Google schützt seit über einem Jahrzehnt Millionen von Websites mit reCAPTCHA. reCAPTCHA verwendet fortschrittliche Risikoanalysetechniken, um Betrug zu erkennen. Mit reCAPTCHA können Sie Ihre Websites oder mobilen Anwendungen vor Spam und Missbrauch schützen und andere Arten von betrügerischen Aktivitäten wie Credential Stuffing, Kontoübernahmen und automatisierte Kontoerstellung erkennen. reCAPTCHA bietet eine verbesserte Erkennung mit detaillierteren Bewertungen, Begründungscodes für riskante Ereignisse, SDKs für mobile Apps, Erkennung von Passwortlecks, Multi-Faktor-Authentifizierung (MFA) und die Möglichkeit, Ihr websitespezifisches Modell zu optimieren, um Unternehmen zu schützen.
reCAPTCHA-Stufen
reCAPTCHA bietet drei nutzungsbasierte Stufen: Enterprise, Standard und Essentials.
Informationen zu den in diesen Stufen verfügbaren Funktionen finden Sie unter Funktionen zwischen reCAPTCHA-Stufen vergleichen.
Funktionsweise von reCAPTCHA
Wenn reCAPTCHA in Ihrer Umgebung bereitgestellt wird, interagiert es mit Ihrem Backend und Client (Webseiten oder mobile Anwendungen).
Wenn ein Endnutzer eine Webseite besucht oder eine mobile Anwendung verwendet, werden folgende Ereignisse in Abfolge ausgelöst:
- Der Client lädt die Webseite aus dem Backend oder startet die mobile Anwendung.
- Die Webseite oder mobile Anwendung initialisiert die reCAPTCHA JavaScript API oder das mobile SDK, wodurch die Signalerhebung beginnt.
- Wenn der Endnutzer eine durch reCAPTCHA geschützte Aktion auslöst, z. B. die Anmeldung, fordert die reCAPTCHA JavaScript API oder das mobile SDK im Client ein Urteil von reCAPTCHA an.
- reCAPTCHA gibt ein verschlüsseltes reCAPTCHA-Token für die spätere Verwendung an den Client zurück.
- Der Client sendet das verschlüsselte reCAPTCHA-Token zur Bewertung an das Backend.
- Das Backend sendet die Anfrage zur Erstellung einer Bewertung (
assessments.create
) und das verschlüsselte reCAPTCHA-Token an reCAPTCHA. - Nach der Bewertung gibt reCAPTCHA basierend auf dem für diese Anfrage bewerteten Risiko ein Urteil (Punktzahlen von 0, 0 bis 1, 0 und einen Begründungscode) an das Backend zurück.
- Je nach Entscheidung können Sie (als Entwickler) die nächsten Schritte für die jeweilige Nutzeranfrage oder ‑aktion festlegen.
Das folgende Sequenzdiagramm zeigt eine grafische Darstellung des reCAPTCHA-Workflows:
Nächste Schritte
- Testen Sie reCAPTCHA auf einer Demowebsite.
- Erste Schritte mit reCAPTCHA
- Wenn Sie mit Plug-ins beginnen möchten, finden Sie hier den geheimen reCAPTCHA-Legacy-Schlüssel.