Visão geral do Google Cloud Fraud Defense

O Google defende milhões de sites com o reCAPTCHA há mais de uma década. O reCAPTCHA agora faz parte do Fraud Defense do Google Cloud, uma plataforma de prevenção contra fraudes e abusos para proteção de bots, contas e transações na Web agêntica. Com o Fraud Defense, é possível adicionar uma camada de proteção ao seu site ou aplicativos para dispositivos móveis contra spam e abuso, além de detectar outros tipos de atividades fraudulentas, como ataque de preenchimento de credenciais, sequestro de conta (ATO) e criação automatizada de contas. O Fraud Defense oferece detecção aprimorada com pontuações mais granulares, códigos de motivo para eventos de risco, SDKs de apps para dispositivos móveis, detecção de vazamento de senhas, autenticação multifator (MFA) e a capacidade de ajustar o modelo específico do site para proteger empresas.

Níveis do Fraud Defense

O Fraud Defense oferece três níveis de uso: Enterprise, Premium e Essentials.

Para saber mais sobre os recursos disponíveis nesses níveis, consulte Comparar recursos entre os níveis do Fraud Defense.

Como o reCAPTCHA funciona

Quando o reCAPTCHA é implantado no seu ambiente, ele interage com o back-end e o cliente (páginas da Web ou aplicativos para dispositivos móveis).

Quando um usuário final acessa uma página da Web ou usa um aplicativo para dispositivos móveis, os seguintes eventos são acionados em sequência:

  1. O cliente carrega a página da Web do back-end ou inicia o aplicativo para dispositivos móveis.
  2. A página da Web ou o aplicativo para dispositivos móveis inicializa a API JavaScript do reCAPTCHA ou o SDK para dispositivos móveis, que começa a coletar sinais.
  3. Quando o usuário final aciona uma ação protegida pelo reCAPTCHA, como o login, a API JavaScript do reCAPTCHA ou o SDK para dispositivos móveis no cliente solicita um veredito do reCAPTCHA.
  4. O reCAPTCHA retorna um token reCAPTCHA criptografado ao cliente para uso posterior.
  5. O cliente envia o token reCAPTCHA criptografado ao back-end para avaliação.
  6. O back-end envia a solicitação de criação da avaliação (assessments.create) e o token reCAPTCHA criptografado para o reCAPTCHA.
  7. O reCAPTCHA retorna um veredito ao back-end com base no risco avaliado para essa solicitação. Esse veredito consiste em pontuações de 0,0 a 1,0 e códigos de motivo.
  8. Dependendo do veredito, você (como desenvolvedor) pode determinar as próximas etapas a serem seguidas para essa solicitação ou ação específica do usuário.

O diagrama de sequência a seguir mostra a representação gráfica do fluxo de trabalho do reCAPTCHA:

A seguir