Présentation de Google Cloud Fraud Defense

Depuis plus de dix ans, reCAPTCHA permet à Google de défendre des millions de sites. reCAPTCHA fait désormais partie de Google Cloud Fraud Defense, une plate-forme de prévention des fraudes et des utilisations abusives assurant la protection des bots, des comptes et des transactions sur le Web agentique. Grâce à Fraud Defense, vous pouvez ajouter une couche de protection à votre site Web ou à vos applications mobiles contre le spam et les utilisations abusives, et détecter d'autres types d'activités frauduleuses, telles que le bourrage d'identifiants, la prise de contrôle de compte et la création automatique de comptes. Fraud Defense propose une détection améliorée avec des scores plus précis, des codes de motifs pour les événements à risque, les SDK d'applications mobiles, la protection des mots de passe, l'authentification multifacteur (MFA) et la possibilité d'ajuster le modèle spécifique à votre site pour protéger vos activités.

Niveaux Fraud Defense

Fraud Defense propose trois niveaux basés sur l'utilisation : Enterprise, Premium et Essentials.

Pour comparer les fonctionnalités des différents niveaux, consultez la page Comparer les fonctionnalités des niveaux Fraud Defense.

Fonctionnement de Fraud Defense

Lorsque Fraud Defense est déployé dans votre environnement, il interagit avec votre backend et votre client (pages Web ou applications mobiles).

Lorsqu'un utilisateur final visite une page Web ou utilise une application mobile, les événements suivants sont déclenchés dans une séquence :

  1. Le client charge la page Web à partir du backend ou lance l'application mobile.
  2. La page Web ou l'application mobile initialise l'API JavaScript reCAPTCHA ou le SDK mobile, qui commence à collecter des signaux.
  3. Lorsque l'utilisateur final déclenche une action protégée par Fraud Defense, telle que la connexion, l'API JavaScript reCAPTCHA ou le SDK mobile du client demande un verdict à Fraud Defense.
  4. Fraud Defense renvoie un jeton reCAPTCHA chiffré au client pour une utilisation ultérieure.
  5. Le client envoie le jeton reCAPTCHA chiffré au backend pour évaluation.
  6. Le backend envoie la requête de création d'évaluation (assessments.create) et le jeton reCAPTCHA chiffré à Fraud Defense.
  7. Fraud Defense renvoie un verdict au backend en fonction du risque évalué de la requête. Le verdict inclut un score de risque compris entre 0.0 et 1.0, ainsi que des codes de motif.
  8. En fonction du verdict, vous pouvez déterminer les étapes suivantes à suivre pour cette requête ou action utilisateur spécifique.

Le diagramme de séquence suivant illustre le workflow Fraud Defense :

Diagramme de séquence illustrant l'interaction entre le client, le backend et Fraud Defense lors de la création d'une évaluation.

Étape suivante