Panoramica di reCAPTCHA

Google difende milioni di siti con reCAPTCHA da oltre un decennio. reCAPTCHA utilizza tecniche avanzate di analisi del rischio per rilevare le attività fraudolente. Con reCAPTCHA, puoi proteggere i tuoi siti web o le tue applicazioni mobile da spam e comportamenti illeciti e rilevare altri tipi di attività fraudolente, come credential stuffing, compromissione dell'account (ATO) e creazione automatica di account. reCAPTCHA offre un rilevamento migliorato con punteggi più granulari, codici di motivo per eventi rischiosi, SDK per app mobile, rilevamento di violazioni o fughe di password, autenticazione multifattoriale (MFA) e la possibilità di ottimizzare il modello specifico del sito per proteggere le attività aziendali.

Livelli reCAPTCHA

reCAPTCHA offre tre livelli basati sull'utilizzo: Enterprise, Standard e Essentials.

Per scoprire le funzionalità disponibili in questi livelli, consulta Confrontare le funzionalità tra i livelli di reCAPTCHA.

Come funziona reCAPTCHA

Quando reCAPTCHA viene implementato nel tuo ambiente, interagisce con il tuo backend e il tuo client (pagine web o applicazioni mobile).

Quando un utente finale visita una pagina web o utilizza un'applicazione mobile, vengono attivati in sequenza i seguenti eventi:

  1. Il client carica la pagina web dal backend o avvia l'applicazione mobile.
  2. La pagina web o l'applicazione mobile inizializza l'API reCAPTCHA JavaScript o l'SDK mobile, che inizia a raccogliere gli indicatori.
  3. Quando l'utente finale attiva un'azione protetta da reCAPTCHA, come l'accesso, l'API JavaScript di reCAPTCHA o l'SDK mobile nel client richiede un verdetto da reCAPTCHA.
  4. reCAPTCHA restituisce un token reCAPTCHA criptato al client per un uso successivo.
  5. Il client invia il token reCAPTCHA criptato al backend per la valutazione.
  6. Il backend invia la richiesta di creazione della valutazione (assessments.create) e il token reCAPTCHA criptato a reCAPTCHA.
  7. Dopo la valutazione, reCAPTCHA restituisce un verdetto al backend (punteggi da 0,0 a 1,0 e codice motivo) in base al rischio valutato per questa richiesta.
  8. A seconda del verdetto, tu (in qualità di sviluppatore) puoi determinare i passaggi successivi da seguire per la richiesta o l'azione specifica dell'utente.

Il seguente diagramma di sequenza mostra la rappresentazione grafica del flusso di lavoro di reCAPTCHA:

Passaggi successivi