Perguntas frequentes

Saiba mais sobre problemas comuns ou dúvidas relacionadas ao uso do reCAPTCHA.

Implementação

Posso usar o reCAPTCHA de maneira global?

Sim, você pode usar www.recaptcha.net no código do front-end quando www.google.com não estiver acessível aos usuários.

  • Primeiro, substitua <script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script> por <script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script>, ao substituir a chave do seu site por <SITE_KEY>.
  • Depois disso, aplique a mesma lógica a qualquer outro lugar que use www.google.com/recaptcha/ no seu site.

O reCAPTCHA usa cookies?

O reCAPTCHA define um cookie necessário (_GRECAPTCHA) quando executado para fornecer análise de risco. Se você preferir não usar o domínio www.google.com, que pode ter outros cookies definidos, use www.recaptcha.net.

Quero ocultar o selo do reCAPTCHA. O que é permitido?

Você pode ocultar o selo desde que informe que usa o reCAPTCHA para proteger seu site e que os "Termos de Serviço e a Política de Privacidade do Google se aplicam" de maneira visível no fluxo de usuários. Inclua o seguinte texto:

This site is protected by reCAPTCHA and the Google
<a href="https://policies.google.com/privacy">Privacy Policy</a> and
<a href="https://policies.google.com/terms">Terms of Service</a> apply.

Exemplo:

Exemplo dos links de privacidade e Termos de Serviço

É possível personalizar o widget ou o selo do reCAPTCHA?

Sim. O reCAPTCHA oferece temas claros e escuros. Para escolher um tema, defina o atributo data-theme no parâmetro grecaptcha.enterprise.render.

  • Tema claro:
    Widget ou selo do reCAPTCHA no tema claro

  • Tema escuro:
    Widget ou selo do reCAPTCHA no tema escuro

Estou usando a Política de Segurança de Conteúdo (CSP) no meu site. Como posso configurar para trabalhar com o reCAPTCHA?

Recomendamos usar a abordagem documentada com CSP3. Inclua seu número, que pode ser usado apenas uma vez na tag de script api.js do reCAPTCHA, e nós cuidaremos do restante.

Como alternativa, adicione os seguintes valores às diretivas:

  • script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
  • frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/
  • connect-src https://www.google.com/recaptcha/

Quantos domínios posso adicionar à lista "Verificar domínios" no console do Google Cloud ?

Há um limite de 250 domínios por chave.

Para usar uma chave em mais de 250 domínios, consulte Criar chaves para sites.

Uso uma implementação de plug-in de terceiros que não é compatível formalmente com a API de nuvem do reCAPTCHA, mas apenas com a API reCAPTCHA legada siteverify. Ainda posso usar o reCAPTCHA?

Sim, a chave secreta legada está disponível no console Google Cloud . Para saber como encontrar a chave secreta legada, consulte Encontrar uma chave secreta legada do reCAPTCHA.

Como posso evitar entrar no código do reCAPTCHA ao depurar meu site?

Para evitar entrar no código do reCAPTCHA ao depurar outros JavaScripts no seu site, adicione o script do reCAPTCHA /recaptcha__.+\.js$ à lista de ignorados do navegador. Para instruções no Chrome, consulte Ignorar uma lista personalizada de scripts. Recursos semelhantes estão disponíveis em outros navegadores.

Somente no iOS 10, por que a página rola até a parte de baixo quando o usuário conclui o desafio?

Esse é um bug de foco que informamos à Apple. Isso afeta apenas usuários do iOS 10 e somente em alguns sites. Se você for afetado, mova o widget do reCAPTCHA para cima ou para baixo na página.

Uso

Há limites de taxa no meu uso do reCAPTCHA?

Sim, consulte cotas e limites.

Qual é o fuso horário usado no painel do reCAPTCHA? Posso alterar essa informação?

Esse fuso horário é baseado no fuso horário do cliente do seu navegador. Essa informação não pode ser alterada no momento.

Como faço para medir a qualidade das pontuações que o reCAPTCHA está retornando?

Em última análise, isso depende do seu caso de uso e dos resultados necessários. Geralmente, recomendamos que você use suas próprias métricas internas sobre o comportamento do usuário para determinar se a pontuação está correta, como:

  • Um usuário que redefiniu a senha e recebeu uma pontuação alta informa posteriormente que a conta dele foi invadida?
  • Um usuário que fez login com uma pontuação baixa continua enviando spam para outras pessoas?
  • Um usuário que não conseguiu fazer login e recebeu uma pontuação continuou tentando fazer login com vários nomes de usuário diferentes?

Como posso saber mais sobre o tráfego do meu site?

Confira os detalhes na página reCAPTCHA do console doGoogle Cloud .

Quero executar testes automatizados com o reCAPTCHA. O que devo fazer?

É possível criar chaves de site do reCAPTCHA voltadas a testes usando a Google Cloud CLI. Para mais informações, consulte as opções --testing-challenge e --testing-score na página recaptcha keys create reference.

Exemplos

  • Criar uma chave de site com caixa de seleção que sempre retorna "Sem CAPTCHA" (sem teste) e 1,0 (altere --domains e --display-name abaixo).
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
  • Criar uma chave de site com caixa de seleção que sempre retorna um teste sem solução (altere --domains e --display-name abaixo).
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
  • Criar uma chave de site baseada em pontuação que sempre retorna uma pontuação definida (altere --domains, --display-name e --testing-score abaixo).
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score

Quero me comunicar com a API REST reCAPTCHA. Posso presumir que o formato da resposta não vai mudar no futuro?

À medida que nosso produto evolui, podemos aplicar mudanças não interruptivas, como adicionar novos campos à nossa API. Se você usar JSON, não valide estritamente o formato da resposta para manter a compatibilidade com futuras adições à API.

Quais são minhas opções se eu quiser criar uma chave reCAPTCHA clássica?

O reCAPTCHA não oferece mais suporte à criação de chaves clássicas. Se você já tiver chaves clássicas, recomendamos migrar do reCAPTCHA clássico. Todos os clientes do Google Cloud reCAPTCHA podem criar 10.000 avaliações sem custo financeiro por mês. Para mais informações sobre uso e preços, consulte preços do reCAPTCHA.

Processamento de dados

Quais dados de sessão são coletados pelo reCAPTCHA e como o Google os protege?

Para informações sobre os dados coletados pelo reCAPTCHA e as medidas que o Google toma para proteger os dados, consulte nosso Aditivo sobre tratamento de dados do Cloud e os Termos específicos do serviço reCAPTCHA.

Para mais informações sobre como o Google protege os dados, consulte o Artigo sobre segurança.

O reCAPTCHA está em conformidade com o GDPR?

Sim. No Google Cloud, apoiamos iniciativas que priorizam e melhoram a segurança e a privacidade dos dados pessoais dos clientes. Queremos que os clientes do reCAPTCHA se sintam seguros ao usar nossos serviços em conformidade com os requisitos do GDPR. No nosso Aditivo sobre tratamento de dados do Cloud, nos comprometemos a cumprir o GDPR em relação ao tratamento de dados pessoais do cliente em todos os serviços do Google Cloud , incluindo o reCAPTCHA.

Para outros termos específicos do reCAPTCHA, consulte os Termos específicos do serviço reCAPTCHA.

O reCAPTCHA coleta informações de transações de pagamento?

Quando você instala o reCAPTCHA em uma página de transação de pagamento, ele examina determinados sinais de transação para ajudar a proteger contra ataques automatizados. Por exemplo, muitas tentativas de compra por segundo com o mesmo preço podem indicar um ataque em alguns casos.

No entanto, os bots representam apenas uma fração do problema geral de fraude. Para uma proteção mais abrangente, faça a integração com a prevenção de fraudes do reCAPTCHA, que permite enviar informações de transação mais completas e receber avaliações de fraudes, como testes de cartão e uso de instrumentos roubados.

Verificação de gestos com as mãos

Coleta e armazenamento de dados

Quais dados são coletados pelo reCAPTCHA quando o gesto com a mão está ativado?

  • O Google analisa um ou mais vídeos da mão de um usuário enquanto ele realiza várias ações ou gestos. O vídeo é processado para extrair dados de pontos de referência da mão, que incluem 21 coordenadas dos nós dos dedos .
  • Os vídeos nunca são associados à identidade do usuário e são excluídos após o processo de verificação. O áudio nunca é gravado.

Quais outros dados são armazenados pelo reCAPTCHA quando o gesto com a mão está ativado?

  • O Google não retém imagens ou vídeos dos gestos da mão de um usuário além do processo de verificação nem usa os dados para qualquer outra finalidade. Os vídeos ou imagens são excluídos automaticamente após a conclusão do desafio.
  • As informações coletadas pelo Google serão usadas e armazenadas de acordo com a Política de Privacidade do Google .

Permissões

Quem recebe permissões de câmera com o consentimento do usuário, o Google ou apps de terceiros?

Os desafios de gestos com as mãos exigem permissões para acessar a câmera de um usuário. Depois que o usuário autoriza a realização de gestos com as mãos, o Google recebe permissões da câmera, e os usuários podem gerenciar as permissões nas configurações do navegador a qualquer momento. O Google processa vídeos de gestos com as mãos apenas para verificação de segurança e não transfere dados ou permissões relacionados a terceiros.

Problemas de acessibilidade

Como os gestos com as mãos funcionam para usuários com problemas de acessibilidade?

Para usuários com problemas de acessibilidade que não podem usar gestos com as mãos para se validar, o reCAPTCHA vai continuar oferecendo desafios visuais e de áudio e desenvolvendo novos desafios alternativos mais acessíveis e seguros.