שאלות נפוצות

מידע על בעיות נפוצות שעלולות להתעורר במהלך השימוש ב-Google Cloud Fraud Defense, או על שאלות נפוצות בנושא.

כללי

כאן מוסבר איך Fraud Defense ו-reCAPTCHA קשורים זה לזה ואיך הם פועלים עם השילובים הקיימים שלכם.

מה ההבדל בין reCAPTCHA לבין Fraud Defense, ומה המשמעות של זה לגבי השילוב הנוכחי שלי?

הפתרון Fraud Defense הוא השלב הבא בהתפתחות של פלטפורמת האמון שלנו. הוא נועד לאבטח אינטראקציות דיגיטליות מפני בוטים, הונאות שמבוצעות על ידי בני אדם וסוכני AI. בתוך חבילת המוצרים של Fraud Defense, ‏ reCAPTCHA ממשיכה להיות הבסיס להגנה מפני בוטים.

‫reCAPTCHA API, היכולות להגנה מפני בוטים והטוקנים שבהם אתם משתמשים ממשיכים להיות נתמכים באופן מלא. ללקוחות קיימים של reCAPTCHA, המעבר ל-Fraud Defense הוא חלק:

  • אתם לקוחות של Fraud Defense באופן אוטומטי.
  • לא נדרשת העברה או פעולה כלשהי.
  • לא יהיו שינויים במחירים.
  • המפתחות הקיימים של האתר והשילובים ימשיכו לפעול בלי שינויים בקוד או בהגדרות.

הטמעה

האם אפשר להשתמש ב-reCAPTCHA בכל העולם?

כן, אפשר להשתמש ב-www.recaptcha.net בקוד הקצה הקדמי כשאין למשתמשים גישה ל-www.google.com.

  • קודם מחליפים את <script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script> ב-<script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script>, ומחליפים את <SITE_KEY> במפתח האתר.
  • לאחר מכן, צריך להחיל את אותה לוגיקה בכל מקום אחר באתר שבו נעשה שימוש ב-www.google.com/recaptcha/.

האם Fraud Defense משתמש ב-cookies?

Fraud Defense מגדירה קובץ Cookie נדרש (_GRECAPTCHA) כשהיא מופעלת לצורך ניתוח הסיכון. אם אתם מעדיפים לא להשתמש בדומיין www.google.com, שייתכן שמוגדרים בו קובצי Cookie אחרים, אתם יכולים להשתמש בדומיין www.recaptcha.net במקום זאת.

אני רוצה להסתיר את תג reCAPTCHA. מה מותר?

מותר לכם להסתיר את התג, בתנאי שתציינו שאתם משתמשים ב-reCAPTCHA כדי להגן על האתר. מוסיפים את הטקסט הבא:

This site is protected by reCAPTCHA.

לדוגמה:

דוגמה להודעה 'מוגן באמצעות reCAPTCHA'

מידע נוסף על עיבוד נתונים ב-Fraud Defense

האם צריך להציג את התג או הווידג'ט של reCAPTCHA באפליקציית נייטיב?

לא. reCAPTCHA Mobile SDK פועל ברקע באופן בלתי נראה ולא מציג תג או ווידג'ט באפליקציית הנייטיב שלכם. אין צורך להסתיר או להגדיר תג.

אם אתם רוצים להודיע למשתמשים שהאפליקציה לנייד שלכם מוגנת על ידי reCAPTCHA, אתם יכולים להציג גילוי נאות טקסטואלי באפליקציה, למשל במסך 'מידע על האפליקציה', בתהליך השימוש או בכותרת התחתונה. לדוגמה:

This app is protected by reCAPTCHA.

אפשר להתאים אישית את הווידג'ט או התג של reCAPTCHA?

כן. reCAPTCHA מציעה עיצוב בהיר ועיצוב כהה. כדי לבחור עיצוב, מגדירים את מאפיין data-theme או את פרמטר theme כשמעבדים את הווידג'ט או את התג.

  • עיצוב בהיר:
    ווידג'ט או תג reCAPTCHA בעיצוב בהיר

  • עיצוב כהה:
    ווידג'ט או תג reCAPTCHA בעיצוב כהה

אני משתמש ב-Content-Security-Policy ‏ (CSP) באתר שלי. איך מגדירים את התכונה כך שתפעל עם 'הגנה מפני הונאות'?

מומלץ להשתמש בגישה שמתועדת ב-CSP3. חשוב לכלול את המספר שאפשר להשתמש בו רק פעם אחת בתג הסקריפט של reCAPTCHA enterprise.js, ואנחנו נטפל בשאר.

אפשר גם להוסיף את הערכים הבאים להוראות:

  • ‫script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
  • frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/
  • ‫connect-src https://www.google.com/recaptcha/

כמה דומיינים אפשר להוסיף לרשימה 'אימות דומיינים' במסוף Google Cloud ?

יש מגבלה של 250 דומיינים לכל מפתח.

כדי להשתמש במפתח ביותר מ-250 דומיינים, אפשר לעיין במאמר יצירת מפתחות לאתרים.

אני משתמש בהטמעה של פלאגין צד שלישי שלא תומך באופן רשמי ב-Cloud API של reCAPTCHA, אלא רק ב-reCAPTCHA API מדור קודם siteverify. האם עדיין אפשר להשתמש ב-reCAPTCHA?

כן, מפתח הסוד מדור קודם זמין במסוף Google Cloud . מידע על איתור מפתח סודי מדור קודם זמין במאמר איתור מפתח סודי מדור קודם של reCAPTCHA.

איך אפשר להימנע מלהיכנס לקוד של Fraud Defense כשמבצעים ניפוי באגים באתר?

כדי להימנע מלהיכנס לקוד reCAPTCHA בזמן ניפוי באגים של JavaScript אחר באתר, מוסיפים את סקריפט reCAPTCHA‏ /recaptcha__.+\.js$ לרשימת קטעי הקוד להתעלמות של הדפדפן. הוראות ל-Chrome מופיעות במאמר בנושא התעלמות מרשימה מותאמת אישית של סקריפטים. תכונות דומות זמינות בדפדפנים אחרים.

רק ב-iOS 10, למה הדף גולל לחלק התחתון כשהמשתמש משלים את האתגר?

זהו באג שקשור למיקוד, ודיווחנו עליו לאפל. ההשפעה היא רק על משתמשים ב-iOS 10, ורק באתרים מסוימים. אם הבעיה משפיעה עליכם, אפשר להזיז את הווידג'ט של reCAPTCHA למעלה או למטה בדף.

Usage

האם יש מגבלות על קצב השימוש שלי ב-Fraud Defense?

כן, אפשר לעיין במאמר בנושא מכסות ומגבלות.

באיזה אזור זמן משתמשים בלוח הבקרה של Fraud Defense? האם אפשר לשנות את זה?

אזור הזמן הזה מבוסס על אזור הזמן של הלקוח בדפדפן. אי אפשר לשנות את ההגדרה הזו כרגע.

איך מודדים את האיכות של הציונים שמוחזרים על ידי Fraud Defense?

בסופו של דבר, זה תלוי בתרחיש לדוגמה ובתוצאות הנדרשות. באופן כללי, מומלץ להשתמש במדדים פנימיים משלכם לגבי התנהגות המשתמשים כדי לקבוע אם הציון היה מדויק, למשל:

  • האם משתמש שאיפס את הסיסמה שלו וקיבל תוצאה גבוהה דיווח מאוחר יותר שהחשבון שלו נפרץ?
  • האם משתמש שנכנס לחשבון עם ציון נמוך המשיך לשלוח ספאם למשתמשים אחרים?
  • האם משתמש שנכשל בכניסה וקיבל ציון נמוך, ניסה להיכנס באמצעות כמה שמות משתמש שונים?

איפה אפשר לראות מידע נוסף על התנועה באתר?

אפשר לראות פרטים בדף Fraud Defense במסוףGoogle Cloud .

אני רוצה להריץ בדיקות אוטומטיות עם reCAPTCHA. מה לעשות?

אפשר ליצור מפתחות reCAPTCHA לאתר שנועדו לבדיקה באמצעות Google Cloud CLI. מידע נוסף על האפשרויות --testing-challenge ו---testing-score זמין בדף recaptcha keys create reference.

דוגמאות

  • יצירת מפתח אתר של תיבת סימון שתמיד מחזיר 'No CAPTCHA' (אין אתגר) ו-1.0 (צריך לשנות את ‎--domains ואת ‎--display-name בהמשך).
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
  • יצירת מפתח אתר של תיבת סימון שתמיד מחזיר אתגר שלא ניתן לפתור (צריך לשנות את ‎--domains ואת ‎--display-name בהמשך).
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
  • יצירת מפתח אתר מבוסס-ניקוד שתמיד מחזיר ניקוד מוגדר (צריך לשנות את ‎--domains,‏ ‎--display-name ו-‎--testing-score שבהמשך).
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score

אני רוצה לתקשר עם reCAPTCHA API בארכיטקטורת REST. האם אפשר להניח שפורמט התשובה לא ישתנה בעתיד?

כחלק מההתפתחות של המוצר שלנו, יכול להיות שנחיל שינויים שלא ישפיעו על התאימות לאחור, כמו הוספה של שדות חדשים ל-API. אם אתם משתמשים ב-JSON, אל תאמתו את הפורמט של התגובה באופן קפדני כדי לשמור על תאימות לתוספות עתידיות ל-API.

מה האפשרויות שלי אם אני רוצה ליצור מפתח reCAPTCHA מהגרסה הקלאסית?

אי אפשר יותר ליצור מפתחות קלאסיים חדשים. אם יש לכם מפתחות קלאסיים קיימים, מומלץ לעבור מ-reCAPTCHA Classic. כל הלקוחות של Google Cloud reCAPTCHA יכולים ליצור 10,000 בדיקות ללא עלות בכל חודש. מידע נוסף על שימוש ותמחור זמין במאמר תמחור reCAPTCHA.

עיבוד נתונים

מידע על עיבוד נתונים ב-Fraud Defense

מהן ההשלכות וההמלצות לגבי ההסרה של ההפניות למדיניות הפרטיות ולתנאים ולהגבלות של Google מתג reCAPTCHA ומאתרי לקוחות החל מ-2 באפריל 2026?

החל מ-2 באפריל 2026, ההפניות למדיניות הפרטיות ולתנאים ולהגבלות של Google יוסרו מתג reCAPTCHA כדי לשקף את התפקיד של הלקוח כנאמן מידע ואת התפקיד של Google כמעבד מידע של נתוני הלקוח. הקישורים האלה יישארו פעילים במוצרי Google אחרים, אבל אנחנו ממליצים ללקוחות להסיר את ההפניות האלה מהאתרים שלהם כדי שהמידע יהיה מדויק. במקרה הצורך, אפשר להמשיך להסתיר את תג ה-reCAPTCHA.

האם הלקוחות מקבלים את התפקיד של בקר נתונים?

הלקוחות של Fraud Defense תמיד היו נאמני מידע בכל הנוגע לנתוני משתמשי הקצה שלהם. עם זאת, Google שמרה על העמדה שהיא פועלת כנאמנת מידע עצמאית בכל הנוגע לאספקת שירות Fraud Defense. במעבר לתפקיד של מעבד מידע, Google מוותרת על היכולת לקבוע את המטרות והאמצעים לעיבוד נתוני הלקוחות. לכן, לקוחות Fraud Defense צריכים להסיר הפניות למדיניות הפרטיות של Google ולתנאי השימוש. החל מ-2 באפריל 2026, לקוחות Fraud Defense הם נאמני המידע הבלעדיים של נתוני הלקוח, ו-Google מעבדת את נתוני הלקוח שלכם ב-Fraud Defense רק בהתאם לתנאים ולהגבלות של Google Cloud ולנספח לעיבוד נתונים ב-Cloud.

קובץ ה-Cookie של reCAPTCHA ‏ (_grecaptcha) נשאר ללא שינוי.

האם יש השלכות על הטמעות קיימות של הגנה מפני הונאות או על מעמד חוזי עם Google בעקבות המעבר לתפקיד של מעבד נתונים?

אין השלכות על ההטמעות של 'הגנה מפני תרמיות' או על המצב החוזי שלכם מול Google. עם זאת, כדאי לבדוק את גילוי נאות בנושא פרטיות שמוצג למשתמשי הקצה, כדי לוודא שהוא כולל את מטרת העיבוד שמבוצע על ידי Fraud Defense, שהיא אבטחה, מניעת הונאות וניצול לרעה. ‫Google עדכנה את התנאים הספציפיים לשירות Fraud Defense במסגרת המעבר למעבד נתונים. העדכון הזה מסיר בעיקר את ההתחייבויות של הלקוח, כמו הדרישה להציג למשתמשי הקצה את מדיניות הפרטיות ואת התנאים וההגבלות של Google.

כמעבד מידע, אילו מגבלות על העיבוד חלות על נתוני לקוחות שעוברים עיבוד על ידי Fraud Defense?

‫Google מתחייבת לעבד את נתוני הלקוח שנאספו באמצעות Fraud Defense רק במידה שנדרשת כדי לספק ולתחזק את השירות, ולהבטיח שיכולות האבטחה, זיהוי האיומים, ההגנה והתגובה של השירות יישארו אפקטיביות נגד איומים מתפתחים. המגבלה הזו כבר מופיעה בתנאים הספציפיים לשירות Fraud Defense, והיא מעוגנת גם במחויבויות שלנו כמעבד נתונים בנספח לעיבוד נתונים ב-Cloud.

אילו נתוני סשן נאספים על ידי Fraud Defense ואיך Google מגנה עליהם?

מידע על הנתונים שנאספים על ידי Fraud Defense והאמצעים ש-Google נוקטת כדי להגן על הנתונים זמין בנספח לעיבוד נתונים ב-Cloud ובתנאים הספציפיים לשירות Fraud Defense.

מידע נוסף על האופן שבו Google מגנה על הנתונים מופיע בסקירה המפורטת בנושא אבטחה.

האם Fraud Defense עומד בדרישות של GDPR?

כן. ב- Google Cloudאנחנו מעודדים יוזמות שמטפחות ומשפרות את האבטחה ואת הפרטיות של נתונים אישיים של לקוחות, ורוצים שלקוחות Fraud Defense ירגישו בטוחים להשתמש בשירותים שלנו בהתאם לדרישות של GDPR. בנספח לעיבוד נתונים ב-Cloud אנחנו מתחייבים לפעול בהתאם ל-GDPR בכל הנוגע לעיבוד של מידע אישי של לקוחות בכל Google Cloud השירותים שלנו, כולל Fraud Defense.

תנאים נוספים שספציפיים ל-Fraud Defense מפורטים במאמר תנאים ספציפיים לשירות Fraud Defense.

האם מערכת Fraud Defense אוספת פרטים על עסקאות תשלום?

כשמתקינים את Fraud Defense בדף של עסקת תשלום, המערכת בודקת אותות מסוימים של העסקה כדי לעזור בהגנה מפני מתקפות אוטומטיות. לדוגמה, הרבה ניסיונות רכישה בשנייה עם אותו מחיר יכולים להצביע במקרים מסוימים על מתקפה.

עם זאת, בוטים מייצגים רק חלק קטן מבעיית ההונאה הכוללת. כדי לקבל הגנה מקיפה יותר, אפשר לשלב עם Fraud Defense, שמאפשרת לשלוח פרטי עסקה מלאים יותר ולקבל הערכות לגבי הונאה, כמו בדיקת כרטיסים ושימוש במכשיר גנוב.