site key e a secret key, marque
como ativo e salve.
Passo 5 — Adicionar ao formulário
Em Componentes → Formulários, edite (ou crie) o formulário:
- Monte os campos normais (nome, e-mail, telefone).
- Adicione o campo Cloudflare Turnstile — não precisa mapear nada.
- Em propriedades, ajuste tamanho e tema (claro/escuro) se quiser.
- Salve.
A partir daí, quem a Cloudflare não reconhecer como humano não consegue submeter o formulário.
Usando o formulário fora do Mautic
O formulário pode ser exportado (self-hosting ou HTML/CSS) e usado em qualquer página — inclusive
uma feita por IA ou por page builder. A proteção contra spam acompanha o formulário.
Por que isso importa: muita gente diz que “e-mail marketing queima listas”. Na verdade, o que
acontece é captar centenas de e-mails de spam por formulários desprotegidos — isso é que queima a
reputação. O captcha resolve na origem.