Google въвежда значителни подобрения в своята безплатна услуга reCAPTCHA, която защитава уебсайтове от спам и зловредна активност. Новите функции позволяват системата да разпознава по-добре рисковите потребители, като ботове, и да предоставя на разработчиците по-прецизен контрол кога да задействат защитата.
Как работи reCAPTCHA?
За милиони посещения системата присвоява оценка за риск между 0.0 и 1.0. По-ниските стойности показват по-висок риск, а 1.0 означава, че посещението е считано за безопасно.
Потребителите рядко забелязват системата, тъй като обикновено техните оценки надвишават минималния праг, зададен от разработчика. Ако обаче се появи CAPTCHA, това означава, че оценката е под прага и потребителят трябва да докаже, че не е бот.
Новите policy-based предизвикателства
През последния месец Google въведе policy-based challenges, които дават на собствениците на сайтове точен контрол кога да задействат проверките.
Разработчиците могат:
-
Да зададат основен праг на оценката за активиране на CAPTCHA.
-
Да зададат различни прагове за различни действия – например по-нисък праг за просто посещение на сайта и по-висок за логин, добавяне на продукти в кошницата или финализиране на поръчка.
-
Да изберат трудността на CAPTCHA между лесно, балансирано и трудно, като при последното се показват повече задачи.
Google описва системата като умен охранител, който проверява идентичността само на съмнителните потребители, като същевременно не пречи на легитимните.
Практическа полза
-
Посетители, добавящи продукти в кошницата, могат да решават CAPTCHA при оценка под 0.5.
-
За регистрация на нови акаунти може да се приложи по-строг праг от 0.2.
-
За финализиране на поръчки прагът може да е още по-висок, за да се намалят измамите.
След решаването на предизвикателството се генерира токен, който се потвърждава от сървъра. Разработчиците могат да следят ефективността на правилата, включително проценти на предизвикателствата и успех/неуспех директно от таблото на reCAPTCHA в Google Cloud Console.
Значение
Google посочва, че policy-based challenges са основата за по-мощен и адаптивен подход към предотвратяване на злоупотреби, позволявайки стратегии, съобразени с уникалния риск профил на всеки бизнес.









