Perguntas frequentes

Saiba mais sobre problemas comuns que você pode encontrar ou dúvidas que pode ter ao usar o reCAPTCHA.

Implementação

Posso usar o reCAPTCHA de maneira global?

Sim, você pode usar www.recaptcha.net no seu código de front-end em circunstâncias em que o www.google.com não esteja acessível aos usuários.

  • Primeiro, substitua <script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script> por <script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script>, ao substituir a chave do seu site por <SITE_KEY>.
  • Depois disso, aplique a mesma lógica a qualquer outro lugar que use www.google.com/recaptcha/ no seu site.

O reCAPTCHA usa cookies?

O reCAPTCHA define um cookie necessário (_GRECAPTCHA) quando executado para fornecer uma análise de risco. Se você preferir não usar o domínio www.google.com, que pode ter outros cookies definidos, use www.recaptcha.net.

Quero ocultar o selo reCAPTCHA. O que é permitido?

Você pode ocultar o selo, contanto que inclua o fato de que usa ao reCAPTCHA para proteger seu site e que os "Termos de Serviço e Política de Privacidade do Google" se candidatar" visivelmente no fluxo do usuário. Inclua o seguinte texto:

This site is protected by reCAPTCHA and the Google
<a href="https://policies.google.com/privacy">Privacy Policy</a> and
<a href="https://policies.google.com/terms">Terms of Service</a> apply.

Exemplo:

Exemplo dos links de privacidade e Termos de Serviço

Posso personalizar o widget ou o selo reCAPTCHA?

Sim. O reCAPTCHA oferece temas claros e escuros. Para escolher um tema, defina o atributo data-theme no parâmetro grecaptcha.enterprise.render.

  • Tema claro:
    Widget ou selo reCAPTCHA no tema claro

  • Tema escuro:
    Widget ou selo reCAPTCHA no tema escuro

Quantos domínios posso adicionar à lista "Verificar domínios" no Console do Google Cloud?

Há um limite de 250 domínios por chave.

Para usar uma chave em mais de 250 domínios, consulte Criar chaves para sites.

Eu uso um plug-in/implementação de terceiros que não oferece suporte formal ao reCAPTCHA, mas apenas ao reCAPTCHA legado. Ainda posso usar o reCAPTCHA?

Sim, a chave secreta legada está disponível no console do Google Cloud. Saiba como encontrar a chave secreta legada em Encontrar uma chave secreta legada do reCAPTCHA.

Como posso evitar entrar no código reCAPTCHA ao depurar meu site?

Para evitar a entrada no código reCAPTCHA ao depurar outros JavaScripts no seu site, adicione o script reCAPTCHA /recaptcha__.+\.js$ à lista de ignorados do navegador. Veja instruções para o Chrome em Ignorar uma lista personalizada de scripts. Recursos semelhantes estão disponíveis em outros navegadores.

Uso

Existe algum limite de taxa para o uso do reCAPTCHA?

Sim, consulte cotas e limites.

No painel do reCAPTCHA, qual fuso horário é usado? Posso alterar essa informação?

Esse fuso horário é baseado no fuso horário do cliente do seu navegador. Essa informação não pode ser alterada no momento.

Como medir a qualidade das pontuações que o reCAPTCHA está retornando?

Em última análise, isso depende do seu caso de uso e dos resultados desejados. Geralmente, recomendamos que você use suas próprias métricas internas sobre o comportamento do usuário para determinar se a pontuação está correta, como:

  • Um usuário que redefiniu a senha e recebeu uma pontuação alta informa posteriormente que a conta dele foi invadida?
  • Um usuário que fez login com uma pontuação baixa continua enviando spam para outras pessoas?
  • Um usuário que não conseguiu fazer login e recebeu uma pontuação continuou tentando fazer login com vários nomes de usuário diferentes?

Quero executar testes automatizados com o reCAPTCHA. O que devo fazer?

É possível criar chaves de site reCAPTCHA voltadas a testes usando a CLI do Google Cloud. Para mais informações, consulte as opções --testing-challenge e --testing-score na página recaptcha keys create reference.

Exemplos:

  • Criar uma chave de site com caixa de seleção que sempre retorna "Sem CAPTCHA" (sem teste) e 1,0 (altere --domains e --display-name abaixo).
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
  • Criar uma chave de site com caixa de seleção que sempre retorna um teste sem solução (altere --domains e --display-name abaixo).
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
  • Criar uma chave de site baseada em pontuação que sempre retorna uma pontuação definida (altere --domains, --display-name e --testing-score abaixo).
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score

Quero me comunicar com a API REST reCAPTCHA. Posso presumir que o formato das respostas não vai mudar no futuro?

À medida que nosso produto evolui, podemos aplicar mudanças não interruptivas, como adicionar novos campos à API. Se você usar JSON, não use validar estritamente o formato da resposta para manter a compatibilidade com futuras adições à API.

O reCAPTCHA retornou BROWSER_ERROR ao criar uma avaliação. O que devo fazer?

Os tokens BROWSER_ERROR ocorrem quando o script reCAPTCHA não consegue realizar uma operação execute. Na maioria dos casos, isso ocorre devido a um erro de rede ou um tempo limite do lado do cliente. Tente executar execute() novamente usando JavaScript.

Quais são minhas opções se eu quiser criar uma chave reCAPTCHA clássica?

O reCAPTCHA não é mais compatível com a criação de novas chaves clássicas. Se você já tiver chaves clássicas, recomendamos migrar do reCAPTCHA clássico. Todos os clientes do reCAPTCHA do Google Cloud podem criar 10.000 avaliações sem custo financeiro todos os meses. Para mais informações sobre uso e preços, consulte Preços do reCAPTCHA.

Processamento de dados

Quais dados de sessão são coletados pelo reCAPTCHA e como o Google os protege?

Para informações sobre os dados coletados pelo reCAPTCHA e medidas que o Google adota para proteger os dados, consulte nosso Adendo sobre processamento de dados do Cloud e os Termos Específicos de Serviço do reCAPTCHA.

Para mais informações sobre como o Google protege os dados, consulte o Artigo sobre segurança.

O reCAPTCHA está em conformidade com o GDPR?

Sim. No Google Cloud, apoiamos iniciativas que priorizam e aumentam a segurança e a privacidade dos dados pessoais dos clientes. Queremos que os clientes do reCAPTCHA se sintam seguros ao usar nossos serviços em conformidade com os requisitos do GDPR. No nosso Aditivo sobre processamento de dados do Cloud, nos comprometemos a cumprir o GDPR em relação ao processamento de dados pessoais do cliente em todos os serviços do Google Cloud, incluindo o reCAPTCHA.

Para outros termos específicos do reCAPTCHA, consulte os Termos específicos do serviço reCAPTCHA.

As informações de transação de pagamento são coletadas pelo reCAPTCHA?

Quando você instala o reCAPTCHA em uma página de transação de pagamento, ele examina determinados sinais de transação para ajudar a proteger contra ataques automatizados. Por exemplo, muitas tentativas de compra por segundo com o mesmo preço podem, em alguns casos, indicar um ataque.

No entanto, os bots representam apenas uma fração do problema geral de fraude. Para uma proteção mais abrangente, faça a integração com a reCAPTCHA Fraud Prevention, que permite enviar informações de transação mais completas e receber avaliações de fraude, como testes de cartão e uso de instrumentos roubados.