Saiba mais sobre problemas comuns ou dúvidas relacionadas ao uso do reCAPTCHA.
Implementação
Posso usar o reCAPTCHA de maneira global?
Sim, você pode usar www.recaptcha.net no código do front-end quando
www.google.com não estiver acessível aos usuários.
- Primeiro, substitua
<script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script>por<script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script>, ao substituir a chave do seu site por<SITE_KEY>. - Depois disso, aplique a mesma lógica a qualquer outro lugar que use
www.google.com/recaptcha/no seu site.
O reCAPTCHA usa cookies?
O reCAPTCHA define um cookie necessário (_GRECAPTCHA) quando executado para fornecer análise de risco.
Se você preferir não usar o domínio www.google.com, que pode ter outros cookies definidos, use www.recaptcha.net.
Quero ocultar o selo do reCAPTCHA. O que é permitido?
Você pode ocultar o selo desde que informe que usa o reCAPTCHA para proteger seu site. Inclua o seguinte texto:
This site is protected by reCAPTCHA.
Exemplo:

Saiba mais sobre o tratamento de dados do reCAPTCHA.
Posso personalizar o widget ou o selo do reCAPTCHA?
Sim. O reCAPTCHA oferece temas claros e escuros. Para escolher um
tema, defina o atributo data-theme ou o parâmetro theme ao
renderizar o widget ou o selo.
Tema claro:

Tema escuro:

Estou usando a Política de segurança de conteúdo (CSP) no meu site. Como posso configurá-la para funcionar com o reCAPTCHA?
Recomendamos usar a abordagem documentada com CSP3.
Inclua seu número, que pode ser usado apenas uma vez, na tag script enterprise.js do reCAPTCHA. Nós cuidaremos do restante.
Outra opção é adicionar os seguintes valores às diretivas:
- script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
- frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/
- connect-src https://www.google.com/recaptcha/
Quantos domínios posso adicionar à lista "Verificar domínios" no console do Google Cloud ?
Há um limite de 250 domínios por chave.
Para usar uma chave em mais de 250 domínios, consulte Criar chaves para sites.
Uso uma implementação de plug-in de terceiros que não é compatível formalmente com a API de nuvem do reCAPTCHA, mas apenas com a API reCAPTCHA legada siteverify. Ainda posso usar o reCAPTCHA?
Sim, a chave secreta legada está disponível no console Google Cloud . Para saber como encontrar a chave secreta legada, consulte Encontrar uma chave secreta legada do reCAPTCHA.
Como posso evitar entrar no código do reCAPTCHA ao depurar meu site?
Para evitar entrar no código do reCAPTCHA ao depurar outros JavaScripts no seu site, adicione o script do reCAPTCHA /recaptcha__.+\.js$ à lista de ignorados do navegador. Para instruções no Chrome, consulte Ignorar uma lista personalizada de scripts. Recursos semelhantes estão disponíveis em outros navegadores.
Somente no iOS 10, por que a página rola até a parte de baixo quando o usuário conclui o desafio?
Esse é um bug de foco que informamos à Apple. Isso afeta apenas usuários do iOS 10 e somente em alguns sites. Se você for afetado, mova o widget do reCAPTCHA para cima ou para baixo na página.
Uso
Há limites de taxa no meu uso do reCAPTCHA?
Sim, consulte cotas e limites.
Qual é o fuso horário usado no painel do reCAPTCHA? Posso alterar essa informação?
Esse fuso horário é baseado no fuso horário do cliente do seu navegador. Essa informação não pode ser alterada no momento.
Como faço para medir a qualidade das pontuações que o reCAPTCHA está retornando?
Em última análise, isso depende do seu caso de uso e dos resultados necessários. Geralmente, recomendamos que você use suas próprias métricas internas sobre o comportamento do usuário para determinar se a pontuação estava correta, como:
- Um usuário que redefiniu a senha e recebeu uma pontuação alta informa posteriormente que a conta dele foi invadida?
- Um usuário que fez login com uma pontuação baixa continua enviando spam para outras pessoas?
- Um usuário que não conseguiu fazer login e recebeu uma pontuação continuou tentando fazer login com vários nomes de usuário diferentes?
Como posso saber mais sobre o tráfego do meu site?
Confira os detalhes na página reCAPTCHA do console doGoogle Cloud .
Quero executar testes automatizados com o reCAPTCHA. O que devo fazer?
É possível criar chaves de site do reCAPTCHA voltadas a testes usando a
Google Cloud CLI.
Para mais informações, consulte as opções --testing-challenge e --testing-score na página recaptcha keys create reference.
Exemplos
- Criar uma chave de site com caixa de seleção que sempre retorna "Sem CAPTCHA" (sem teste) e 1,0 (altere --domains e --display-name abaixo).
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
- Criar uma chave de site com caixa de seleção que sempre retorna um teste sem solução (altere --domains e --display-name abaixo).
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
- Criar uma chave de site baseada em pontuação que sempre retorna uma pontuação definida (altere --domains, --display-name e --testing-score abaixo).
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score
Quero me comunicar com a API REST reCAPTCHA. Posso presumir que o formato da resposta não vai mudar no futuro?
À medida que nosso produto evolui, podemos aplicar mudanças não destrutivas, como adicionar novos campos à nossa API. Se você usa JSON, não valide estritamente o formato da resposta para manter a compatibilidade com futuras adições à API.
Quais são minhas opções se eu quiser criar uma chave do reCAPTCHA clássico?
Não é mais possível criar chaves clássicas. Se você já tiver chaves clássicas, recomendamos migrar do reCAPTCHA Clássico. Todos os clientes do Google Cloud reCAPTCHA podem criar 10.000 avaliações sem custo financeiro por mês. Para mais informações sobre uso e preços, consulte Preços do reCAPTCHA.
Processamento de dados
Saiba mais sobre o tratamento de dados do reCAPTCHA
Quais são as implicações e recomendações relacionadas à remoção das referências à Política de Privacidade e aos Termos de Uso do Google do selo do reCAPTCHA e dos sites dos clientes a partir de 2 de abril de 2026?
A partir de 2 de abril de 2026, as referências à Política de Privacidade e aos Termos de Uso do Google serão removidas do selo do reCAPTCHA para refletir a função do cliente como controlador de dados e a função do Google como operador de dados dos Dados do cliente. Embora esses links permaneçam ativos para outros produtos do Google, recomendamos que os clientes removam proativamente essas referências dos próprios sites para uma representação precisa. Você pode continuar ocultando o selo do reCAPTCHA, se necessário.
Os clientes assumem a função de controlador de dados?
Os clientes do reCAPTCHA sempre foram controladores de dados em relação aos dados dos usuários finais. No entanto, o Google manteve a posição de que operava como um controlador de dados independente em relação à entrega do reCAPTCHA. Ao mudar para a função de operador de dados, o Google renuncia à capacidade de determinar as finalidades e os meios de tratamento dos Dados do Cliente. Por isso, os clientes do reCAPTCHA precisam remover as referências à Política de Privacidade do Google e aos Termos de Uso. A partir de 2 de abril de 2026, os clientes do reCAPTCHA serão os únicos controladores de dados do cliente, e o Google vai processar os dados do cliente do reCAPTCHA apenas de acordo com os Termos de Serviço do Google Cloud e o Aditivo sobre tratamento de dados do Cloud.
Estou vinculando a política de privacidade de dados do Google nos detalhes do meu cookie ( _grecaptcha). Esse cookie é afetado pela mudança no operador de dados?
O cookie do reCAPTCHA (_grecaptcha) permanece e não é afetado.
Há implicações para as implementações atuais do reCAPTCHA ou para a postura contratual do cliente com a mudança do Google para a função de operador de dados?
Não há implicações para as implementações do reCAPTCHA ou para a postura contratual dos nossos clientes em relação ao Google. No entanto, incentivamos os clientes a revisar as declarações de privacidade voltadas ao usuário final para garantir que elas cubram a finalidade do tratamento realizado pelo reCAPTCHA, que é a segurança e a prevenção contra fraudes e abusos. Os Termos específicos do serviço reCAPTCHA foram atualizados como parte da mudança do reCAPTCHA para um operador de dados. No entanto, essa atualização consiste principalmente na remoção de obrigações dos nossos clientes, como a exigência de mostrar a Política de Privacidade do Google e os Termos de Serviço do Google aos usuários finais.
Como operador de dados, quais limitações de tratamento se aplicam aos Dados do Cliente tratados pelo reCAPTCHA?
O Google se compromete a tratar os Dados do cliente capturados usando o reCAPTCHA apenas conforme necessário para fornecer e manter o serviço, além de garantir que os recursos de segurança, detecção, proteção e resposta a ameaças do serviço permaneçam eficazes contra ameaças em evolução. Essa limitação de finalidade já está incluída nos Termos específicos do serviço reCAPTCHA atuais e se baseia ainda mais nas nossas obrigações como operador de dados no Aditivo sobre tratamento de dados do Cloud.
Quais dados de sessão são coletados pelo reCAPTCHA e como o Google os protege?
Para informações sobre os dados coletados pelo reCAPTCHA e as medidas tomadas pelo Google para proteger os dados, consulte nosso Aditivo sobre tratamento de dados do Cloud e os Termos específicos do serviço do reCAPTCHA.
Para mais informações sobre como o Google protege os dados, consulte o Artigo sobre segurança.
O reCAPTCHA está em conformidade com o GDPR?
Sim. No Google Cloud, apoiamos iniciativas que priorizam e melhoram a segurança e a privacidade dos dados pessoais dos clientes. Queremos que os clientes do reCAPTCHA se sintam seguros ao usar nossos serviços em conformidade com os requisitos do GDPR. No Aditivo sobre tratamento de dados do Cloud, nos comprometemos a cumprir o GDPR em relação ao tratamento de dados pessoais dos clientes em todos os serviços do Google Cloud , incluindo o reCAPTCHA.
Para termos adicionais específicos do reCAPTCHA, consulte os Termos específicos do serviço reCAPTCHA.
O reCAPTCHA coleta informações de transações de pagamento?
Quando você instala o reCAPTCHA em uma página de transação de pagamento, ele examina determinados sinais de transação para ajudar a proteger contra ataques automatizados. Por exemplo, muitas tentativas de compra por segundo com o mesmo preço podem indicar um ataque em alguns casos.
No entanto, os bots representam apenas uma fração do problema geral de fraude. Para uma proteção mais abrangente, faça a integração com a prevenção de fraudes do reCAPTCHA, que permite enviar informações de transação mais completas e receber avaliações de fraudes, como testes de cartão e uso de instrumentos roubados.