Como crear campos de contrasinal en formularios de WordPress
Crear un formulario de rexistro? Crear un proceso de envío seguro? Necesitas campos de contrasinal—campos de entrada que enmascaran os caracteres mentres os usuarios escriben, protexendo a información confidencial da exploración indirecta.
Nesta guía, aprenderás a engadir campos de contrasinal aos teus formularios de WordPress, incluíndo a confirmación de contrasinal e as mellores prácticas de seguridade.
Que é un campo de contrasinal?
Un campo de contrasinal é unha entrada de texto que:
- Entrada de máscaras – Mostra puntos ou asteriscos en lugar de caracteres reais
- Oculta datos confidenciais – Impide que outras persoas vexan o que se escribe
- Activa os teclados de contrasinal – Os dispositivos móbiles mostran o teclado axeitado
Diferenza visual
| Tipo de campo | Tipos de usuario | Móstrase como |
|---|---|---|
| Texto normal | O MeuSegredo123 | O MeuSegredo123 |
| contrasinal | O MeuSegredo123 | ••••••••••• |
Cando usar os campos de contrasinal
Casos de uso común
Formularios de rexistro de usuarios
Cando os usuarios crean contas no teu sitio:
- Nome de usuario / correo electrónico
- Contrasinal (enmascarado)
- Confirmar contrasinal (enmascarado)
Acceso a contido só para membros
Protexer con contrasinal contido ou áreas específicas:
- Introduza o código de acceso para ver o contido
- Contrasinais de eventos para rexistros privados
- Códigos de acceso ao portal do cliente
Envíos de formularios seguros
Cando os formularios conteñen información confidencial:
- Códigos de acceso para envíos restrinxidos
- Verificación do PIN
- Preguntas de seguridade
Formularios de solicitude
Solicitudes de emprego ou de adhesión que requiren a configuración dunha conta:
- Crear contrasinal para o portal do solicitante
- Seguimento do estado da solicitude
Cando NON usar os campos de contrasinal
- Formularios de contacto – Non se precisa contrasinal
- Formularios de comentarios – Manteña a sinxeleza
- Subscricións a boletíns informativos – Só correo electrónico
- Solicitudes de presupostos – Non se require conta
Só emprega os campos de contrasinal cando esteas a recoller contrasinais con fins de autenticación.
Crear campos de contrasinal en WordPress
Aquí tes como engadir campos de contrasinal con Creador automático de formularios:
Paso 1: Instalar o creador de formularios automático
- Ir a Complementos → Engadir novo
- Buscar "A.F.B."(a abreviatura de Auto Form Builder)"
- Buscar "AFB – Creador automático de formularios – Creador de formularios de arrastrar e soltar"
- prema Instalar agora, Entón Activar
Paso 2: Engadir un campo de texto
- Crea ou edita o teu formulario
- Arrastre a Texto campo no teu formulario
- Fai clic no campo para abrir a configuración
Paso 3: Activar o modo de contrasinal
Na configuración do Campo de texto:
- Atopar o Tipo de entrada or Modo de contrasinal opción
- Alterne Modo de contrasinal ON
O campo agora enmascara a entrada con puntos/asteriscos.
Paso 4: Configurar os axustes de campo
- Discográfica: "Contrasinal" ou "Crear contrasinal"
- Marcador de posición: "Introduce o teu contrasinal" ou "Mínimo 8 caracteres"
- necesario: Si (para os formularios de rexistro)
- Lonxitude mínima: 8 (mínimo recomendado)
- Lonxitude máxima: 128 (máximo razoable)
Engadir a confirmación do contrasinal
Para os formularios de rexistro, inclúa sempre un campo de confirmación:
Por que é importante a confirmación
- Os usuarios non poden ver o que escribiron
- Erros tipográficos nos contrasinais bloquean os usuarios
- A confirmación detecta erros antes do envío
Configuración da confirmación
- Engadir un segundo campo de texto
- Activar o modo de contrasinal
- Etiqueta: "Confirmar contrasinal" ou "Volver introducir o contrasinal"
- Ambos os campos deben ser obrigatorios
Emparellamento de campos
Coloca os campos de contrasinal xuntos:
Contrasinal: [•••••••••••] Confirmar contrasinal: [•••••••••••]
Os usuarios entenden que estes campos están relacionados.
Requisitos de forza do contrasinal
Axuda aos usuarios a crear contrasinais fortes con requisitos claros:
Requisitos comúns
- Lonxitude mínima: Máis de 8 caracteres
- Caso mixto: Maiúsculas e minúsculas
- Números: Polo menos un díxito
- Caracteres especiais: !@#$%^&* etc.
Requisitos de comunicación
No texto de axuda
Engade instrucións debaixo do campo:
"O contrasinal debe ter polo menos 8 caracteres, cunha letra maiúscula, un número e un carácter especial."
En marcador de posición
Breve indicación no campo:
"Mínimo 8 caracteres, incluíndo números"
Indicadores visuais
Algúns formularios mostran medidores de forza do contrasinal (Débil/Media/Forte). Isto normalmente require melloras de JavaScript.
Usando a validación
Definir a validación da lonxitude mínima:
- Lonxitude mínima: 8
Para a validación de patróns complexos (que requiren caracteres especiais), pode que precises patróns de validación personalizados.
Creación dun formulario de rexistro completo
Aquí tes unha configuración completa do formulario de rexistro:
Campos de formulario
- Campo de nome
- Nome (obrigatorio)
- Apelido (obrigatorio)
- Campo de correo electrónico
- Esixe
- Activar a confirmación para a precisión
- Nome de usuario (campo de texto)
- Esixe
- Marcador de posición: "Escolla un nome de usuario"
- Texto de axuda: "Só letras, números e guións baixos"
- Contrasinal (Campo de texto: modo de contrasinal)
- Esixe
- Lonxitude mínima: 8
- Texto de axuda: "Mínimo 8 caracteres"
- Confirmar contrasinal (campo de texto: modo de contrasinal)
- Esixe
- Marcador de posición: "Volva introducir o seu contrasinal"
- Acordo de termos (Caixa de verificación)
- Esixe
- "Acepto as Condicións do servizo e a Política de privacidade"
Configuración do formulario
- Botón Enviar: "Crear conta"
- Mensaxe de éxito: "Conta creada! Consulta o teu correo electrónico para verificalo."
- Notificación por correo electrónico: Ao administrador para novas inscricións
Consideracións de seguridade
Aviso de almacenamento de contrasinais
Importante: Os creadores de formularios almacenan os envíos en texto sen formato. Isto inclúe os campos de contrasinal.
Mellores prácticas:
- Non gardar contrasinais en envíos de formularios se é posible
- Usar o rexistro de usuarios de WordPress para a creación real da conta (os contrasinais están codificados mediante hash)
- Eliminar envíos que conteñen contrasinais despois do procesamento
- Considerar a integración con sistemas de xestión de usuarios axeitados
Para que serven os campos de contrasinal
- Recompilación de preferencias de contrasinal para configurar contas manualmente
- Códigos de acceso (non contrasinais reais dos usuarios)
- Contrasinais temporais que obrigarás aos usuarios a cambiar
- Números PIN para verificación
Para que NON serven
- Autenticación de inicio de sesión real (usa o inicio de sesión de WordPress)
- Almacenamento de contrasinais a longo prazo (risco de seguridade)
- Credenciais sensibles que requiren cifrado
Requisito HTTPS
Usa sempre HTTPS en páxinas con campos de contrasinal:
- Cifra os datos en tránsito
- Impide a interceptación
- Necesario para a seguridade
- Os navegadores avisan aos usuarios nas páxinas de contrasinais que non son HTTPS
Alternativas ao campo de contrasinal
Para o rexistro de usuarios
En lugar de recoller contrasinais a través de formularios:
- Usa o rexistro integrado de WordPress
- Usar complementos de subscrición (MemberPress, Paid Memberships Pro)
- Enviar ligazón de restablecemento de contrasinal para configurar o contrasinal de forma segura
Para a protección de contidos
En lugar dos campos de contrasinal:
- Contrasinais de publicacións de WordPress (función integrada)
- Complementos de contido só para membros
- Verificación do código de acceso mediante un sistema separado
Para a recollida segura de datos
Para información realmente sensible:
- Integración con procesadores de pagos seguros
- Usar solucións de formularios cifrados
- Ten en conta os requisitos de cumprimento (HIPAA, PCI)
Exemplos de casos de uso
Código de acceso ao evento
Escenario: Evento privado que require código de acceso para rexistrarse
Configuración do formulario:
- Nome, correo electrónico, teléfono (campos estándar)
- Código de acceso (campo de contrasinal)
- Etiqueta: "Código de acceso ao evento"
- Texto de axuda: "Introduce o código da túa invitación"
- Esixe
Nota: Verificarías que o código coincide co valor esperado despois do envío.
Configuración do portal do cliente
Escenario: Creación de contas de cliente para un portal
Configuración do formulario:
- Nome da empresa
- nome de contacto
- Contrasinal preferido (campo de contrasinal)
- Confirme o contrasinal (campo de contrasinal)
Proceso: O administrador recibe a solicitude, crea unha conta co contrasinal proporcionado e logo elimina a solicitude.
Solicitude de acceso wifi
Escenario: Visitantes da oficina que solicitan acceso a wifi
Configuración do formulario:
- Nome do visitante
- Empresa/Obxectivo
- Crear contrasinal (campo de contrasinal)
- Texto de axuda: "Crear un contrasinal para o acceso wifi"
Proceso: O departamento de TI crea unha conta wifi temporal coas credenciais proporcionadas.
Verificación do PIN
Escenario: Verificación da identidade cun PIN
Configuración do formulario:
- Número de conta
- PIN (campo de contrasinal)
- Lonxitude máxima: 4 ou 6
- Marcador de posición: "Introduce o teu PIN"
- Solicitar detalles
Boas prácticas para o campo de contrasinal
1. Usa sempre a confirmación
Dous campos de contrasinal detectan erros ortográficos. Os usuarios non poden ver o que escribiron, polo que a confirmación é esencial.
2. Comunicar os requisitos con claridade
Non deixes que os usuarios adiviñen. Dílles exactamente o que se require: lonxitude, complexidade e caracteres permitidos.
3. Usar etiquetas axeitadas
- "Crear contrasinal" (para contas novas)
- "Introducir contrasinal" (para contas existentes)
- "Código de acceso" (para acceso a eventos/contidos)
- «PIN» (para códigos numéricos)
4. Establecer límites razoables
- Mínimo: 8 caracteres (estándar de seguridade)
- Máximo: Non sexas demasiado restritivo (128 é razoable)
5. Xestionar os envíos de forma segura
- Procesar os envíos que conteñen contrasinal canto antes
- Eliminar envíos despois da creación da conta
- Non envíes os contrasinais por correo electrónico en texto sen formato
6. Usar HTTPS
Non negociable para ningún formulario de recollida de contrasinais.
7. Considera a alternativa
Pregúntate: preciso realmente obter un contrasinal a través dun formulario ou hai algún método máis seguro?
Preguntas máis frecuentes
Os campos de contrasinal están cifrados?
Os campos de contrasinal enmascara a pantalla, pero os datos transmítense e almacénanse tal como se introducen. Usa HTTPS para a seguridade da transmisión. Para a seguridade do almacenamento, evita gardar contrasinais nos envíos de formularios.
Os usuarios poden ver o seu contrasinal cun botón "mostrar"?
Os campos de contrasinal estándar non inclúen opcións para mostrar/ocultar. Isto requiriría unha mellora personalizada de JavaScript.
Como valido que ambas contrasinais coinciden?
Os creadores de formularios básicos non comparan dous campos automaticamente. Necesitarías unha validación personalizada ou Conditional Logic (Pro) para comprobar se os campos coinciden antes do envío.
Debería usar campos de contrasinal para os números de tarxeta de crédito?
Non. O cobro con tarxeta de crédito require solucións compatibles con PCI. Usa procesadores de pago dedicados (Stripe, PayPal) que manexen os datos das tarxetas de forma segura.
Podo requirir caracteres especiais nos contrasinais?
Definir a lonxitude mínima/máxima é sinxelo. Os requisitos complexos dos patróns (que deben incluír caracteres especiais) poden requirir patróns de validación personalizados.
Resumo
Crear campos de contrasinal en WordPress:
- Engadir un campo de texto e activar o modo de contrasinal
- Engadir un campo de confirmación para formularios de rexistro
- Definir lonxitude mínima (Recoméndanse máis de 8 caracteres)
- Comunicar os requisitos mediante texto de axuda
- Usar HTTPS en todas as páxinas con campos de contrasinal
- Manexa con seguridade – procesar e eliminar envíos
- Considere alternativas para a autenticación real do usuario
Conclusión
Os campos de contrasinal engaden unha capa de privacidade ás entradas dos formularios ao enmascarar o que escriben os usuarios. Son esenciais para formularios de rexistro, códigos de acceso e calquera situación na que a entrada confidencial precise protección contra ollos indiscretos.
Creador automático de formularios permíteche converter calquera campo de texto nun campo de contrasinal cun simple botón. Combínao cun campo de confirmación, define requisitos de lonxitude e terás un sistema profesional de recollida de contrasinais.
Lembra só: os campos de contrasinal enmascaran a entrada, pero unha seguridade axeitada require HTTPS, unha xestión coidadosa dos envíos e a consideración de se un formulario é a ferramenta axeitada para as túas necesidades de autenticación.
Listo para engadir campos de contrasinal? Descargar o creador automático de formularios e crea formularios de rexistro seguros hoxe mesmo.