Perguntas frequentes

Saiba mais sobre problemas comuns que você pode encontrar ou dúvidas que podem surgir ao usar o Google Cloud Fraud Defense.

Geral

Saiba como o Fraud Defense e o reCAPTCHA se relacionam e funcionam com suas integrações atuais.

Qual é a diferença entre o reCAPTCHA e o Fraud Defense, e o que isso significa para minha integração atual?

Fraud Defense é a próxima evolução da nossa plataforma de confiança, projetada para proteger interações digitais contra bots, fraudes humanas e agentes de IA. Dentro do pacote de produtos do Fraud Defense, o reCAPTCHA continua sendo o principal pilar de defesa contra bots.

A API reCAPTCHA, os recursos de defesa contra bots e os tokens que você usa continuam sendo totalmente compatíveis. Para os clientes atuais do reCAPTCHA, a transição para o Fraud Defense é simples:

  • Você se torna automaticamente um cliente do Fraud Defense.
  • Nenhuma migração ou ação é necessária.
  • Não há mudanças nos preços.
  • Suas chaves de site e integrações atuais continuam funcionando sem mudanças no código ou na configuração.

Implementação

Posso usar o reCAPTCHA de maneira global?

Sim, você pode usar www.recaptcha.net no código do front-end quando www.google.com não estiver acessível aos usuários.

  • Primeiro, substitua <script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script> por <script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script>, ao substituir a chave do seu site por <SITE_KEY>.
  • Depois disso, aplique a mesma lógica a qualquer outro lugar que use www.google.com/recaptcha/ no seu site.

O Fraud Defense usa cookies?

Quando executado, o Fraud Defense define um cookie necessário (_GRECAPTCHA) para fornecer análise de risco. Se você preferir não usar o domínio www.google.com, que pode ter outros cookies definidos, use www.recaptcha.net.

Quero ocultar o selo do reCAPTCHA. O que é permitido?

Você pode ocultar o selo, desde que inclua o fato de que usa o reCAPTCHA para proteger seu site. Inclua o seguinte texto:

This site is protected by reCAPTCHA.

Exemplo:

Exemplo da mensagem &quot;Protegido pelo reCAPTCHA&quot;

Saiba mais sobre o tratamento de dados do Fraud Defense.

Preciso mostrar o selo ou widget do reCAPTCHA no meu app nativo para dispositivos móveis?

Não. O SDK para dispositivos móveis do reCAPTCHA é executado de forma invisível em segundo plano e não renderiza nenhum selo ou widget no seu app nativo para dispositivos móveis. Não é necessário ocultar nem configurar um selo.

Se você optar por notificar os usuários de que seu app para dispositivos móveis está protegido pelo reCAPTCHA, poderá mostrar uma declaração de texto no aplicativo, como na tela "Sobre", no fluxo do usuário ou no rodapé. Exemplo:

This app is protected by reCAPTCHA.

Posso personalizar o widget ou o selo do reCAPTCHA?

Sim. O reCAPTCHA oferece temas claro e escuro. Para escolher um tema, defina o atributo data-theme ou o parâmetro theme ao renderizar o widget ou o selo.

  • Tema claro:
    Widget ou selo do reCAPTCHA no tema claro

  • Tema escuro:
    Widget ou selo do reCAPTCHA no tema escuro

Recomendamos usar a abordagem documentada com CSP3. Inclua seu número, que pode ser usado apenas uma vez, na tag script enterprise.js do reCAPTCHA. O restante é com a gente.

Como alternativa, adicione os seguintes valores às diretivas:

  • script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
  • frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/
  • connect-src https://www.google.com/recaptcha/

Quantos domínios posso adicionar à lista "Verificar domínios" no console do Google Cloud ?

Há um limite de 250 domínios por chave.

Para usar uma chave em mais de 250 domínios, consulte Criar chaves para sites.

Uso uma implementação de plug-in de terceiros que não oferece suporte formal à API de nuvem do reCAPTCHA, mas apenas à API reCAPTCHA legada siteverify. Ainda posso usar o reCAPTCHA?

Sim, a chave secreta legada está disponível no console do Google Cloud . Para saber como encontrar a chave secreta legada, consulte Encontrar uma chave secreta legada do reCAPTCHA.

Como posso evitar entrar no código do Fraud Defense ao depurar meu site?

Para evitar entrar no código do reCAPTCHA ao depurar outros JavaScripts no seu site, adicione o script do reCAPTCHA /recaptcha__.+\.js$ à lista de ignorados do navegador. Para instruções no Chrome, consulte Ignorar uma lista personalizada de scripts. Recursos semelhantes estão disponíveis em outros navegadores.

Somente no iOS 10, por que a página rola até a parte de baixo quando o usuário conclui o desafio?

Esse é um bug de foco que informamos à Apple. Ele afeta apenas usuários do iOS 10 e somente em alguns sites. Se você for afetado, mova o widget do reCAPTCHA para cima ou para baixo na página.

Uso

Encontre respostas para perguntas sobre cotas, métricas e testes do Google Cloud Fraud Defense.

Por que a mensagem "Seu computador ou rede pode estar enviando consultas automáticas" aparece?

Talvez a mensagem "Seu computador ou rede pode estar enviando consultas automáticas. Para proteger nossos usuários, não é possível processar sua solicitação no momento" por um dos seguintes motivos:

  • Tráfego de rede compartilhada: você está usando uma rede compartilhada (como uma VPN corporativa ou Wi-Fi público) que gera tráfego abusivo ou automatizado.
  • Endereço IP suspeito: seu provedor de serviços de Internet (ISP) atribuiu a você um endereço IP associado recentemente a atividades suspeitas.
  • Ataque ativo ao site: o site que você está tentando acessar está recebendo um grande volume de solicitações automatizadas ou um ataque DDoS.

Para resolver o problema, consulte a página de ajuda sobre trânsito fora do normal ou tente fazer a solicitação de novo mais tarde.

Há limites de taxa no meu uso da Defesa contra fraudes?

Sim, consulte cotas e limites.

No painel do Fraud Defense, qual fuso horário é usado? Posso alterar essa informação?

Esse fuso horário é baseado no fuso horário do cliente do seu navegador. Essa informação não pode ser alterada no momento.

Como faço para medir a qualidade das pontuações retornadas pelo Fraud Defense?

Em última análise, isso depende do seu caso de uso e dos resultados necessários. Em geral, recomendamos que você use suas próprias métricas internas sobre o comportamento do usuário para determinar se a pontuação foi precisa, como:

  • Um usuário que redefiniu a senha e recebeu uma pontuação alta informa posteriormente que a conta dele foi invadida?
  • Um usuário que fez login com uma pontuação baixa continua enviando spam para outras pessoas?
  • Um usuário que não conseguiu fazer login e recebeu uma pontuação continuou tentando fazer login com vários nomes de usuário diferentes?

Como posso saber mais sobre o tráfego do meu site?

Confira os detalhes na página Fraud Defense do Google Cloud console.

Quero executar testes automatizados com o reCAPTCHA. O que devo fazer?

É possível criar chaves de site do reCAPTCHA projetadas para testes usando a Google Cloud CLI. Para mais informações, consulte as opções --testing-challenge e --testing-score na página recaptcha keys create reference.

Exemplos

  • Criar uma chave de site com caixa de seleção que sempre retorna "Sem CAPTCHA" (sem teste) e 1,0 (altere --domains e --display-name abaixo).
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
  • Criar uma chave de site com caixa de seleção que sempre retorna um teste sem solução (altere --domains e --display-name abaixo).
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
  • Criar uma chave de site baseada em pontuação que sempre retorna uma pontuação definida (altere --domains, --display-name e --testing-score abaixo).
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score

Quero me comunicar com a API REST do reCAPTCHA. Posso presumir que o formato da resposta não vai mudar no futuro?

À medida que nosso produto evolui, podemos aplicar mudanças não destrutivas, como adicionar novos campos à nossa API. Se você usar JSON, não valide estritamente o formato da resposta para manter a compatibilidade com futuras adições à API.

Quais são minhas opções se eu quiser criar uma chave do reCAPTCHA clássico?

Não é mais possível criar chaves clássicas. Se você já tiver chaves clássicas, recomendamos migrar do reCAPTCHA Clássico. Todos os clientes do Google Cloud reCAPTCHA podem criar 10.000 avaliações sem custo financeiro por mês. Para mais informações sobre uso e preços, consulte Preços do reCAPTCHA.

Processamento de dados

Saiba mais sobre o tratamento de dados do Fraud Defense.

Quais são as implicações e recomendações sobre a remoção das referências à Política de Privacidade e aos Termos de Uso do Google do selo do reCAPTCHA e dos sites dos clientes a partir de 2 de abril de 2026?

A partir de 2 de abril de 2026, as referências à Política de Privacidade e aos Termos de Uso do Google serão removidas do selo do reCAPTCHA para refletir a função do cliente como controlador de dados e a função do Google como operador de dados do cliente. Embora esses links permaneçam ativos para outros produtos do Google, recomendamos que os clientes removam proativamente essas referências dos próprios sites para uma representação precisa. Você pode continuar ocultando o selo do reCAPTCHA, se necessário.

Os clientes assumem a função de controlador de dados?

Os clientes do Fraud Defense sempre foram controladores de dados em relação aos dados dos usuários finais. No entanto, o Google manteve a posição de que operava como um controlador de dados independente em relação à entrega da Defesa contra fraudes. Ao mudar para a função de operador de dados, o Google renuncia à capacidade de determinar as finalidades e os meios de tratamento dos Dados do cliente. Por isso, os clientes do Fraud Defense precisam remover as referências à Política de Privacidade do Google e aos Termos de Uso. A partir de 2 de abril de 2026, os clientes do Fraud Defense serão os únicos controladores de dados dos Dados do cliente, e o Google vai tratar os Dados do cliente do Fraud Defense apenas de acordo com os Termos de Serviço do Google Cloud e o Aditivo sobre tratamento de dados do Cloud.

O cookie do reCAPTCHA (_grecaptcha) permanece e não há impacto nele.

Há implicações para as implementações atuais da Defesa contra fraude ou para a postura contratual com a mudança do Google para a função de operador de dados?

Não há implicações para suas implementações de Fraud Defense ou postura contratual com o Google. No entanto, revise suas divulgações de privacidade voltadas ao usuário final para garantir que elas cubram a finalidade do tratamento realizado pelo Fraud Defense, que é a prevenção de segurança, fraude e abuso. O Google atualizou os Termos de Serviço Específicos do Fraud Defense como parte da mudança para um operador de dados. Essa atualização remove principalmente as obrigações dos clientes, como a exigência de mostrar a Política de Privacidade e os Termos de Serviço do Google aos usuários finais.

Como operador de dados, quais limitações de tratamento se aplicam aos Dados do cliente tratados pela Defesa contra fraudes?

O Google se compromete a tratar os Dados do Cliente capturados usando o Fraud Defense apenas conforme necessário para fornecer e manter o serviço, além de garantir que os recursos de segurança, detecção, proteção e resposta a ameaças do serviço permaneçam eficazes contra ameaças em evolução. Essa limitação de finalidade já está incluída nos atuais Termos específicos do serviço de defesa contra fraude e se baseia ainda mais nas nossas obrigações como operador de dados no Aditivo sobre tratamento de dados do Cloud.

Quais dados de sessão são coletados pelo Fraud Defense e como o Google os protege?

Para informações sobre os dados coletados pelo Fraud Defense e as medidas tomadas pelo Google para proteger os dados, consulte nosso Aditivo sobre tratamento de dados do Cloud e os Termos específicos do serviço de Fraud Defense.

Para mais informações sobre como o Google protege os dados, consulte o Artigo sobre segurança.

O Fraud Defense está em conformidade com o GDPR?

Sim. No Google Cloud, apoiamos iniciativas que priorizam e melhoram a segurança e a privacidade dos dados pessoais dos clientes. Queremos que os clientes da Defesa contra fraudes se sintam seguros ao usar nossos serviços em conformidade com os requisitos do GDPR. No nosso Aditivo sobre tratamento de dados do Cloud, nos comprometemos a obedecer ao GDPR em relação ao tratamento de dados pessoais dos clientes em todos os serviços do Google Cloud , incluindo o Fraud Defense.

Para termos adicionais específicos do Fraud Defense, consulte os Termos específicos do serviço de defesa contra fraudes.

O Fraud Defense coleta informações de transações de pagamento?

Ao instalar o Fraud Defense em uma página de transação de pagamento, ele examina determinados indicadores de transação para ajudar a proteger contra ataques automatizados. Por exemplo, muitas tentativas de compra por segundo com o mesmo preço podem indicar um ataque em alguns casos.

No entanto, os bots representam apenas uma fração do problema geral de fraude. Para uma proteção mais abrangente, faça a integração com a Defesa contra fraudes, que permite enviar informações mais completas sobre transações e receber avaliações de fraudes, como testes de cartão e uso de instrumentos roubados.