Domande frequenti

Scopri i problemi comuni che potresti riscontrare o le domande che potresti avere durante l'utilizzo di Google Cloud Fraud Defense.

Generale

Scopri la relazione tra Fraud Defense e reCAPTCHA e come funzionano con le integrazioni esistenti.

Qual è la differenza tra reCAPTCHA e Fraud Defense e cosa significa per la mia integrazione attuale?

Fraud Defense è la nuova evoluzione della nostra piattaforma di fiducia, progettata per proteggere le interazioni digitali da bot, frodi umane e agenti AI. All'interno della suite di prodotti Fraud Defense, reCAPTCHA continua a essere il pilastro principale della difesa dai bot.

L'API reCAPTCHA sottostante, le funzionalità di difesa dai bot e i token che utilizzi rimangono completamente supportati. Per i clienti reCAPTCHA attuali, la transizione a Fraud Defense è semplice:

  • Diventi automaticamente un cliente di Fraud Defense.
  • Non è richiesta alcuna migrazione o azione.
  • Non sono previste modifiche ai prezzi.
  • Le integrazioni e le chiavi del sito esistenti continuano a funzionare senza modifiche al codice o alla configurazione.

Implementazione

Posso utilizzare reCAPTCHA a livello globale?

Sì, puoi utilizzare www.recaptcha.net nel codice frontend quando www.google.com non è accessibile ai tuoi utenti.

  • Innanzitutto, sostituisci <script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script> con <script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script>, sostituendo la chiave del sito con <SITE_KEY>.
  • Dopodiché, applica la stessa logica a tutte le altre posizioni del tuo sito in cui viene utilizzato www.google.com/recaptcha/.

Fraud Defense utilizza i cookie?

Fraud Defense imposta un cookie necessario (_GRECAPTCHA) quando viene eseguito allo scopo di fornire la sua analisi del rischio. Se preferisci non utilizzare il dominio www.google.com, in cui potrebbero essere impostati altri cookie, puoi utilizzare www.recaptcha.net.

Vorrei nascondere il badge reCAPTCHA. Che cosa è consentito?

Puoi nascondere il badge a condizione che indichi che utilizzi reCAPTCHA per proteggere il tuo sito. Includi il seguente testo:

This site is protected by reCAPTCHA.

Ad esempio:

Esempio del messaggio &quot;Protetto da reCAPTCHA&quot;

Scopri di più sul trattamento dei dati di Fraud Defense.

Devo mostrare il badge o il widget reCAPTCHA nella mia app mobile nativa?

No. L'SDK reCAPTCHA Mobile viene eseguito in modo invisibile in background e non esegue il rendering di badge o widget nell'app mobile nativa. Non devi nascondere o configurare un badge.

Se scegli di comunicare agli utenti che la tua applicazione mobile è protetta da reCAPTCHA, puoi mostrare un testo informativo nella tua applicazione, ad esempio nella schermata Informazioni, nel flusso utente o nel piè di pagina. Ad esempio:

This app is protected by reCAPTCHA.

Posso personalizzare il widget o il badge reCAPTCHA?

Sì. reCAPTCHA offre temi chiari e scuri. Per scegliere un tema, imposta l'attributo data-theme o il parametro theme durante il rendering del widget o del badge.

  • Tema chiaro:
    Widget o badge reCAPTCHA nel tema chiaro

  • Tema scuro:
    Widget o badge reCAPTCHA nel tema scuro

Ti consigliamo di utilizzare l'approccio documentato con CSP3. Assicurati di includere il tuo numero utilizzabile una sola volta nel tag di script reCAPTCHA enterprise.js e noi ci occuperemo del resto.

In alternativa, aggiungi i seguenti valori alle direttive:

  • script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
  • frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/
  • connect-src https://www.google.com/recaptcha/

Quanti domini posso aggiungere all'elenco "Verifica domini" nella console Google Cloud ?

Esiste un limite di 250 domini per chiave.

Per utilizzare una chiave su più di 250 domini, consulta Creare chiavi per i siti web.

Utilizzo un'implementazione di plug-in di terze parti che non supporta formalmente l'API cloud di reCAPTCHA, ma solo l'API reCAPTCHA precedente siteverify. Posso ancora utilizzare reCAPTCHA?

Sì, la chiave secret legacy è disponibile nella console Google Cloud . Per scoprire come trovare la chiave secret legacy, consulta Trovare una chiave secret reCAPTCHA legacy.

Come faccio a evitare di entrare nel codice di Fraud Defense durante il debug del mio sito?

Per evitare di entrare nel codice reCAPTCHA durante il debug di altro JavaScript sul tuo sito, aggiungi lo script reCAPTCHA /recaptcha__.+\.js$ all'elenco di elementi da ignorare del browser. Per istruzioni per Chrome, consulta Ignorare un elenco personalizzato di script. Funzionalità simili sono disponibili in altri browser.

Solo su iOS 10, perché la pagina scorre fino in fondo quando l'utente completa la sfida?

Si tratta di un bug di messa a fuoco che abbiamo segnalato ad Apple. Interessa gli utenti solo su iOS 10 e solo su alcuni siti. Se il problema ti riguarda, una soluzione alternativa è spostare il widget reCAPTCHA più in alto o più in basso nella pagina.

Utilizzo

Trova le risposte alle domande su quote, metriche e test di Google Cloud Fraud Defense.

Perché visualizzo il messaggio "Il tuo computer o la tua rete potrebbero inviare query automatiche"?

Potresti visualizzare il messaggio "Il tuo computer o la tua rete potrebbero inviare query automatiche. Per proteggere i nostri utenti, al momento non possiamo elaborare la tua richiesta" per uno dei seguenti motivi:

  • Traffico di rete condiviso: stai utilizzando una rete condivisa (ad esempio una VPN aziendale o una rete Wi-Fi pubblica) che genera traffico illecito o automatizzato.
  • Indirizzo IP sospetto: il tuo provider di servizi internet (ISP) ti ha assegnato un indirizzo IP associato di recente ad attività sospette.
  • Attacco al sito attivo: il sito web a cui stai tentando di accedere sta subendo un volume elevato di richieste automatiche o un attacco DDoS.

Per risolvere il problema, consulta la pagina di assistenza sul traffico insolito o riprova a inviare la richiesta più tardi.

Esistono limiti di frequenza per il mio utilizzo di Fraud Defense?

Sì, consulta quote e limiti.

Quale fuso orario viene utilizzato nella dashboard Fraud Defense? Posso modificarlo?

Questo fuso orario si basa sul fuso orario del client del browser. Al momento non è possibile modificare questa impostazione.

Come faccio a misurare la qualità dei punteggi restituiti da Fraud Defense?

In definitiva, dipende dal tuo caso d'uso e dai risultati richiesti. In genere, ti consigliamo di utilizzare le tue metriche interne sul comportamento degli utenti per determinare se il punteggio era accurato, ad esempio:

  • Un utente che ha reimpostato la password e ottenuto un miglior punteggio ha successivamente segnalato che il suo account è stato compromesso?
  • Un utente che ha eseguito l'accesso con un punteggio basso ha continuato a inviare spam ad altri?
  • Un utente che non è riuscito ad accedere e ha ricevuto un punteggio basso ha poi provato ad accedere a diversi nomi utente?

Come faccio a visualizzare ulteriori informazioni sul traffico del mio sito web?

Puoi visualizzare i dettagli nella pagina Fraud Defense della consoleGoogle Cloud .

Vorrei eseguire test automatici con reCAPTCHA. Che cosa devo fare?

Puoi creare chiavi di sito reCAPTCHA progettate per i test utilizzando Google Cloud CLI. Per saperne di più, consulta le opzioni --testing-challenge e --testing-score nella pagina recaptcha keys create reference.

Esempi

  • Creazione di una chiave di sito con casella di controllo che restituisce sempre "No CAPTCHA" (nessuna sfida) e 1.0 (modifica --domains e --display-name di seguito).
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
  • Creazione di una chiave del sito con casella di controllo che restituisce sempre una verifica irrisolvibile (modifica --domains e --display-name di seguito).
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
  • Creazione di una chiave del sito basata sul punteggio che restituisce sempre un punteggio impostato (modifica --domains, --display-name e --testing-score di seguito).
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score

Vorrei comunicare con l'API REST reCAPTCHA. Posso presumere che il formato della risposta non cambierà in futuro?

Man mano che il nostro prodotto si evolve, potremmo applicare modifiche non distruttive come l'aggiunta di nuovi campi alla nostra API. Se utilizzi JSON, assicurati di non convalidare rigorosamente il formato della risposta per mantenere la compatibilità con le future aggiunte all'API.

Quali sono le mie opzioni se voglio creare una chiave reCAPTCHA classica?

Non puoi più creare nuove chiavi classiche. Se hai chiavi classiche esistenti, ti consigliamo di eseguire la migrazione da reCAPTCHA Classic. Tutti i clienti Google Cloud reCAPTCHA possono creare 10.000 valutazioni senza costi ogni mese. Per ulteriori informazioni su utilizzo e prezzi, consulta la pagina Prezzi di reCAPTCHA.

Trattamento dati

Scopri di più sull'elaborazione dei dati di Fraud Defense.

Quali sono le implicazioni e i consigli relativi alla rimozione dei riferimenti ai Termini e condizioni d'uso e alle Norme sulla privacy di Google dal badge reCAPTCHA e dai siti web dei clienti a partire dal 2 aprile 2026?

A partire dal 2 aprile 2026, i riferimenti ai Termini e condizioni d'uso e alle Norme sulla privacy di Google vengono rimossi dal badge reCAPTCHA per riflettere il ruolo del cliente come titolare del trattamento dei dati e il ruolo di Google come responsabile del trattamento dei dati dei Dati dei clienti. Anche se questi link rimarranno attivi per altri prodotti Google, consigliamo ai clienti di rimuovere proattivamente questi riferimenti dai propri siti web per una rappresentazione accurata. Se necessario, puoi continuare a nascondere il badge reCAPTCHA.

I clienti assumono il ruolo di titolare del trattamento dei dati?

I clienti di Fraud Defense sono sempre stati responsabili del trattamento dei dati dei propri utenti finali. Google, tuttavia, ha mantenuto la posizione secondo cui operava come titolare indipendente del trattamento dei dati in relazione alla fornitura di Fraud Defense. Passando al ruolo di responsabile del trattamento dei dati, Google rinuncia alla possibilità di determinare le finalità e le modalità di trattamento dei dati dei clienti, motivo per cui i clienti di Fraud Defense devono rimuovere i riferimenti alle Norme sulla privacy di Google e ai Termini e condizioni d'uso. A partire dal 2 aprile 2026, i clienti di Fraud Defense sono gli unici titolari del trattamento dei dati dei clienti e Google tratta i dati dei clienti di Fraud Defense solo in conformità con i Termini di servizio di Google Cloud e l'Addendum per il trattamento dei dati Cloud.

Il cookie reCAPTCHA (_grecaptcha) rimane e non subisce modifiche.

Ci sono implicazioni per le attuali implementazioni di Fraud Defense o per la posizione contrattuale con Google che passa al ruolo di responsabile del trattamento dei dati?

Non ci sono implicazioni per le implementazioni di Fraud Defense o per la tua posizione contrattuale con Google. Tuttavia, devi esaminare le tue informative sulla privacy rivolte agli utenti finali per assicurarti che coprano lo scopo del trattamento eseguito da Fraud Defense, ovvero sicurezza, frode e prevenzione degli abusi. Google ha aggiornato i Termini specifici dei servizi di Fraud Defense nell'ambito del passaggio a un responsabile del trattamento dei dati. Questo aggiornamento rimuove principalmente gli obblighi dei clienti, ad esempio il requisito di mostrare agli utenti finali le Norme sulla privacy di Google e i Termini di servizio di Google.

In qualità di responsabile del trattamento dei dati, quali limitazioni al trattamento si applicano ai dati dei clienti trattati da Fraud Defense?

Google si impegna a trattare i Dati del cliente acquisiti utilizzando Fraud Defense solo nella misura necessaria per fornire e gestire il servizio e garantire che le funzionalità di sicurezza, rilevamento delle minacce, protezione e risposta del servizio rimangano efficaci contro le minacce in evoluzione. Questa limitazione dello scopo è già inclusa negli attuali Termini di servizio specifici per Fraud Defense ed è ulteriormente basata sui nostri obblighi in qualità di responsabile del trattamento dei dati nell'Addendum per il trattamento dei dati Cloud.

Quali dati di sessione vengono raccolti da Fraud Defense e in che modo Google li protegge?

Per informazioni sui dati raccolti da Fraud Defense e sulle misure adottate da Google per proteggerli, consulta l'Addendum per il trattamento dei dati Cloud e i Termini specifici dei servizi Fraud Defense.

Per saperne di più su come Google protegge i dati, consulta il white paper sulla sicurezza.

Fraud Defense è conforme al GDPR?

Sì. In Google Cloud, sosteniamo le iniziative che danno priorità e migliorano la sicurezza e la privacy dei dati personali dei clienti e vogliamo che i clienti di Fraud Defense utilizzino i nostri servizi in tutta tranquillità alla luce dei requisiti del GDPR. Nel nostro Addendum per il trattamento dei dati Cloud ci impegniamo a rispettare il GDPR in relazione al trattamento da parte nostra dei dati personali dei clienti in tutti Google Cloud i servizi, incluso Fraud Defense.

Per termini aggiuntivi specifici per Fraud Defense, vedi Termini di servizio specifici per Fraud Defense.

Le informazioni sulle transazioni di pagamento vengono raccolte da Fraud Defense?

Quando installi Fraud Defense in una pagina di transazione di pagamento, esamina determinati indicatori di transazione per proteggere dagli attacchi automatici. Ad esempio, molti tentativi di acquisto al secondo con lo stesso prezzo possono in alcuni casi indicare un attacco.

Tuttavia, i bot rappresentano solo una frazione del problema complessivo delle frodi. Per una protezione più completa, esegui l'integrazione con Fraud Defense, che ti consente di inviare informazioni sulle transazioni più complete e ricevere valutazioni per frodi come il test della carta e l'utilizzo di strumenti rubati.