logotipo
Diseño & Desarrollo Web
que Conecta con tu Cliente

El nuevo reCAPTCHA de Google ya está aquí y puede que lo estés usando sin darte cuenta

1542906817-captcha.jpg

Publicado por Sergio

Google ha presentado su nueva API para comprobar que no eres un robot, la versión 3 de su famoso reCAPTCHA. Puedes consultar el enlace del anuncio aquí y la documentación para desarrolladores aquí.

Seguro que has tenido que resolver un CAPTCHA más de una vez para acceder a una página, incluso es posible que aunque no siendo un robot (imagino)tras varios intentos con el CAPTCHA al final te ha dicho que no eres humano. Pues la nueva versión del reCAPTCHA quiere acabar con eso.

Ya no hará falta resolver Captchas, con la nueva versión ni los verás

Según Google han desarrollado un nuevo sistema de detección que funciona de forma transparente para el usuario. Se acabó tener que descifrar un texto, seleccionar imágenes o incluso símplemente hacer un click. El nuevo sistema analiza la actividad del usuario con la página, lo que llaman “análisis adaptativo de riesgos” y le otorga una puntuación que puede ir de 0.0 a 1.0. Cuanto más baja sea la puntuación más probable es que se trate de un robot, por defecto considerará robot a los que obtengan puntuaciones por debajo del 0.5, aunque este límite se puede configurar.

Algunas de las acciones que el sistema analiza para determinar la puntuación son los movimientos del ratón o el tiempo que pasa entre clicks. Pero lo más interesante es que estos análisis se llevan a cabo con los datos recogidos por todas las páginas del sitio que hayan implementado el reCAPTCHA, no solo por cada página de forma individual.

En el panel de administración de reCAPTCHA se puede consultar un gráfico con las estadísticas de acceso y las puntuaciones para identificar las páginas que han tenido actividad sospechosa de ser atacadas por bots.


Gráfico de estadísticas con puntuación

Una vez que un usuario ha sido considerado robot se llevan a cabo las medidas que el desarrollador ha implementado para tal caso, por ejemplo una verificación a través del correo electrónico o la autenticación en dos pasos.

Ya que esta nueva versión de reCAPTCHA no interrumpe la actividad del usuario, Google recomienda que se incluya en diversas páginas del sitio web, no solo en las estrictamente necesarias, para que el sistema que identifica los patrones de bots adquiera precisión.

En definitiva, el nuevo reCAPTCHA de Google mejora la experiencia de navegación, pues elimina la necesidad de interacción con el usuario, y otorga una mayor flexibilidad para el desarrollador a la hora de prevenir el spam y el abuso de los bots.

Categorías: Desarrollo Seguridad