Scegli il tipo di chiave reCAPTCHA appropriato

Le chiavi reCAPTCHA (note anche come chiavi) ti consentono di proteggere i tuoi endpoint verificando le interazioni degli utenti sulle tue pagine web e applicazioni mobile.

Per scegliere il tipo di chiave reCAPTCHA appropriato, devi comprendere i tipi di chiavi supportati per ogni piattaforma e le loro differenze.

Tipi di chiavi reCAPTCHA

La tabella seguente elenca le chiavi reCAPTCHA supportate per ogni piattaforma:

Piattaforma Descrizione Chiavi supportate Tipo di verifica
web Per l'integrazione nelle pagine web. Chiavi basate sul punteggio SCORE
Chiavi delle caselle di controllo CHECKBOX
cellulare Per l'integrazione con le app per Android e iOS. Chiavi reCAPTCHA per Android SCORE
Chiavi reCAPTCHA per iOS SCORE
WAF Per pagine web e API pubblicate tramite server WAF o Edge Compute. chiavi action-token SCORE e CHECKBOX
chiavi per token di sessione SCORE
chiavi della pagina di verifica INVISIBLE
API Per l'integrazione con API o client come i dispositivi IoT che non supportano JavaScript reCAPTCHA o gli SDK per mobile. tasti Express SCORE

Scegliere un tipo di chiave reCAPTCHA per il web

Per i siti web, reCAPTCHA fornisce chiavi basate sul punteggio (nessun test) e con casella di controllo (test visivo con casella di controllo) per verificare le interazioni utente. Entrambi i tipi di chiave restituiscono un punteggio per ogni richiesta, in base alle interazioni con il tuo sito. Questo punteggio ti consente di comprendere il livello di rischio dell'interazione e ti aiuta a intraprendere le azioni appropriate per il tuo sito.

La seguente tabella riepiloga le differenze tra le chiavi basate sul punteggio e quelle con casella di controllo e ti aiuta a scegliere la chiave appropriata in base ai tuoi casi d'uso:

Categoria di confronto Chiave basata sul punteggio (consigliata) Chiave casella di controllo
Descrizione Le chiavi basate sul punteggio ti consentono di verificare se un'interazione è legittima senza alcuna interazione da parte dell'utente.

Le chiavi con casella di controllo utilizzano una verifica tramite casella di controllo che richiede l'interazione dell'utente per verificare che non sia un robot. Inoltre, puoi utilizzare le chiavi della casella di controllo per proteggere azioni specifiche con le verifiche CAPTCHA.

Come funziona

Con le chiavi basate sul punteggio, l'API reCAPTCHA Enterprise restituisce un punteggio, che puoi utilizzare per intraprendere azioni nel contesto del tuo sito.

Alcuni esempi di azioni che potresti intraprendere includono la richiesta di fattori di autenticazione aggiuntivi, l'invio di un post alla moderazione o la limitazione dei bot che potrebbero eseguire lo scraping dei contenuti.

Una chiave della casella di controllo visualizza una casella di controllo Non sono un robot su cui un utente deve fare clic per dimostrare di non essere un robot. Questa chiave della casella di controllo potrebbe o meno presentare test CAPTCHA. In entrambi i casi, l'API reCAPTCHA Enterprise restituisce un punteggio.

I test CAPTCHA richiedono a un utente di selezionare determinati tipi di oggetti, come i segnali stradali, da una raccolta di immagini.

La seguente GIF animata è un esempio di chiave della casella di controllo:
reCAPTCHA_visual_challenge

L'immagine seguente mostra un esempio di test CAPTCHA:

Un test CAPTCHA di esempio

Prima di utilizzare i test CAPTCHA, devi comprendere gli avvertimenti relativi ai test CAPTCHA.

Piattaforme supportate Siti web e piattaforme mobile. Solo siti web.
Casi d'uso

Le chiavi basate sul punteggio sono adatte ai seguenti casi d'uso:

  • Siti web con requisiti di accessibilità.
  • Per le transazioni correlate ai pagamenti che preferiscono meno attrito per tassi di conversione migliori.
  • Situazioni in cui vuoi utilizzare funzionalità aggiuntive come il controllo della password (Password Defense) o l'autenticazione a più fattori (MFA).
  • Siti a cui si accede tramite applicazioni mobile.
I tasti di controllo sono adatti a moduli, accessi e registrazioni su pagine web. Sebbene possa causare ulteriori difficoltà per gli utenti, un passaggio aggiuntivo come il test CAPTCHA aiuta a scoraggiare gli autori di attacchi poco sofisticati.

Avvertenze relative ai test CAPTCHA

Se vuoi utilizzare le chiavi della casella di controllo con le verifiche CAPTCHA per proteggerti da attacchi automatici, tieni presente i seguenti avvisi:

  • I CAPTCHA richiedono l'interazione dell'utente, il che aumenta gli attriti e potrebbe ridurre i tassi di conversione.
  • Grazie ai progressi nella visione artificiale e nell'intelligenza artificiale, i CAPTCHA stanno diventando meno utili per distinguere tra persone e bot.
  • Anche i CAPTCHA sono minacciati da aggressori pagati che possono risolvere tutti i tipi di sfide.
  • I CAPTCHA non sono accessibili a tutti gli utenti, quindi potrebbero non essere adatti se il tuo sito web ha requisiti di accessibilità.

Scegliere i tipi di chiavi reCAPTCHA per WAF

Le integrazioni di reCAPTCHA per WAF supportano token di azione, token di sessione, pagina di verifica e reCAPTCHA Express

Puoi utilizzare una o più funzionalità di reCAPTCHA per WAF in una singola applicazione. Ad esempio, puoi scegliere di applicare un token di sessione a tutte le pagine e, in base al punteggio del token di sessione, puoi reindirizzare le richieste sospette alla pagina di verifica reCAPTCHA. Inoltre, puoi utilizzare un token azione per azioni di alto profilo, ad esempio il pagamento. Per saperne di più, consulta gli esempi.

La seguente tabella mostra un breve confronto delle funzionalità di reCAPTCHA per WAF disponibili:

Categoria di confronto Token di azione reCAPTCHA reCAPTCHA session-tokens Pagina del test reCAPTCHA reCAPTCHA express
Caso d'uso Utilizzalo per proteggere le azioni degli utenti, ad esempio l'accesso o i commenti ai post. Utilizza per proteggere l'intera sessione utente sul dominio del sito. Utilizza questa opzione quando sospetti attività di spam indirizzate al tuo sito e devi escludere i bot.

Questo metodo interrompe l'attività di un utente perché deve verificare un test CAPTCHA.

Utilizza reCAPTCHA Express quando il tuo ambiente non supporta l'integrazione di reCAPTCHA JavaScript o degli SDK mobile.
Piattaforme supportate Siti web e applicazioni mobile Siti web Siti web Tutte le richieste HTTP.

Inclusi: API, siti web, applicazioni mobile e dispositivi IoT come TV e console per videogiochi

Sforzo di integrazione del client Medio

Integrazione manuale lato client.

Medio

Installa JavaScript reCAPTCHA manualmente o tramite l'inserimento nel WAF.

Bassa

Interstiziale attivato dai criteri di sicurezza.

Bassa

Nessuna integrazione client.

Precisione del rilevamento Massima

Sono disponibili segnali specifici per client, server e azioni.

Alta

Sono disponibili segnali specifici per client e server.

Medio

Sono disponibili segnali specifici per client e server. Gli indicatori lato client sono disponibili solo in una pagina interstitial.

Bassa

Sono disponibili solo indicatori lato server.

Versione reCAPTCHA supportata Chiavi reCAPTCHA basate sul punteggio e con casella di controllo Chiavi reCAPTCHA basate sul punteggio Chiavi basate su sfide reCAPTCHA incorporate in una pagina interstitial Chiavi reCAPTCHA Express

Scegliere le chiavi reCAPTCHA Express per le API

Utilizza reCAPTCHA Express quando il tuo ambiente non supporta un'integrazione client reCAPTCHA come l'API JavaScript o gli SDK per mobile. reCAPTCHA Express è adatto per API, siti web, applicazioni mobile e dispositivi IoT come TV e console di gioco, ma può essere utilizzato anche per proteggere siti web o applicazioni mobile quando un'integrazione lato client non è fattibile.

Poiché reCAPTCHA express è un'integrazione solo lato server, non raccoglie indicatori lato client. In genere, ciò comporta un'accuratezza di rilevamento inferiore rispetto alle integrazioni che coinvolgono un componente lato client.

Passaggi successivi