El formulario de contacto es uno de los elementos más expuestos de una página web. Está diseñado para aceptar información enviada desde Internet y conectarla con el correo, la base de datos u otros sistemas de la empresa.
Una configuración deficiente puede provocar spam, abuso de recursos, pérdida de consultas o exposición innecesaria de datos personales.
Solicita únicamente los datos necesarios
Cuantos más datos recoge un formulario, mayor es la responsabilidad asociada a su tratamiento. Para una primera consulta suele ser suficiente solicitar nombre, medio de contacto y una breve descripción.
No conviene pedir documentos, identificadores o información sensible cuando todavía no son necesarios para prestar el servicio.
También debe indicarse claramente qué campos son obligatorios y para qué se utilizará la información.
Valida los datos en el servidor
La validación en el navegador mejora la experiencia, pero puede modificarse o evitarse. El servidor debe volver a comprobar todos los datos recibidos.
La validación debería controlar:
- Tipo y longitud de cada campo.
- Formato de correos y teléfonos.
- Archivos permitidos.
- Contenido inesperado.
- Campos obligatorios.
Nunca debe confiarse directamente en los datos enviados por el usuario.
Protege frente a envíos automatizados
Los bots pueden utilizar formularios para enviar publicidad, probar vulnerabilidades o consumir recursos.
Las medidas antiabuso pueden incluir:
- Límites de frecuencia.
- Campos trampa invisibles para usuarios legítimos.
- Desafíos anti-bot proporcionados.
- Bloqueo de patrones abusivos.
- Supervisión de volúmenes anómalos.
El control no debería dificultar innecesariamente el contacto de usuarios legítimos ni impedir la accesibilidad.
Controla la subida de archivos
Permitir adjuntar archivos aumenta el riesgo. Si no es imprescindible, es preferible no ofrecer esta función.
Cuando sea necesaria, deben limitarse los tipos, tamaños y cantidades. Los archivos deberían renombrarse, almacenarse fuera de rutas ejecutables y analizarse antes de cualquier procesamiento.
La extensión visible del archivo no es suficiente para determinar su contenido real.
Evita utilizar el formulario como relé de correo
Una configuración incorrecta puede permitir que un atacante controle destinatarios, asuntos o cabeceras y utilice la web para enviar mensajes.
Los destinatarios deberían definirse en el servidor y no depender de valores manipulables enviados por el navegador.
También debe configurarse correctamente el envío autenticado para mejorar la entrega y evitar suplantaciones.
Protege la transmisión y el almacenamiento
La web debe utilizar HTTPS para proteger la información durante su transmisión. Sin embargo, el cifrado de la conexión no resuelve cómo se almacenan o reenvían los datos posteriormente.
Conviene conocer:
- Si los mensajes se guardan en la base de datos.
- Durante cuánto tiempo se conservan.
- Quién puede acceder.
- Si se copian en varios buzones.
- Cómo se eliminan cuando dejan de ser necesarios.
Incluye la información de privacidad adecuada
El usuario debe recibir información sobre el tratamiento de sus datos y disponer de acceso a la política de privacidad correspondiente.
La redacción concreta depende del tratamiento realizado y debe revisarse con asesoramiento adecuado. Desde el punto de vista técnico, la web debe mostrar la información, registrar correctamente las decisiones necesarias y evitar casillas premarcadas.
Comprueba que los mensajes llegan
Un formulario seguro que no entrega las consultas sigue siendo un problema comercial.
Después de cambios y actualizaciones deben realizarse envíos de prueba. También conviene supervisar errores de correo y disponer de un mecanismo que permita detectar fallos.
Registra sin recopilar en exceso
Los registros ayudan a investigar errores y abuso, pero no deberían almacenar indefinidamente todo el contenido enviado.
Es posible registrar información técnica proporcionada y limitar el acceso y el periodo de conservación.
Build & Secure de T3chWare
El servicio Build & Secure integra la seguridad desde la creación de la página: configuración del formulario, HTTPS, controles antiabuso, permisos y revisión técnica antes de la entrega.
En webs existentes, T3chWare puede revisar los formularios, la entrega de correo y el almacenamiento de consultas para localizar errores y riesgos.
Conclusión
Un formulario debe ser fácil de utilizar, pero también limitar el abuso y proteger la información recibida. La validación, el control de archivos, HTTPS y las pruebas periódicas forman parte del mismo proceso.
Solicita información sobre una auditoría web para empresas en T3chWare →