Da oltre un decennio, Google protegge milioni di siti con reCAPTCHA, che è diventato parte di Google Cloud Fraud Defense, una piattaforma di prevenzione di attività fraudolente e abusi per la protezione di bot, account e transazioni nel web agentico. Con Fraud Defense, puoi aggiungere un livello di protezione al tuo sito web o alle tue applicazioni mobile contro spam e abusi e rilevare altri tipi di attività fraudolente, come credential stuffing, takeover dell'account (ATO) e creazione automatica di account. Fraud Defense offre un rilevamento avanzato con punteggi più granulari, codici di motivazione per eventi rischiosi, SDK per app mobile, Password defense, autenticazione a più fattori (MFA) e la possibilità di ottimizzare il modello specifico del tuo sito per proteggere le attività aziendali.
Livelli di Fraud Defense
Fraud Defense offre tre livelli basati sull'utilizzo: Enterprise, Premium ed Essentials.
Per confrontare le funzionalità tra i livelli, consulta Confrontare le funzionalità tra i livelli di Fraud Defense.
Come funziona Fraud Defense
Quando Fraud Defense viene eseguito il deployment nel tuo ambiente, interagisce con il backend e il client (pagine web o applicazioni mobile).
Quando un utente finale visita una pagina web o utilizza un'applicazione mobile, vengono attivati i seguenti eventi in sequenza:
- Il client carica la pagina web dal backend o avvia l'applicazione mobile.
- La pagina web o l'applicazione mobile inizializza l'API JavaScript reCAPTCHA o l'SDK mobile, che inizia a raccogliere i segnali.
- Quando l'utente finale attiva un'azione protetta da Fraud Defense, ad esempio l'accesso, l'API JavaScript reCAPTCHA o l'SDK mobile nel client richiede un verdetto a Fraud Defense.
- Fraud Defense restituisce un token reCAPTCHA criptato al client per un utilizzo successivo.
- Il client invia il token reCAPTCHA criptato al backend per la valutazione.
- Il backend invia la richiesta di creazione della valutazione (
assessments.create) e il token reCAPTCHA criptato a Fraud Defense. - Fraud Defense restituisce un verdetto al backend in base al rischio valutato della richiesta. Il verdetto include un punteggio di rischio compreso tra 0,0 e 1,0 e i codici di motivazione.
- A seconda del verdetto, puoi determinare i passaggi successivi da intraprendere per la richiesta o l'azione specifica dell'utente.
Il seguente diagramma di sequenza mostra il flusso di lavoro di Fraud Defense:
Passaggi successivi
- Testa reCAPTCHA in un sito web dimostrativo.
- Inizia a utilizzare reCAPTCHA.
- Trova la chiave secret reCAPTCHA legacy per i plug-in.