(function () {
try {
// AQ-r2 (2026-06-09): respect the explicit-denial sentinel
// written by cookie-consent-harden.js writeATR() on any
// marketing-axis denial (payload.marketing === false; cycle-3 F1).
// Without this gate, the next page navigation re-creates
// gmx_first_touch from the current URL+referrer+utm_*+click_ids,
// silently undoing the reject-all deletion (sweep finding #1).
// The sentinel is cleared the moment the visitor grants
// marketing in the banner (analytics-only grant does NOT
// clear), restoring the writer path on the very next
// page load. Page-cache-safe: the sentinel is a
// browser-resident cookie checked in the inline script, so
// varnish/breeze-served HTML still hits this gate.
if (/(?:^|;\s*)gmx_consent_denied=1(?:;|$)/.test(document.cookie || '')) return;
var CLICK_IDS = ['gclid','fbclid','msclkid','ttclid','wbraid','gbraid','li_fat_id'];
var qs = new URLSearchParams(window.location.search);
var urlClickIdKey = null;
for (var i = 0; i < CLICK_IDS.length; i++) {
if (qs.get(CLICK_IDS[i])) { urlClickIdKey = CLICK_IDS[i]; break; }
}// Parse existing cookie.
var existing = null;
var match = document.cookie.match(/(?:^|;\s*)gmx_first_touch=([^;]+)/);
if (match) {
try { existing = JSON.parse(decodeURIComponent(match[1])); } catch (e) { existing = null; }
}// GWP-273 — referrer-enrichment branch.
// Keep existing unless either (a) URL carries a new click id
// the stored payload lacks (paid click is a higher-value
// signal and upgrades direct/organic), OR (b) the stored
// payload has empty referrer AND the current document.referrer
// is non-empty + external (Safari/ITP/policy-quirk catch:
// first-hit may have missed the referrer; later same-session
// page-loads can recover it).
var existingHasRef = !!(existing && existing.referrer && existing.referrer !== '');
var docRef = document.referrer || '';
var refHost = '';
if (docRef) {
try {
refHost = new URL(docRef).hostname.replace(/^www\./, '').toLowerCase();
} catch (e) { refHost = ''; }
}
var ownHost = (location.host || '').replace(/^www\./, '').toLowerCase();
var currentExternalRef = !!(refHost && refHost !== ownHost);
var canEnrichRef = !!existing && !existingHasRef && currentExternalRef;if (existing) {
if (!urlClickIdKey && !canEnrichRef) return;
if (urlClickIdKey && existing[urlClickIdKey] && !canEnrichRef) return;
}var utm_keys = [
'utm_source','utm_medium','utm_campaign','utm_content','utm_term',
'utm_adgroup','utm_matchtype','utm_network','utm_device','utm_placement'
];
// GWP-273 — merge-preserving base. When enriching an existing
// payload, retain its landing_url + ts + prior click ids /
// utms; only overlay referrer (and any click id appended below
// via the forEach). Branches with/without urlClickIdKey were
// collapsed — both produced the identical Object.assign — the
// click id is added uniformly later.
//
// GWP-273 design choice: "latest external referrer wins" —
// accepted edge case where a user opens a new external tab
// post-empty-first-touch and returns; low-volume, simple, no
// sentinel flag needed.
var data;
if (existing && canEnrichRef) {
data = Object.assign({}, existing, { referrer: docRef });
} else {
data = { landing_url: window.location.href, referrer: docRef, ts: Date.now() };
}
utm_keys.concat(CLICK_IDS).forEach(function (k) {
var v = qs.get(k);
if (v) data[k] = v;
});
// GWP-208 — carry Meta's first-party click-linker cookies (_fbc
// = fb.1.<ts>.<fbclid>, _fbp) into the captured payload so they
// ride the persistent gmx_first_touch cookie cross-page (LP X →
// LP Y) the same way the URL click-ids do. The CF7 hidden-field
// populator copies the whole payload verbatim, so fbc/fbp reach
// the lead even when the form lives on a page without ?fbclid.
var fbcMatch = document.cookie.match(/(?:^|;\s*)_fbc=([^;]+)/);
if (fbcMatch && fbcMatch[1]) data.fbc = decodeURIComponent(fbcMatch[1]);
var fbpMatch = document.cookie.match(/(?:^|;\s*)_fbp=([^;]+)/);
if (fbpMatch && fbpMatch[1]) data.fbp = decodeURIComponent(fbpMatch[1]);
var encoded = encodeURIComponent(JSON.stringify(data));
if (encoded.length > 3800) return;
var expires = new Date(Date.now() + 90 * 864e5).toUTCString(); // GWP-143 C1: match Google Ads 90-day attribution window
var secure = window.location.protocol === 'https:' ? '; Secure' : '';
document.cookie = 'gmx_first_touch=' + encoded + '; Path=/; Expires=' + expires + '; SameSite=Lax' + secure;
} catch (e) {}
})();
/* Meta Pixel base — inline in wp_head so Breeze Delay-All-JS does not defer it; fbevents.js is async-injected (optimizer-invisible). */
!function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function(){n.callMethod?
n.callMethod.apply(n,arguments):n.queue.push(arguments)};if(!f._fbq)f._fbq=n;
n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;
t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,document,'script',
'https://connect.facebook.net/en_US/fbevents.js');/* Symmetric with server GMX_Consent: revoke BEFORE init; cookies/sends held until grant. */
fbq('consent', 'revoke');
fbq('init', '1857131551802431');
fbq('track', 'PageView'); /* queued; flushed to Meta only after consent grant *//* Grant bridge — reads the SAME ATR marketing signal as GMX_Consent.applyConsent(). */
(function () {
function read(name){var m=document.cookie.match('(?:^|; )'+name.replace(/([.*+?^${}()|[\]\\])/g,'\\$1')+'=([^;]*)');return m?decodeURIComponent(m[1]):'';}
function marketingGranted(){
try {
var given = read('atr_cookie_notice_consent_given');
if (!given) return false; // undecided -> stay revoked
var c = JSON.parse(read('atr_cookie_notice_consent') || '{}');
return !!(c.marketing || c.ad_storage === 'granted');
} catch (e) { return false; } // NO-SILENT-OK: parse/read failure degrades gracefully to revoked (consent stays held; no marketing send) — not an error to report.
}
function apply(){ if (marketingGranted()) fbq('consent', 'grant'); }
apply();
document.addEventListener('click', function(ev){
if (ev.target && ev.target.closest && ev.target.closest('[class*="atr-cookie"], #atr-cookie-notice')) setTimeout(apply, 50);
}, true);
window.addEventListener('storage', apply);
})();
var breeze_prefetch = {"local_url":"https://gomixapp.co.il","ignore_remote_prefetch":"1","ignore_list":["/cart/","/checkout/","/my-account/","/(.)/u05d4u05d8u05d5u05e4u05e1-u05e0u05e9u05dcu05d7-u05d1u05d4u05e6u05dcu05d7u05d4/","wp-admin","wp-login.php"]};
//# sourceURL=breeze-prefetch-js-extra
לוח דיגיטלי למקווה המציג זמני טבילה מדויקים, לוח ישועות, לוח עילוי נשמת והלכה יומית בטהרה. הכול בעמדת הקבלה ובאזור ההמתנה, בעדכון אוטומטי וללא עבודה ידנית. המידע מרוכז במסך אחד מכובד של GoMixApp.
מסך מעוצב שמכבד את המקום הקדוש ביותר של הקהילה המערכת מתעדכנת אוטומטית לפי המיקום והלוח העברי, והבלנית שולטת בכל התכנים מהנייד – בלי טכנאי ובלי ניירת.
תכנים: שעות פעילות, זמני טבילה וצאת הכוכבים, הדלקת נרות, לוח ישועות, לוח עילוי נשמת, הלכה יומית בטהרה, הודעות ופרטי קשר לבלנית.
לוח דיגיטלי למקווה הוא מסך מעוצב המוצב בעמדת הקבלה או באזור ההמתנה של מקווה הנשים, ומחליף את פתקי הנייר, המודעות המודבקות ולוחות הזמנים הידניים. המסך מציג שעות פעילות, זמני טבילה לפי צאת הכוכבים, הדלקת נרות, הודעות, לוח ישועות ולוח עילוי נשמת – והכול מתעדכן אוטומטית לפי המיקום והלוח העברי.
במקום שבו הצניעות והכבוד הם מעל הכול, גם המסך צריך להתאים. העיצוב עדין ומכובד, ללא דמויות נשים. התכנים נבחרים ומאושרים על ידי הבלנית והקהילה. לכן המקווה נשאר מקום של טהרה ושלווה.
לוח דיגיטלי למקווה – לוח ישועות והקהילה מתפללת יחד
שעת הטבילה היא שעת רצון, ומנהג ישראל שנשים מתפללות בה זו על זו. לדוגמה, לוח הישועות הדיגיטלי מציג בקשות לרפואה שלמה וזיווג הגון. כמו כן מופיעות בקשות לזרע של קיימא, פרנסה והצלחה – בפתקים מעוצבים ומכובדים.
איך זה עובד? פשוט ובדיסקרטיות מלאה. אישה שמבקשת תפילה פונה לבלנית בוואטסאפ או בעמדת הקבלה. הבלנית מאשרת את הבקשה ומעלה אותה למסך מהנייד תוך רגע. לכן כל בקשה נבדקת בעין בוחנת, תוך שמירה על כבוד המקווה.
דיסקרטיות מעל הכול: הבקשות מוצגות ללא שמות משפחה. כל אישה בוחרת את הנוסח – שם פרטי ושם האם ("רחל בת לאה"), ראשי תיבות בלבד, או בקשה אנונימית לגמרי ("למען אישה מבנות הקהילה").
לוח לעילוי נשמת נשים יקרות והקדשת הלוח (לע"נ) — לוח דיגיטלי למקווה
לוח עילוי נשמת דיגיטלי מציג לוחיות זיכרון מוזהבות ומעוצבות לזכרן של נשים יקרות מבנות הקהילה. בנוסף, המערכת מזהה את תאריכי האזכרה לפי הלוח העברי ומציגה את השמות בימי היארצייט באופן אוטומטי – בלי לעדכן ידנית ובלי לשכוח אף תאריך.
הקדשת הלוח: בראש המסך מופיעה לוחית הקדשה קבועה ומכובדת ("לע"נ פלונית בת פלונית"). זו דרך יפה למשפחה או לתורם להנציח אישה יקרה במקום של טהרה. הזכות מתחדשת בכל יום מחדש.
לוח דיגיטלי למקווה – GoMixApp · שלט קרטון / לוח מודעות מסורתי · מסך טלוויזיה רגיל (ללא תוכנה)
לוח דיגיטלי למקווה – GoMixApp
שלט קרטון / לוח מודעות מסורתי
מסך טלוויזיה רגיל (ללא תוכנה)
עיצוב צנוע ומותאם לאווירת המקווה
עיצוב ידני – דורש הדפסה וחידוש תכוף
עיצוב גנרי – לא מותאם לאווירה דתית
תוכן מתעדכן אוטומטית בזמן אמת
עדכון תוכן מחייב נוכחות פיזית במקום
עדכון ידני של תוכן מקובץ USB בלבד
ניהול מרחוק דרך ממשק ענן פשוט
אין אפשרות ניהול מרחוק
ניהול מרחוק דורש תוספות חומרה יקרות
תמיכה בלוחות זמנים שבועיים ועונתיים
שינוי לוחות זמנים דורש הדפסה מחדש
לוחות זמנים קבועים ללא גמישות
מסך בהירות גבוהה גם בתאורה חלשה (Auto Brightness)
תלות בתאורה חיצונית לקריאות
בהירות קבועה ללא חיישן תאורה (Ambient Light Sensor)
התקנה מהירה ללא צורך בטכנאי חיצוני
התקנה פשוטה אך תחזוקה שוטפת גבוהה
התקנה עצמאית אפשרית אך ממשק מסובך
תמיכה טכנית בעברית לאורך כל השנה
אין תמיכה טכנית – פתרון בעיות עצמאי
תמיכה רק דרך יצרן – לרוב באנגלית
הלכה יומית בטהרה — לוח דיגיטלי למקווה
פאנל הלכה יומית מציג בכל יום הלכה קצרה ומכובדת בענייני טהרת המשפחה. זו תזכורת עדינה ומחזקת לנשות הקהילה בזמן ההמתנה. כמו כן, התוכן מותאם למנהג הקהילה. הבלנית מאשרת כל הלכה לפני שהיא עולה למסך.
כל המידע החשוב, מתעדכן לבד — לוח דיגיטלי למקווה
שעות פעילות — לוח דיגיטלי למקווה
ראשית, שעות הפתיחה של המקווה מוצגות תמיד, כולל התאמות אוטומטיות לערבי שבת, חגים וצומות.
זמני טבילה
בנוסף, צאת הכוכבים מחושב אוטומטית לפי מיקום המקווה, בסנכרון לשעון אטומי ומעבר אוטומטי לשעון קיץ.
הדלקת נרות
כמו כן, זמני הדלקת נרות וכניסת ויציאת שבת מוצגים לפי מנהג הקהילה, כולל קיזוזים מותאמים אישית.
הודעות לציבור
יתרה מזאת, הודעות על שיפוצים, שעות מיוחדות ואירועי קהילה מתפרסמות מהנייד ברגע, ומוסרות באותה קלות.
פרטי הבלנית
מספר הטלפון של הבלנית לקביעת תור ולתיאום מראש – בשיחה או בוואטסאפ, תמיד מעודכן.
תאריך עברי
תאריך עברי ולועזי, ימים מיוחדים וספירת העומר – בהתאמה מלאה ללוח השנה היהודי.
תבניות עיצוב עדינות ומכובדות
מגוון תבניות שעוצבו במיוחד ללוח דיגיטלי למקווה – צבעי פנינה, ורד וזהב, מוטיבים של מים חיים, רימונים ופרחים עדינים. ללא דמויות, בצניעות מלאה ובכבוד הראוי למקום.
כך נראה הלוח המלא: בראש המסך לוחית הקדשה (לע"נ). לצידה לוח עילוי נשמת עם נרות זיכרון. מתחת מופיע לוח ישועות עם פתקי תפילה. כמו כן מוצגות הלכה יומית בטהרה, השעה והתאריך העברי.
תבנית פנינה וורד – אדוות מים עדינות ולוחות מידע בהירים.
עיצוב זהב מלכותי – לוחיות הקדשה ועילוי נשמת בזהב שמפניה.
סגנון מים חיים – טורקיז שליו בהשראת מי המקווה.
הבלנית מעדכנת הכול מהנייד
מערכת הניהול בענן של GoMixApp פשוטה כמו שליחת הודעה. הבלנית מוסיפה בקשה ללוח הישועות או מפרסמת הודעה. אפשר גם לעדכן שעות פעילות ישירות מהטלפון. הכול זמין מכל מקום ובכל שעה.
חשוב לדעת: הזמנים ההלכתיים מתעדכנים לבד לפי המיקום והלוח העברי, והמסך ממשיך לפעול ולהציג זמנים מדויקים גם אם האינטרנט מתנתק זמנית – בזכות טכנולוגיית ה-Native App השומרת את המידע בזיכרון המסך.
מחירון שקוף — בלי הפתעות
כמה עולה לוח דיגיטלי למקווה?
בוחרות מסלול — והלוח שלכן באוויר. משדרגות או מבטלות בכל שלב.
350 ₪ + מע״מסטרימר (חד־פעמי) — נדרש רק אם אין מסך חכם
כל המחירים בתוספת מע״מ · מסך — לפי הצורך · הנחת מנוי לסטרימר נוסף: 2.5% לכל מסך נוסף — עד 25%
שאלות נפוצות
מה זה לוח דיגיטלי למקווה?
לוח דיגיטלי למקווה הוא מסך מעוצב המוצב בעמדת הקבלה או באזור ההמתנה, ומציג שעות פעילות, זמני טבילה לפי צאת הכוכבים, הדלקת נרות, לוח ישועות, לוח עילוי נשמת, הלכה יומית והודעות – הכול בעדכון אוטומטי לפי המיקום והלוח העברי.
האם מוצגות דמויות נשים בעיצוב?
לא. כל התבניות עוצבו בצניעות מלאה וללא דמויות אדם כלל – מוטיבים מופשטים של מים, פרחים, רימונים ומסגרות מוזהבות בלבד. העיצוב מכובד ועדין, בהתאמה מלאה לאופי המקום.
איך שולחים בקשה ללוח הישועות והאם השמות מוצגים?
הבקשה נמסרת לבלנית בוואטסאפ או בעמדת הקבלה, והיא מאשרת ומעלה אותה למסך מהנייד. הבקשות מוצגות ללא שמות משפחה – בשם פרטי ושם האם, בראשי תיבות או באופן אנונימי לגמרי, לפי בחירת המבקשת.
האם זמני הטבילה מדויקים?
כן. צאת הכוכבים וזמני ההלכה מחושבים אוטומטית לפי המיקום המדויק של המקווה, בסנכרון לשעון אטומי ועם מעבר אוטומטי לשעון קיץ. ניתן להתאים את שיטת החישוב ולהוסיף קיזוזי דקות לפי הוראת רב הקהילה.
מי מעדכן את התוכן על הלוח?
הבלנית או מנהלת המקווה – ישירות מהנייד, דרך מערכת ניהול פשוטה בענן. אין צורך במחשב, בטכנאי או בידע טכני, וכל עדכון מופיע על המסך תוך רגעים.
כמה עולה לוח דיגיטלי למקווה?
המחיר תלוי בגודל המסך, בסוג המסגרת ובהתקנה הנדרשת. הצוות שלנו מגיש הצעת מחיר מותאמת אישית לכל מקווה, כולל דמו חינם – השאירו פרטים בטופס ונציג יחזור אליכן.
נקודות מפתח
GoMixApp מציעה פתרון לוח דיגיטלי ייעודי למקוואות, המשלב מידע הלכתי עם עיצוב צנוע ומכובד.
הלוח מציג זמני טבילה מדויקים ומתעדכנים אוטומטית בהתאם ללוח העברי.
ניתן להוסיף לוח ישועות, עילוי נשמת, הלכה יומית ושיעורי תורה בהתאמה אישית.
ניהול תכנים פשוט ומלא מהנייד, ללא צורך בטכנאי או ידע טכני מוקדם.
מתאים למקוואות נשים, גברים ובתי כנסת – עם אפשרויות התאמה לכל קהילה.
GoMixApp מספקת התקנה, תמיכה שוטפת ודמו חינם לבדיקת המערכת לפני רכישה.
אודות GoMixApp – מומחים בפתרונות דיגיטליים לעסקים בישראל
GoMixApp מתמחים בפתרונות דיגיטליים לעסקים בישראל, עם למעלה מ-10 שנות ניסיון בתחום ומעל 300 פרויקטים שהושלמו בהצלחה. הצוות מונה 12 אנשי מקצוע המספקים פתרונות לוחות דיגיטליים מותאמים לקהלים מגוונים – כולל מוסדות דתיים כמו מקוואות, בתי כנסת ומרכזים קהילתיים. הם מלווים את הלקוחות מהתכנון ועד ההפעלה, עם תמיכה ארצית לאורך כל הדרך.
מקורות
מקורות · מכון התקנים הישראלי · נגישות ישראל · Digital Signage Federation · Kiosk Association · הרשות להגנת הפרטיות
תכנים קשורים · לוח דיגיטלי לבית כנסת – המדריך המקיף · לוח מודעות דיגיטלי לבניין משותף – מדריך מקיף · שלטים דיגיטליים ומסכי פרסום לעסקים · זמני כניסת ויציאת שבת על מסך בית כנסת – שילוט דיגיטלי · בהירות מסך מומלצת לשילוט דיגיטלי
ניהול מרחוק מהנייד על ידי הבלנית, בלי טכנאי, מאפשר לעדכן זמני טבילה אוטומטיים ותכנים בכל רגע.
תוכנה למקווה עם דיסקרטיות מלאה בהצגת בקשות תפילה וזיכרון, לצד תצוגה של זמני טבילה, צאת כוכבים, הדלקת נרות, שעות פעילות וחגים.
עיצוב צנוע וכבוד – ללא דמויות נשים, תכנים מאושרים על ידי הבלנית והקהילה, כולל הצגת לוח ישועות וזיכרון בקהילה.
סיכום
לוח דיגיטלי למקווה הוא מסך מעוצב המוצב בעמדת הקבלה או באזור ההמתנה של מקווה נשים, ומחליף לוחות זמנים ידניים ופתקי נייר. הוא מציג באופן אוטומטי זמני טבילה מדויקים, שעות פעילות, לוחות ישועות ועילוי נשמת, הלכה יומית בטהרה ותכנים נוספים, ומתעדכן לפי המיקום והלוח העברי. הבלנית שולטת בכל התכנים המוצגים מהנייד, ללא עבודה ידנית, טכנאי או ניירת.
רוצים לוח דיגיטלי למקווה שמכבד את הקהילה?
הצוות של GoMixApp מתמחה בלוחות דיגיטליים למקוואות – עם זמני טבילה מדויקים, לוח ישועות, עילוי נשמת והלכה יומית, בעיצוב צנוע ומכובד. המסך מנוהל בקלות מהנייד, ללא צורך בטכנאי. פנו לדמו חינם וראו איך הלוח נראה בפועל.
document.addEventListener('click', function(e) {
var el = e.target.closest('.gmx-lite-yt');
if (!el) return;
var vid = el.getAttribute('data-vid');
if (!vid) return;
var iframe = document.createElement('iframe');
iframe.src = 'https://www.youtube.com/embed/' + vid + '?autoplay=1';
iframe.style.cssText = 'position:absolute;top:0;left:0;width:100%;height:100%;border:0;';
iframe.allow = 'autoplay;encrypted-media';
iframe.allowFullscreen = true;
el.style.position = 'relative';
el.innerHTML = '';
el.appendChild(iframe);
});
(function () {
var c = document.body.className;
c = c.replace(/woocommerce-no-js/, 'woocommerce-js');
document.body.className = c;
})();
var gmxCf7LegacyUxI18n = {"errName":"Please enter a full name","errPhone":"Please enter a valid phone number","errEmail":"Please enter a valid email address","errRequired":"Required field"};
//# sourceURL=gmx-cf7-legacy-ux-js-extra
(function(){
function cleanUrl(url) {
// Strip query params embedded mid-path: /ID?params/file -> /ID/file
return url.replace(/\?[^\/]+\//g, '/');
}
function addWebPFallback(pic) {
if (pic.getAttribute('data-webp-fb')) return;
pic.setAttribute('data-webp-fb', '1');
var img = pic.querySelector('img');
if (!img) return;
img.onerror = function() {
this.onerror = null;
this.src = cleanUrl(this.src).replace('vi_webp','vi').replace('.webp','.jpg');
var sources = this.parentElement.querySelectorAll('source');
for (var i = 0; i < sources.length; i++) {
sources[i].srcset = cleanUrl(sources[i].srcset).replace('vi_webp','vi').replace('.webp','.jpg');
}
};
}
var observer = new MutationObserver(function() {
var pics = document.querySelectorAll('.video-seo-youtube-picture');
for (var i = 0; i < pics.length; i++) addWebPFallback(pics[i]);
});
observer.observe(document.documentElement, { childList: true, subtree: true });
})();
(function(){
var siteKey = "6Ldnu_gsAAAAAGpkh7vCd_h3L9BA193yFU59I4Do";
var action = "submit_lead_form";
var loaderUrl = "https:\/\/www.google.com\/recaptcha\/enterprise.js?render=6Ldnu_gsAAAAAGpkh7vCd_h3L9BA193yFU59I4Do";
// GWP-506 (perf): the reCAPTCHA Enterprise runtime costs ~900ms of main-thread
// work (PSI contactus TBT 660ms, perf 69). It was loaded eagerly on every page
// carrying a CF7 form. It now loads on the FIRST real page interaction
// (scroll/pointer/key/touch) — warming the runtime well before the user can
// reach submit — and never loads on a no-interaction (lab) page view, so the
// perf win holds. The token is still stamped on form focusin and refreshed at
// submit. IMPORTANT: the server gate is fail-CLOSED by default (GWP-412
// require_token) — a missing token at submit is treated as spam — so the
// runtime MUST be warm before submit; that is exactly why the warm trigger is
// first-page-interaction, NOT focusin-only (focusin-only left a race where a
// fast focus→submit could POST before the ~900ms download finished and drop a
// legit lead). The eager <script src> is gone.
var greReady = false, greWaiters = [], greLoadStarted = false;
function pollGre(attempts) {
if (typeof grecaptcha !== 'undefined' && grecaptcha.enterprise) {
greReady = true;
var queued = greWaiters;
greWaiters = [];
queued.forEach(function (fn) { try { fn(); } catch (e) {} });
return;
}
if (attempts > 200) {
// no-silent-failures: enterprise.js never became ready (network-blocked,
// consent/privacy blocker, or a Google outage). Surface it — a missing
// token fails CLOSED server-side (GWP-412) and drops the lead.
if (window.console && console.warn) {
console.warn('[GMX recaptcha] enterprise.js not ready after ~10s; token will be missing (submit fails closed).');
}
return; // give up after ~10s (200 * 50ms)
}
setTimeout(function () { pollGre(attempts + 1); }, 50);
}
function loadGre() {
if (greLoadStarted) return;
greLoadStarted = true;
var s = document.createElement('script');
s.src = loaderUrl;
s.async = true;
document.head.appendChild(s);
pollGre(0); // begin polling only once the runtime is actually loading
}
function whenGreReady(cb) {
if (greReady) return cb();
greWaiters.push(cb);
}
function stampToken(form) {
if (!form.querySelector('.wpcf7-form-control-wrap input[type="submit"], .wpcf7-submit')) return;
loadGre(); // lazy: kick off enterprise.js on demand (idempotent)
whenGreReady(function () {
grecaptcha.enterprise.ready(function () {
grecaptcha.enterprise.execute(siteKey, { action: action }).then(function (token) {
var hidden = form.querySelector('input[name="gmx_recaptcha_token"]');
if (!hidden) {
hidden = document.createElement('input');
hidden.type = 'hidden';
hidden.name = 'gmx_recaptcha_token';
form.appendChild(hidden);
}
hidden.value = token;
}).catch(function () {
// no-silent-failures: token generation failed; the server gate is
// fail-CLOSED (GWP-412), so this submit will be rejected as spam.
if (window.console && console.warn) {
console.warn('[GMX recaptcha] token execute failed; submit will fail closed.');
}
});
});
});
}
document.addEventListener('wpcf7submit', function (e) { stampToken(e.target); });
// Also stamp on first focus into any CF7 form (so token ready before submit).
// `whenGreReady()` queues the stamp until grecaptcha loads, so the once-
// listener stays safe even if grecaptcha isn't ready at focus-in time.
document.querySelectorAll('form.wpcf7-form').forEach(function (form) {
form.addEventListener('focusin', function once() {
form.removeEventListener('focusin', once);
stampToken(form);
});
});
// GWP-506: warm enterprise.js on the FIRST real page interaction so the ~900ms
// runtime is ready before the user reaches submit (closes the focusin-only race
// against the fail-CLOSED server gate, and covers AJAX/popup-injected forms that
// missed the focusin binding above). Never fires on a no-interaction (lab) view,
// so the perf win holds. Idempotent via loadGre()'s greLoadStarted guard.
var warmOpts = { passive: true, capture: true };
var warmEvents = ['pointerdown', 'keydown', 'touchstart', 'scroll'];
function warmGre() {
loadGre();
warmEvents.forEach(function (e) { window.removeEventListener(e, warmGre, warmOpts); });
}
warmEvents.forEach(function (e) { window.addEventListener(e, warmGre, warmOpts); });// GWP-507 (CONFIRMED LIVE: 19 real leads dropped in 8 days): capture-phase
// submit GATE. The warm/focusin logic above only *helps* the token be ready;
// it is NOT a guarantee. The race: a user whose FIRST interaction is clicking
// submit on an autofilled form (no prior scroll/field-touch to warm the
// ~900ms enterprise.js), or who submits before the runtime readies, serializes
// the AJAX POST with an EMPTY gmx_recaptcha_token → the fail-CLOSED server gate
// (GWP-412 require_token) drops the lead as spam. CF7's `wpcf7submit` fires
// AFTER the AJAX POST (too late), and CF7 exposes no documented pre-POST JS
// hook (verified: contactform7.com/dom-events). So the ONLY seam is to
// intercept the native DOM submit/click in CAPTURE phase, HOLD it until
// greReady + token stamped, then re-dispatch. grecaptcha token lifetime is
// 2 minutes, so holding briefly is safe.
//
// TIMEOUT-FALLBACK CHOICE (a): if enterprise.js never readies within the
// ~10s ceiling (network-blocked / consent-blocker / Google outage), we
// RE-ENABLE the button and let the submit proceed WITHOUT a token rather than
// hard-blocking the user. It will fail-CLOSED server-side (GWP-412), but the
// console.warn fires loudly (no-silent-failures) — we never trap a real user
// behind a spinner they can't escape.
var GATE_TIMEOUT_MS = 10000; // matches pollGre ceiling (200 * 50ms).
function gmxFormHasToken(form) {
var hidden = form.querySelector('input[name="gmx_recaptcha_token"]');
return !!(hidden && hidden.value);
}
function gmxSetVerifying(form, on) {
var btn = form.querySelector('.wpcf7-submit, input[type="submit"], button[type="submit"]');
if (!btn) return;
if (on) {
btn.disabled = true;
btn.setAttribute('data-gmx-verifying', '1');
} else {
btn.disabled = false;
btn.removeAttribute('data-gmx-verifying');
}
}
function gmxReleaseSubmit(form) {
// Mark released so the re-dispatched submit passes straight through the
// capture gate (no re-gate loop), re-enable UX, then re-trigger.
form.__gmxGateReleased = true;
gmxSetVerifying(form, false);
if (typeof form.requestSubmit === 'function') {
form.requestSubmit();
} else {
form.dispatchEvent(new Event('submit', { bubbles: true, cancelable: true }));
}
// GWP-507 finding-1 (BLOCKER fix): reset the release flag on the NEXT tick
// so any FUTURE user submit (user edits a field + resubmits) is re-gated and
// stamps a FRESH token. reCAPTCHA tokens are single-use with a ~2-min
// lifetime — without this reset, __gmxGateReleased stayed true forever after
// the first release, letting a second submit bypass the gate and POST a
// stale/used token. The setTimeout(0) lets the synchronous re-dispatch above
// complete (which short-circuits on the still-true flag) before we re-arm.
setTimeout(function () { form.__gmxGateReleased = false; }, 0);
}
function gmxSubmitGate(e) {
var form = e.currentTarget;
if (form.tagName !== 'FORM') { form = form.form || form.closest('form.wpcf7-form'); }
if (!form) return;
// Idempotent: a programmatic re-submit we already released proceeds. This is
// the ONLY pass-through — it lets the freshly-stamped re-dispatch reach CF7.
// (The flag is reset on the next tick in gmxReleaseSubmit, so the NEXT user
// submit is re-gated.)
if (form.__gmxGateReleased) return;
// GWP-507 finding-2 (stale/used token fix): every USER submit HOLDS + stamps
// a FRESH token — we do NOT early-return on an already-present token. A token
// already sitting in the hidden input may be stale or already used (single-
// use, ~2-min lifetime); proceeding on it would POST a dead token. enterprise.js
// is warm by submit time, so grecaptcha.enterprise.execute() resolves in
// ~100-300ms — the per-submit hold is brief. stampToken() OVERWRITES the
// hidden input value (hidden.value = token), so no stale token lingers.
// HOLD: block CF7's submit handler before the AJAX POST.
e.preventDefault();
e.stopImmediatePropagation();
if (form.__gmxGateWaiting) return; // a click + submit may both fire; hold once.
form.__gmxGateWaiting = true;
loadGre(); // kick the warm if not started.
gmxSetVerifying(form, true);
var released = false;
function release(missing) {
if (released) return;
released = true;
form.__gmxGateWaiting = false;
if (missing && window.console && console.warn) {
console.warn('[GMX recaptcha] submit gate timed out (~10s); releasing without token (submit fails closed).');
}
gmxReleaseSubmit(form);
}
var timer = setTimeout(function () { release(true); }, GATE_TIMEOUT_MS);
whenGreReady(function () {
stampToken(form);
// stampToken resolves the token asynchronously (enterprise.execute
// promise); poll briefly for the stamp, then release. Bounded by the
// same overall timer above.
(function awaitStamp(n) {
if (released) return;
if (gmxFormHasToken(form)) { clearTimeout(timer); release(false); return; }
if (n > 200) { clearTimeout(timer); release(true); return; } // ~10s (200*50ms)
setTimeout(function () { awaitStamp(n + 1); }, 50);
})(0);
});
}
// GWP-507 finding-4 (CF7 phase): WHY capture phase works. Our gate listener is
// registered in CAPTURE phase (3rd arg `true`), so it runs BEFORE CF7's own
// bubble-phase 'submit' handler on the same form. When we call
// e.stopImmediatePropagation() in the capture listener, the DOM spec stops ALL
// further listeners for that event on the target — including the later
// bubble-phase CF7 handler — so CF7's AJAX POST never fires until we re-dispatch
// with a fresh token. This capture-phase interception is the only documented
// pre-POST seam: CF7 exposes no pre-POST JS hook (wpcf7submit fires AFTER the
// AJAX POST). See contactform7.com/dom-events.
document.querySelectorAll('form.wpcf7-form').forEach(function (form) {
form.addEventListener('submit', gmxSubmitGate, true);
var btn = form.querySelector('.wpcf7-submit, input[type="submit"], button[type="submit"]');
if (btn) { btn.addEventListener('click', gmxSubmitGate, true); }
});
})();
(function(){
var loaded = false;
function loadUserWay() {
if (loaded) return;
loaded = true;
var el = document.createElement('script');
el.setAttribute('data-account', "UX40fo0Ctw");
el.setAttribute('data-language', "he");
el.setAttribute('src', 'https://cdn.userway.org/widget.js');
document.body.appendChild(el);
events.forEach(function(e){ window.removeEventListener(e, loadUserWay, {passive: true}); });
}
var events = ['scroll', 'mousemove', 'touchstart', 'click', 'keydown'];
events.forEach(function(e){ window.addEventListener(e, loadUserWay, {passive: true}); });
})();