Descripción general de la migración de reCAPTCHA

En este documento, se explica la migración de reCAPTCHA clásico a reCAPTCHA Enterprise en Google Cloud, incluidos los motivos para migrar, el proceso automatizado y el impacto en tus implementaciones existentes de reCAPTCHA.

Por qué migrar a reCAPTCHA

reCAPTCHA en Google Cloud proporciona funciones de nivel empresarial, como protección de cuentas, protección contra SMS, autenticación de varios factores y prevención de fraudes. La plataforma usa Google Cloud para los paneles y se integra con Cloud Monitoring y Looker para mejorar la supervisión, los informes y las alertas.

Ya sea que migres tus claves por tu cuenta o esperes la migración automática, tus claves seguirán funcionando sin necesidad de realizar cambios en el código.

Impacto en las claves y los datos existentes

Tus claves del sitio existentes de la versión 2 o 3 seguirán funcionando después de la migración. No es necesario que cambies ningún código en tu sitio web. La clave seguirá funcionando incluso si no aceptas de inmediato la invitación para ser propietario del proyecto.

Beneficios de la implementación basada enGoogle Cloud

El cambio a la implementación basada en Google Cloudproporciona los siguientes beneficios:

  • Tecnología simplificada: Todo el desarrollo de reCAPTCHA se dedica a esta oferta única.
  • Mayor cumplimiento: La plataforma mejora el cumplimiento de las reglamentaciones de protección de datos, ya que pasa de ser responsable del tratamiento de datos a encargado del tratamiento de datos.
  • Exposición a funciones avanzadas: Obtienes acceso a funciones avanzadas, como Account Defense y Password Defense, así como unaGoogle Cloud experiencia mejorada en la consola que incluye estadísticas basadas en IA generativa y un panel mejorado.
  • Resuelve problemas relacionados con las condiciones del servicio: La plataforma resuelve problemas en los que las Condiciones del Servicio de uso empresarial transitivo de los usuarios restringen el uso de sus datos.

Descripción general del proceso de migración automática

Si no migras tus claves por tu cuenta, reCAPTCHA las migrará automáticamente. La migración automática aprovisiona un proyecto de Google Cloud y asocia tus claves de reCAPTCHA con ese proyecto. La migración automática incluye los siguientes pasos:

  1. Se crea un proyecto de Google Cloud para contener tus claves existentes.

  2. Las claves de tu proyecto están asociadas al proyecto Google Cloud .

  3. Se te enviará una invitación por correo electrónico para que aceptes la propiedad del proyecto. Si una clave tiene varios propietarios, todos ellos recibirán una invitación al mismo proyecto nuevo.

    Las invitaciones para ser propietario de proyectos no vencen. Tus claves seguirán funcionando después de la migración. Sin embargo, para administrar las claves, como crearlas, borrarlas o modificarlas, debes aceptar el proyecto.

    Si tienes una cuenta de Google Cloud existente, puedes mover el proyecto que se creó durante el proceso de migración automática a tu cuenta deGoogle Cloud existente. Para ello, crea una clave de reCAPTCHA nueva en un proyecto de la cuenta de Google Cloud existente.

Cronograma de migración

Todos los clientes de reCAPTCHA clásico deben migrar a Google Cloud antes de que finalice el 2025, o se migrarán a esta versión. El proceso incluye las siguientes fases.

  • 3ᵉʳ trimestre de 2024: Ya no se permiten las claves clásicas nuevas.
  • 1ᵉʳ trimestre de 2025: Se envía la primera notificación para informar a los clientes que deben migrar con la herramienta de migración automática.
  • T3 de 2025: Se envía una notificación de seguimiento a los clientes que aún no migraron desde la versión clásica, que vincula directamente a la herramienta de migración en la consolaGoogle Cloud .
  • 4º trimestre de 2025: Los clientes se migran automáticamente de la versión clásica a la empresarial.
  • Cuarto trimestre de 2025: Se rechazarán todas las claves clásicas y se bloqueará el acceso a la API para las claves sin un proyecto Google Cloud .

Puedes migrar tus cuentas clásicas cuando lo desees. Ten en cuenta el cronograma de congelación de código de tu empresa cuando planifiques la migración. El equipo de Google migrará automáticamente tus cuentas clásicas en octubre si no lo haces tú. No se requieren cambios inmediatos en el código. Las solicitudes de SiteVerify siguen funcionando como antes de la migración. Migra y crea una evaluación después de que tu cuenta se migre a Google Cloud para usar las funciones avanzadas.

Acceso a la Consola del administrador de reCAPTCHA

La Consola del administrador de reCAPTCHA sigue disponible. Después de migrar tu cuenta a Google Cloud, podrás seguir accediendo a tus datos históricos y a cualquier configuración relacionada con tus cuentas clásicas desde la Consola del administrador de reCAPTCHA. Sin embargo, cualquier cambio en la configuración clave se debe realizar a través de la consola de Google Cloud .

Si no aceptas la propiedad del proyecto después de que se migre tu cuenta, la consola de administración de reCAPTCHA te redireccionará para que aceptes la propiedad del proyecto.

Facturación y cumplimiento

reCAPTCHA Enterprise tiene un nivel gratuito de 10,000 evaluaciones mensuales. Si usas más de 10,000 evaluaciones por mes, debes habilitar la facturación para tu proyecto deGoogle Cloud .

Si superas las 10,000 evaluaciones mensuales gratuitas después de la migración automática y no habilitas la facturación, reCAPTCHA devolverá un error para cualquier solicitud nueva.

  • Solicitudes de SiteVerify: Después de la migración, las solicitudes de SiteVerify que excedan su cuota devolverán un error fail open. Esto significa que devolverán success:true con una puntuación de 0.9, y la respuesta de la API incluirá un mensaje de error que indica que excediste la cuota. Este comportamiento se diseñó para evitar que se bloqueen usuarios válidos, de manera similar a la política anterior de reCAPTCHA clásico. Es un cambio en el comportamiento de la API para las claves empresariales.

  • Solicitudes de CreateAssessment: Son solicitudes de CreateAssessment que superan su cuota fail closed. Esto significa que la solicitud devolverá un error HTTP Resource Exhausted (429) y no se creará ningún Assessment. Para evitar esto, las notificaciones y los correos electrónicos de exceso de cuota te alertarán sobre la falta de una cuenta de facturación.

Administración y supervisión de claves

Después de la migración, se te incorporará a la consola de Google Cloud para la administración de claves. Usa la consola deGoogle Cloud para supervisar el tráfico de tu sitio y analizar el riesgo de las solicitudes que se producen después de la migración.

¿Qué sigue?