Preguntas frecuentes

Obtén información sobre los problemas habituales que puedes encontrar o las preguntas que puedes tener cuando usas Google Cloud Fraud Defense.

General

Obtén información sobre cómo se relacionan Fraud Defense y reCAPTCHA, y cómo funcionan con tus integraciones existentes.

¿Cuál es la diferencia entre reCAPTCHA y Fraud Defense, y qué significa para mi integración actual?

Fraud Defense es la próxima evolución de nuestra plataforma de confianza, diseñada para proteger las interacciones digitales contra bots, fraudes humanos y agentes de IA. Dentro del paquete de productos de Fraud Defense, reCAPTCHA sigue siendo el pilar principal de la defensa contra bots.

La API de reCAPTCHA subyacente, las capacidades de defensa contra bots y los tokens que usas siguen siendo totalmente compatibles. Para los clientes actuales de reCAPTCHA, la transición a Fraud Defense es fluida:

  • Automáticamente, eres cliente de Fraud Defense.
  • No se requiere ninguna migración ni acción.
  • No hay cambios en los precios.
  • Tus claves y las integraciones existentes del sitio seguirán funcionando sin que debas realizar ningún cambio en el código ni en la configuración.

Implementación

¿Puedo usar reCAPTCHA en todo el mundo?

Sí, puedes usar www.recaptcha.net en tu código de frontend cuando www.google.com no esté accesible para tus usuarios.

  • Primero, reemplaza <script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script> por <script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script>, y sustituye tu clave de sitio por <SITE_KEY>.
  • Después, aplica la misma lógica a todos los sitios que usen www.google.com/recaptcha/ en tu sitio.

¿Fraud Defense usa cookies?

Fraud Defense establece una cookie necesaria (_GRECAPTCHA) cuando se ejecuta con el propósito de proporcionar su análisis de riesgo. Si prefieres no usar el dominio www.google.com, que puede tener otras cookies configuradas, puedes usar www.recaptcha.net en su lugar.

Quiero ocultar la insignia de reCAPTCHA. ¿Qué se permite?

Puedes ocultar la insignia, siempre y cuando incluyas el hecho de que usas reCAPTCHA para proteger tu sitio. Incluye el siguiente texto:

This site is protected by reCAPTCHA.

Por ejemplo:

Ejemplo del mensaje &quot;Protegido por reCAPTCHA&quot;

Obtén más información sobre el tratamiento de datos de Fraud Defense.

¿Necesito mostrar la insignia o el widget de reCAPTCHA en mi aplicación nativa para dispositivos móviles?

No. El SDK de reCAPTCHA para dispositivos móviles se ejecuta de forma invisible en segundo plano y no renderiza ninguna insignia ni widget en tu aplicación nativa para dispositivos móviles. No es necesario ocultar ni configurar una insignia.

Si decides notificar a los usuarios que tu aplicación para dispositivos móviles está protegida por reCAPTCHA, puedes mostrar una divulgación de texto en tu aplicación, por ejemplo, en la pantalla de información, el flujo del usuario o el pie de página. Por ejemplo:

This app is protected by reCAPTCHA.

¿Puedo personalizar el widget o la insignia de reCAPTCHA?

Sí. reCAPTCHA ofrece temas claros y oscuros. Para elegir un tema, establece el atributo data-theme o el parámetro theme cuando renderices el widget o la insignia.

  • Tema claro:
    Widget o insignia de reCAPTCHA en el tema claro

  • Tema oscuro:
    Widget o insignia de reCAPTCHA en el tema oscuro

Te recomendamos que uses el enfoque documentado con CSP3. Asegúrate de incluir tu número, que solo se puede usar una vez, en la etiqueta de secuencia de comandos enterprise.js de reCAPTCHA, y nosotros nos encargaremos del resto.

Como alternativa, agrega los siguientes valores a las directivas:

  • script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
  • frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/
  • connect-src https://www.google.com/recaptcha/

¿Cuántos dominios puedo agregar a la lista "Verificar dominios" en Google Cloud console?

Hay un límite de 250 dominios por clave.

Para usar una clave en más de 250 dominios, consulta Crea claves para sitios web.

Uso una implementación de complemento de terceros que no admite formalmente la API de Cloud de reCAPTCHA, sino solo la API heredada de reCAPTCHA siteverify. ¿Puedo seguir usando reCAPTCHA?

Sí, la clave secreta heredada está disponible en la consola de Google Cloud . Para obtener información sobre cómo encontrar la clave secreta heredada, consulta Cómo encontrar una clave secreta de reCAPTCHA heredada.

¿Cómo puedo evitar ingresar al código de Fraud Defense cuando depuro mi sitio?

Para evitar ingresar en el código de reCAPTCHA mientras depuras otro código JavaScript en tu sitio, agrega el script de reCAPTCHA /recaptcha__.+\.js$ a la lista de elementos ignorados de tu navegador. Para obtener instrucciones sobre Chrome, consulta Cómo ignorar una lista personalizada de secuencias de comandos. Hay funciones similares disponibles en otros navegadores.

Solo en iOS 10, ¿por qué la página se desplaza hasta la parte inferior cuando el usuario completa el desafío?

Este es un error de enfoque que ya informamos a Apple. Afecta a los usuarios solo en iOS 10 y solo en algunos sitios. Si te afecta este problema, una solución alternativa es mover el widget de reCAPTCHA más arriba o más abajo en la página.

Uso

Encuentra respuestas a preguntas sobre las cuotas, las métricas y las pruebas de Google Cloud Fraud Defense.

¿Por qué veo el mensaje "Es posible que tu computadora o red envíen consultas automatizadas"?

Es posible que veas el mensaje "Es posible que tu computadora o red envíen consultas automáticas. Para proteger a nuestros usuarios, no podemos procesar tu solicitud en este momento" por uno de los siguientes motivos:

  • Tráfico de red compartido: Estás usando una red compartida (como una VPN corporativa o red Wi-Fi pública) que genera tráfico abusivo o automatizado.
  • Dirección IP sospechosa: Tu proveedor de servicios de Internet (ISP) te asignó una dirección IP que se asoció recientemente con actividad sospechosa.
  • Ataque activo al sitio: El sitio web al que intentas acceder está experimentando un gran volumen de solicitudes automatizadas o un ataque DSD.

Para solucionar el problema, consulta la página de ayuda sobre el tráfico inusual o vuelve a intentarlo más tarde.

¿Existen límites de frecuencia en el uso de Fraud Defense?

Sí, consulta cuotas y límites.

En el panel de Fraud Defense, ¿qué zona horaria se usa? ¿Puedo cambiar esta configuración?

Esta zona horaria se basa en la zona horaria del cliente de su navegador. Esto no se puede cambiar en este momento.

¿Cómo mido la calidad de las puntuaciones que devuelve Fraud Defense?

En última instancia, depende de tu caso de uso y los resultados requeridos. En general, te recomendamos que uses tus propias métricas internas sobre el comportamiento del usuario para determinar si la puntuación fue precisa, como las siguientes:

  • ¿Un usuario que restableció su contraseña y recibió una puntuación alta después informó que su cuenta fue usurpada?
  • ¿Un usuario que accedió con una puntuación baja sigue enviando spam a otras personas?
  • ¿Un usuario que no pudo acceder y recibió una puntuación baja después trató de acceder a varios nombres de usuario diferentes?

¿Cómo puedo obtener más información sobre el tráfico de mi sitio web?

Puedes ver los detalles en la página Fraud Defense de la Google Cloud consola.

Quiero ejecutar pruebas automatizadas con reCAPTCHA. ¿Qué debo hacer?

Puedes crear claves del sitio de reCAPTCHA diseñadas para pruebas con Google Cloud CLI. Para obtener más información, consulta las opciones --testing-challenge y --testing-score en la página recaptcha keys create reference.

Ejemplos

  • Crear una clave de sitio con casilla de verificación que siempre muestre "No CAPTCHA" (sin desafío) y 1.0 (cambia --domains y --display-name a continuación).
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
  • Crear una clave de sitio con casilla de verificación que siempre muestre un desafío no resuelto (cambia --domains y --display-name a continuación).
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
  • Crea una clave de sitio basada en la puntuación que siempre muestre una puntuación determinada (cambia --domains, --display-name y --testing-score a continuación).
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score

Quiero comunicarme con la API de REST de reCAPTCHA. ¿Puedo suponer que el formato de respuesta no cambiará en el futuro?

A medida que evoluciona nuestro producto, es posible que apliquemos cambios no rotundos, como agregar campos nuevos a nuestra API. Si usas JSON, asegúrate de no validar estrictamente el formato de la respuesta para mantener la compatibilidad con las futuras incorporaciones a la API.

¿Cuáles son mis opciones si quiero crear una clave de reCAPTCHA clásico?

Ya no puedes crear claves clásicas nuevas. Si tienes claves clásicas existentes, te recomendamos que migres de reCAPTCHA clásico. Todos los clientes de Google Cloud reCAPTCHA pueden crear 10,000 evaluaciones sin costo todos los meses. Para obtener más información sobre el uso y los precios, consulta los precios de reCAPTCHA.

Procesamiento de datos

Obtén más información sobre el procesamiento de datos de Fraud Defense.

¿Cuáles son las implicaciones y recomendaciones con respecto a la eliminación de las referencias a la Política de Privacidad y las Condiciones de Uso de Google de la insignia de reCAPTCHA y los sitios web de los clientes a partir del 2 de abril de 2026?

A partir del 2 de abril de 2026, se quitarán las referencias a la Política de Privacidad y las Condiciones de Uso de Google de la insignia de reCAPTCHA para reflejar el rol del cliente como responsable del tratamiento de datos y el rol de Google como encargado del tratamiento de los Datos del Cliente. Si bien estos vínculos seguirán activos para otros productos de Google, recomendamos que los clientes quiten de forma proactiva estas referencias de sus propios sitios web para obtener una representación precisa. Si es necesario, puedes seguir ocultando la insignia de reCAPTCHA.

¿Los clientes asumen el rol de responsable del tratamiento de datos?

Los clientes de Fraud Defense siempre han sido responsables del tratamiento de los datos personales de sus usuarios finales. Sin embargo, Google mantuvo su postura de que operaba como un responsable del tratamiento de datos independiente con respecto a la entrega de Fraud Defense. Al cambiar al rol de encargado del tratamiento de datos, Google renuncia a su capacidad de determinar los fines y los medios del tratamiento de los Datos del Cliente, por lo que los clientes de Fraud Defense deben quitar las referencias a la Política de Privacidad de Google y las Condiciones de Uso. A partir del 2 de abril de 2026, los clientes de Fraud Defense serán los únicos responsables del tratamiento de los Datos del Cliente, y Google solo tratará sus Datos del Cliente de Fraud Defense de conformidad con las Condiciones del Servicio de Google Cloud y el Anexo de Tratamiento de Datos de Cloud.

La cookie de reCAPTCHA (_grecaptcha) permanece y no se ve afectada.

¿Hay alguna consecuencia para las implementaciones actuales de la Defensa contra el fraude o la postura contractual con Google al cambiar al rol de procesador de datos?

No hay implicaciones para tus implementaciones de Fraud Defense ni para tu postura contractual con Google. Sin embargo, debes revisar las divulgaciones de privacidad que se muestran a los usuarios finales para asegurarte de que abarquen el propósito del tratamiento que realiza Defensa contra fraudes, que es la seguridad, el fraude y la prevención de abusos. Google actualizó las Condiciones Específicas del Servicio de Fraud Defense como parte del cambio a encargado del tratamiento de datos. Esta actualización principalmente quita las obligaciones del cliente, como el requisito de mostrar la Política de Privacidad de Google y las Condiciones del Servicio de Google a los usuarios finales.

Como encargado del tratamiento de datos, ¿qué limitaciones se aplican al tratamiento de los Datos del Cliente que realiza Fraud Defense?

Google se compromete a tratar los Datos del Cliente capturados con Fraud Defense solo en la medida en que sea necesario para proporcionar y mantener el servicio, y garantizar que las capacidades de seguridad, detección de amenazas, protección y respuesta del servicio sigan siendo eficaces contra las amenazas en evolución. Esta limitación de propósito ya se incluye en las Condiciones Específicas del Servicio de Defensa contra el Fraude actuales y se fundamenta aún más en nuestras obligaciones como encargado del tratamiento de datos en el Anexo de Tratamiento de Datos de Cloud.

¿Qué datos de sesión recopila Fraud Defense y cómo los protege Google?

Para obtener información sobre los datos que recopila Fraud Defense y las medidas que toma Google para protegerlos, consulta nuestro Anexo de Tratamiento de Datos de Cloud y las Condiciones Específicas del Servicio de Fraud Defense.

Para obtener más información sobre cómo Google protege los datos, consulta el informe de seguridad.

¿Fraud Defense cumple con el RGPD?

Sí. En Google Cloud, abogamos por las iniciativas que priorizan y mejoran la seguridad y la privacidad de los datos personales de los clientes, y queremos que los clientes de Defensa contra fraudos usen nuestros servicios con la confianza de saber que se cumplen los requisitos del RGPD. En nuestro Anexo de Tratamiento de Datos de Cloud, nos comprometemos a cumplir con el RGPD en relación con el tratamiento de los datos personales de los clientes en todos Google Cloud los servicios, incluido Fraud Defense.

Para conocer las condiciones adicionales específicas de Fraud Defense, consulta las Condiciones Específicas del Servicio de Fraud Defense.

¿Fraud Defense recopila información de las transacciones de pago?

Cuando instalas Fraud Defense en una página de transacciones de pago, examina ciertas señales de transacciones para ayudar a proteger contra ataques automatizados. Por ejemplo, muchos intentos de compra por segundo con el mismo precio pueden indicar un ataque en ciertos casos.

Sin embargo, los bots representan solo una fracción del problema general del fraude. Para obtener una protección más integral, integra Fraud Defense, que te permite enviar información más completa sobre las transacciones y recibir evaluaciones de fraude, como pruebas de tarjetas y uso de instrumentos robados.