forumفتح موضوع جديد
فتح موضوع جديد

كم ثانية يستغرق البوت لحل الكابتشا. هل الكابتشا مفيدة فعلاً أم مجرد سخرية؟

BBurcu E***مشارك
المسمى الوظيفي
مسؤول الشؤون الإدارية
قطاع
عقارات
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
فبراير 2023
رسالة
37
#1

أستخدم الكابتشا في الموقع لكنني قرأت أن البوتات تحل 90% منها. هذا يزعج المستخدمين العاديين. هل يمكنني إزالة الكابتشا؟

هل توجد أنواع مختلفة للكابتشا؟ reCAPTCHA، hCaptcha، Cloudflare... أيها أفضل؟ وأيها لا يخترقه الذكاء الاصطناعي؟

هل توجد طرق حماية أخرى بدلاً من الكابتشا؟ شيء لا يفسد تجربة المستخدم؟

TTaner Ç***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2022
رسالة
352
الأكثر إفادة#2

CAPTCHA (Completely Automated Public Turing Test): البوتات مقابل البشر للتمييز بينهما. الوضع الحالي: بعض البوتات تحلها بنسبة +80% (تطورت قدرات OCR والذكاء الاصطناعي)، لكن الهزيمة الكاملة عند مستوى 30-40% (لا تزال رادعاً فعالاً). أنواع CAPTCHA: 1) نصية (OCR: نسبة نجاح البوتات 80%)، 2) اختيار الصور (التعرف على الأنماط: 65% بوت)، 3) الألغاز (سحب وإفلات: 45% بوت)، 4) بيومترية (وجه/صوت: 10% بوت)، 5) سلوكية (بصمة المتصفح، نمط الكتابة: 20% بوت). المنصات: reCAPTCHA v3 (تقييم المخاطر، غير مرئي، 5% مرور بوت)، hCaptcha (تركز على الخصوصية، 40% بوت)، Cloudflare Challenge (تحديد المعدل + النمط، 35% بوت)، Arkose Labs (تحدي تكيفي، 15% بوت). البدائل: 1) تحدي متعدد العوامل (CAPTCHA + تحديد المعدل + فحص IP)، 2) زيادة الاحتكاك (نموذج أطول، تحقق عبر البريد الإلكتروني)، 3) سلوكية (نمط تفاعل المستخدم — حركة الماوس، سرعة الكتابة)، 4) قائمة على المخاطر (تعليق الحساب إذا كانت درجة المخاطر عالية، المستخدمون العاديون يتابعون). مقايضة تجربة المستخدم: إرهاق CAPTCHA (معدل التحويل -5-15%)، طرق احتكاك بديلة (-2-5%)، CAPTCHAs غير مرئية (v3، تأثير -1% على التحويل). التوصية: إجراء حساس (تسجيل الدخول) → CAPTCHA قوية (hCaptcha)، إرسال النموذج → سلوكية + تحديد المعدل، حجم عالٍ -> قائمة على المخاطر (CAPTCHA v3 غير مرئية).

HHakan G***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
منتجات مائية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أكتوبر 2024
رسالة
185
#3

reCAPTCHA v3 هي الأفضل، لأنها غير مرئية. احذف الـ text captcha، البوتات بتحلها. اعمل تركيبة فحص سلوكي + تحديد معدل، تجربة المستخدم بتبقى أحسن شوية. hCaptcha تركز على الخصوصية، وأكفأ شوية...

IIrmak V***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
فبراير 2025
رسالة
312
#4

تكامل CAPTCHA: reCAPTCHA v3 (Google API، درجة مخاطر 0-1، العتبة الافتراضية 0.5)، hCaptcha (تركز على الخصوصية، تحدي نموذجي، مفتوح المصدر)، Cloudflare Challenge (turnstile: قائمة على المخاطر، احتكاك أدنى). طبقات كشف البوتات: 1) تحديد السرعة (طلبات لكل IP)، 2) تحليل سلوكي (إجبار تشغيل js، إدارة الكوكيز)، 3) بصمة TLS (تحليل JA3)، 4) CAPTCHA (الملاذ الأخير). تقنيات التجنب (هجمات معروفة): مكتبات OCR (tesseract، paddleOCR)، تقسيم الصور (فصل الأحرف)، التعلم الآلي (نماذج tensorflow مدربة على صور CAPTCHA). التخفيف: عشوائية صور CAPTCHA، تعقيد اللغز (صعوبة ديناميكية)، ضوضاء الخلفية، بدائل صوتية لـ CAPTCHA (بديل للوصولية).

MMelis K***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
29
#5

ركّب reCAPTCHA v3، فلتر البوتات بشكل غير مرئي. في الإجراءات الحساسة (تسجيل الدخول) ورّي شوية CAPTCHA، بس في الفورمات خليها غير مرئية. مع الفحص السلوكي + تحديد المعدل بتوقف البوتات، وتجربة المستخدم بتبقى كويسة...

SSena Ç***مشارك
المسمى الوظيفي
مدير عام
قطاع
تدريب
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يونيو 2025
رسالة
257
#6

استراتيجية توزيع CAPTCHA: المستوى 1 (reCAPTCHA v3 غير مرئية: 95% من المستخدمين يتخطونها)، المستوى 2 (لغز باحتكاك منخفض: 4% من المستخدمين)، المستوى 3 (hCaptcha قوية: 1% من المستخدمين، المخالفين المتكررين). الصعوبة القائمة على المخاطر: تحليل سلوك المستخدم (بصمة الجهاز، شذوذ جغرافي، نمط النقر) ← إذا كانت المخاطر عالية، زود مستوى الصعوبة. تحسين تجربة المستخدم: توقيت الصعوبة (مش عند التحميل الأول، بس بعد إجراء مشبوه)، خيارات متعددة (بديل التحقق عبر البريد الإلكتروني)، إمكانية الوصول (بديل صوتي لـ CAPTCHA، تباين معزز). الدفاع ضد التخطي: تدوير الصورة + تشويه (يصعب على OCR)، عشوائية تقسيم الأحرف، خط/موضع ديناميكي، تشويش الخلفية.

ZZehra U***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
19
#7

أود طرح سؤال. الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات. دعني أتركها كملاحظة، قد تكون مفيدة.

LLeyla Ö***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2025
رسالة
38
#8

هل يمكنك توضيح هذا أكثر؟ الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

ÜÜlkü Y***مشارك
المسمى الوظيفي
التخطيط اللوجستي
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
نوفمبر 2024
رسالة
84
#9

هناك خطأ شائع جداً يقع فيه الكثيرون أثناء فعل هذا. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

أتمنى أن يفيدك هذا.

UUğurمشارك
المسمى الوظيفي
إعلانات خارجية
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
فبراير 2024
رسالة
94
#10

سأجرب ذلك.

SSelin C***مشارك
المسمى الوظيفي
سكرتير
قطاع
قانون
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يوليو 2025
رسالة
6
#11

أنت محق، لقد مررت بنفس المسار. الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر. هذا كل شيء، أرجو المعذرة إذا أطالت.

FFatih G***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
خدمات تقنية المعلومات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2024
رسالة
31
#12

حدث معنا هذا. محاولة فعل هذا بمفردك هي أغلى الطرق.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

YYiğit A***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة عائلية
تاريخ الانضمام
نوفمبر 2025
رسالة
5
#13

دعني أوضح الجانب التقني قليلاً. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

ZZerrin P***مشارك
المسمى الوظيفي
المدير المالي
قطاع
نقل بضائع
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
ديسمبر 2024
رسالة
15
#14

هذا العنوان مؤرشف.

OOya S***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2022
رسالة
34
#15

إذا كنت ستسلك هذا المسار، فحل هذه المشكلة من البداية. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً. أتمنى أن يفيدك هذا.

MMehmet K***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
237
#16

أود طرح سؤال. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

نسخة احتياطية غير مختبرة ليست نسخة احتياطية. دعني أتركها كملاحظة، قد تكون مفيدة.

HHande A***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
377
#17

الإجابة أعلاه لخصت جوهر الأمر. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

صححوا لي إن أخطأت.

AAycan D***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
10
#18

لدي رأي مختلف. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

RRıdvan Ç***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
تصنيع الآلات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
مارس 2026
رسالة
38
#19

عندنا نفس المشكلة.

MMeryem K***محارب قديمعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
12
#20

يجب إجراء تمييز هنا. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

اكتب رداً