O Google defende milhões de sites com o reCAPTCHA há mais de uma década. O reCAPTCHA usa técnicas avançadas de análise de risco para detectar fraudes. Com o reCAPTCHA, é possível proteger seus sites ou aplicativos móveis contra spam e abuso, além de detectar outros tipos de atividades fraudulentas, como preenchimento de credenciais, invasão de conta (ATO, na sigla em inglês) e criação automatizada de contas. O reCAPTCHA oferece detecção aprimorada com pontuações mais granulares, códigos de motivo para eventos riscados, SDKs de apps para dispositivos móveis, detecção de vazamento de senhas, autenticação de vários fatores (MFA, na sigla em inglês) e a capacidade de ajustar seu modelo específico do site para proteger empresas.
Níveis do reCAPTCHA
O reCAPTCHA oferece três níveis de uso: Enterprise, Standard e Essentials.
Para saber mais sobre os recursos disponíveis nesses níveis, consulte Comparar recursos entre níveis do reCAPTCHA.
Como o reCAPTCHA funciona
Quando o reCAPTCHA é implantado no seu ambiente, ele interage com seu back-end e cliente (páginas da Web ou apps para dispositivos móveis).
Quando um usuário final acessa uma página da Web ou usa um aplicativo para dispositivos móveis, os seguintes eventos são acionados em sequência:
- O cliente carrega a página da Web do back-end ou inicia o aplicativo para dispositivos móveis.
- A página da Web ou o aplicativo para dispositivos móveis inicializa a API JavaScript do reCAPTCHA ou o SDK para dispositivos móveis, que começa a coletar indicadores.
- Quando o usuário final aciona uma ação protegida pelo reCAPTCHA como login, a API JavaScript do reCAPTCHA ou o SDK para dispositivos móveis no cliente solicita um veredito do reCAPTCHA.
- O reCAPTCHA retorna um token reCAPTCHA criptografado ao cliente para uso posterior.
- O cliente envia o token reCAPTCHA criptografado ao back-end para avaliação.
- O back-end envia a solicitação de criação da avaliação (
assessments.create
) e o token reCAPTCHA criptografado para o reCAPTCHA. - O reCAPTCHA retorna um veredito ao back-end com base no risco avaliado para essa solicitação. Esse veredicto consiste em pontuações de 0,0 a 1,0 e códigos de motivo.
- Dependendo do veredito, você (como desenvolvedor) pode determinar as próximas etapas para realizar ações ou responder a solicitações específicas do usuário.
O diagrama de sequência a seguir mostra a representação gráfica do fluxo de trabalho do reCAPTCHA:
A seguir
- Teste o reCAPTCHA em um site de demonstração.
- Comece a usar o reCAPTCHA.
- Para começar a usar plug-ins, encontre a chave secreta legada do reCAPTCHA.