Scegli il tipo di chiave reCAPTCHA appropriato

Le chiavi reCAPTCHA (note anche come chiavi) ti consentono di proteggere gli endpoint verificando le interazioni degli utenti sulle tue pagine web e applicazioni mobile.

Per scegliere il tipo di chiave reCAPTCHA appropriato, devi conoscere i tipi di chiavi supportati per ogni piattaforma e le rispettive differenze.

Tipi di chiavi reCAPTCHA

La seguente tabella elenca le chiavi reCAPTCHA supportate per ciascuna piattaforma:

Tipi di chiavi reCAPTCHA Descrizione Chiavi supportate Tipo di integrazione della chiave
Chiavi reCAPTCHA per il web Chiavi per l'integrazione di reCAPTCHA nelle pagine web. Chiavi basate sul punteggio SCORE
Chiavi casella di controllo CHECKBOX
Chiavi reCAPTCHA per le applicazioni mobile Chiavi per l'integrazione di reCAPTCHA nelle app per Android e iOS. Chiavi reCAPTCHA per Android SCORE
Chiavi reCAPTCHA per iOS SCORE
Chiavi reCAPTCHA per WAF Chiavi per l'integrazione di reCAPTCHA a livello di WAF. chiavi per token di azione SCORE e CHECKBOX
chiavi per token di sessione SCORE
chiavi di pagina sfida INVISIBLE
tasti di scelta rapida SCORE

Scegli un tipo di chiave reCAPTCHA per il web

Per i siti web, reCAPTCHA fornisce chiavi basate sul punteggio (senza verifica) e con casella di controllo (verifica visiva con casella di controllo) per verificare le interazioni degli utenti. Entrambi i tipi di chiave restituiscono un punteggio per ogni richiesta, basato sulle interazioni con il tuo sito. Questo punteggio consente di comprendere il livello di rischio dell'interazione e di intraprendere le azioni appropriate per il tuo sito.

La seguente tabella riassume le differenze tra le chiavi basate sul punteggio e le chiavi delle caselle di controllo e ti aiuta a scegliere la chiave appropriata in base ai tuoi casi d'uso:

Categoria di confronto Chiave basata sul punteggio (consigliata) Chiave casella di controllo
Descrizione Le chiavi basate sul punteggio ti consentono di verificare se un'interazione è legittima senza alcuna interazione dell'utente.

Le chiavi delle caselle di controllo utilizzano una verifica delle caselle di controllo che richiede l'interazione dell'utente per verificare che l'utente non sia un robot. Inoltre, potete utilizzare i tasti delle caselle di controllo per proteggere azioni specifiche con le verifiche CAPTCHA.

Come funziona

Con le chiavi basate sul punteggio, l'API reCAPTCHA restituisce un punteggio che puoi utilizzare per intervenire nel contesto del tuo sito.

Esempi di azioni che puoi intraprendere includono la richiesta di ulteriori fattori di autenticazione, l'invio di un post alla moderazione o la limitazione di bot che potrebbero eseguire il scraping dei contenuti.

Una chiave di controllo mostra una casella di controllo Non sono un robot su cui l'utente deve fare clic per dimostrare di non essere un robot. La chiave della casella di controllo può o meno provare a testare CAPTCHA. In entrambi i casi, l'API reCAPTCHA restituisce un punteggio.

I test CAPTCHA richiedono all'utente di selezionare determinati tipi di oggetti, come i cartelli stradali, da una raccolta di immagini.

La GIF animata che segue è un esempio di chiave della casella di controllo:
GIF casella di controllo reCAPTCHA

La seguente immagine mostra un test CAPTCHA di esempio:
Un test CAPTCHA di esempio

Prima di utilizzare le verifiche CAPTCHA, è necessario comprendere le avvertenze relative alle verifiche CAPTCHA.

Piattaforme supportate Siti web e piattaforme mobile. Solo siti web.
Casi d'uso

Le chiavi basate sul punteggio sono appropriate per i seguenti casi d'uso:

  • Siti web che richiedono requisiti di accessibilità.
  • Per le transazioni relative ai pagamenti che preferiscono meno attriti per tassi di conversione migliori.
  • Situazioni in cui vuoi utilizzare funzionalità aggiuntive come il controllo delle password (rilevamento di fughe di password) o l'autenticazione a più fattori (MFA).
  • Siti a cui si accede tramite applicazioni mobile.
Le chiavi delle caselle di controllo sono appropriate per moduli, accessi e registrazioni sulle pagine web. Sebbene possa causare ulteriori fastidi per gli utenti, un passaggio aggiuntivo come il test CAPTCHA può aiutare a scoraggiare gli utenti malintenzionati.

Avvertenze con le sfide CAPTCHA

Se desideri utilizzare chiavi delle caselle di controllo con le verifiche CAPTCHA per proteggerti da attacchi automatici, tieni presente le seguenti avvertenze:

  • I CAPTCHA richiedono l'interazione dell'utente, il che aumenta l'attrito e potrebbe ridurre i tassi di conversione.
  • A causa dei progressi della visione artificiale e dell'intelligenza artificiale, i CAPTCHA stanno diventando meno utili per distinguere tra persone e bot.
  • I CAPTCHA sono inoltre minacciati da hacker paganti che possono risolvere tutti i tipi di challenge.
  • I CAPTCHA non sono accessibili a tutti gli utenti, pertanto potrebbero non essere adatti se il tuo sito web presenta requisiti di accessibilità.

Scegli i tipi di chiavi reCAPTCHA per WAF

La tabella seguente mostra un breve confronto tra token di azione reCAPTCHA, token di sessione reCAPTCHA, pagina di verifica reCAPTCHA e protezione espressa reCAPTCHA WAF:

Categoria di confronto Token di azione reCAPTCHA Token di sessione reCAPTCHA Pagina di verifica reCAPTCHA Protezione espressa reCAPTCHA WAF
Caso d'uso Utilizza i token di azione reCAPTCHA per proteggere le azioni degli utenti, come accesso o post di commenti. Utilizza i token di sessione reCAPTCHA per proteggere l'intera sessione utente sul dominio del sito. Utilizza la pagina di test di reCAPTCHA quando sospetti un'attività di spam indirizzata al tuo sito e devi escludere i bot.

Questo metodo interrompe l'attività di un utente perché deve verificare un CAPTCHA.

Utilizza protezione espressa reCAPTCHA WAF quando il tuo ambiente non supporta l'integrazione di JavaScript reCAPTCHA o degli SDK mobile.
Piattaforme supportate Siti web e applicazioni mobile Siti web Siti web API, siti web, applicazioni mobile e dispositivi IoT come TV e console per videogiochi
Impegno di integrazione Medio

Per l'integrazione è necessario:

  • Installa il codice JavaScript reCAPTCHA sulle singole pagine del tuo sito o installa l'SDK per dispositivi mobili di reCAPTCHA Enterprise nella tua applicazione per dispositivi mobili.
  • Collega il token di azione all'intestazione della singola richiesta.
  • Configura le regole dei criteri di sicurezza di Google Cloud Armor o i criteri firewall reCAPTCHA per i provider di servizi WAF di terze parti.
Medio

Per l'integrazione è necessario:

  • Installa il codice JavaScript reCAPTCHA sulle singole pagine del tuo sito.
  • Configura le regole dei criteri di sicurezza di Google Cloud Armor o i criteri firewall reCAPTCHA per i provider di servizi WAF di terze parti.
Bassa

L'integrazione richiede la configurazione di regole dei criteri di sicurezza per Google Cloud Armor o di criteri firewall reCAPTCHA per i provider di servizi WAF di terze parti.

Bassa

L'integrazione richiede la configurazione della protezione espressa reCAPTCHA WAF con un fornitore di servizi WAF o di effettuare una richiesta dal server delle applicazioni a reCAPTCHA.

Precisione del rilevamento Massima

Un token di azione protegge le singole azioni degli utenti.

Alta

Un token di sessione protegge l'intera sessione utente sul dominio del sito.

Medio

Il processo prevede i reindirizzamenti alla pagina di verifica reCAPTCHA, che potrebbe non ricevere tutti gli indicatori specifici della pagina. Di conseguenza, il rilevamento dei bot potrebbe essere meno preciso.

Bassa

Gli indicatori lato client non sono disponibili.

Versione reCAPTCHA supportata Chiavi di casella di controllo e basate sul punteggio reCAPTCHA Chiavi basate sul punteggio reCAPTCHA La pagina di verifica reCAPTCHA utilizza la versione ottimizzata di reCAPTCHA per ridurre al minimo l'integrazione. Chiavi basate sul punteggio reCAPTCHA

Puoi utilizzare una o più funzionalità di reCAPTCHA per WAF in una singola applicazione. Ad esempio, puoi scegliere di applicare un token di sessione a tutte le pagine e, in base al punteggio del token di sessione, puoi reindirizzare le richieste sospette alla pagina di verifica reCAPTCHA. Inoltre, puoi utilizzare un token di azione per azioni di alto profilo, come il pagamento. Per ulteriori informazioni, consulta gli esempi.

Passaggi successivi