forumСоздать тему

За сколько секунд боты решают CAPTCHA. CAPTCHA реально полезна или это издевательство?

BBurcu E***в прошлом месяце·35 сообщений·5,4 тыс. просмотров#капча#бот#ux
BBurcu E***Участник
Должность
Руководитель административного отдела
Отрасль
Недвижимость
Тип организации
Производственная компания из 40 человек
Дата регистрации
февр. 2023 г.
Сообщение
37
#1

Использую CAPTCHA на сайте, но читал, что боты решают 90% из них. В итоге нормальных пользователей это бесит. Можно ли убрать CAPTCHA?

Какие бывают капчи? reCAPTCHA, hCaptcha, Cloudflare... какая лучше? Какая не поддаётся ИИ?

Есть ли другие методы защиты вместо CAPTCHA? Что-то, что не портит пользовательский опыт?

TTaner Ç***УчастникУчастник сообщества
Дата регистрации
апр. 2022 г.
Сообщение
352
Самый полезный#2

CAPTCHA (Completely Automated Public Turing Test): бот vs человек. Статус: некоторые боты решают >80% (OCR + AI прокачались), но полное поражение на уровне 30-40% (все еще эффективный сдерживающий фактор). Типы CAPTCHA: 1) Текстовые (OCR: успешность ботов 80%), 2) Выбор изображений (распознавание паттернов: 65% ботов), 3) Пазлы (drag-drop: 45% ботов), 4) Биометрия (лицо/голос: 10% ботов), 5) Поведенческие (отпечаток браузера, ритм набора текста: 20% ботов). Платформы: reCAPTCHA v3 (скоринг рисков, невидимая, 5% ботов проходят), hCaptcha (фокус на приватность, 40% ботов), Cloudflare Challenge (лимиты запросов + паттерны, 35% ботов), Arkose Labs (адаптивные челленджи, 15% ботов). Альтернативы: 1) Многофакторный челлендж (CAPTCHA + лимиты + проверка IP), 2) Увеличение трения (длинная форма, верификация по email), 3) Поведенческий анализ (паттерны взаимодействия — движение мыши, скорость набора), 4) Риск-ориентированный подход (блокировка при высоком риске, нормальные юзеры проходят). Компромисс по UX: усталость от CAPTCHA (конверсия -5-15%), альтернативные методы трения (-2-5%), невидимые CAPTCHA (v3, влияние на конверсию -1%). Рекомендация: чувствительные действия (логин) → сильная CAPTCHA (hCaptcha), отправка форм → поведенческий анализ + лимиты, высокий трафик -> риск-ориентированный подход (невидимая CAPTCHA v3).

HHakan G***Участник
Должность
Руководитель отдела закупок
Отрасль
Морепродукты
Тип организации
Компания на 300 человек
Дата регистрации
окт. 2024 г.
Сообщение
185
#3

recaptcha v3 лучшая, она невидимая... убери текстовые капчи боты их решают. сделай комбо behavioral check + rate limiting, ux будет получше. hCaptcha с упором на приватность чуть эффективнее...

IIrmak V***Участник
Должность
Первичная бухгалтерия
Отрасль
Э-коммерция
Тип организации
компания в составе холдинга
Дата регистрации
февр. 2025 г.
Сообщение
312
#4

Интеграция CAPTCHA: reCAPTCHA v3 (Google API, риск-скоринг 0-1, дефолтный порог 0.5), hCaptcha (фокус на приватность, модальные челленджи, open source), Cloudflare Challenge (turnstile: риск-ориентированный, минимальное трение). Слои детекции ботов: 1) Rate limiting (запросы на IP), 2) Поведенческий анализ (обязательный запуск js, управление куками), 3) TLS fingerprint (анализ JA3), 4) CAPTCHA (крайняя мера). Методы обхода (известные атаки): библиотеки OCR (tesseract, paddleOCR), сегментация изображений (разделение символов), машинное обучение (tensorflow модели, обученные на изображениях CAPTCHA). Митигация: рандомизация изображений CAPTCHA, сложность пазлов (динамическая сложность), шум на фоне, аудио-альтернативы CAPTCHA (для доступности).

MMelis K***УчастникУчастник сообщества
Дата регистрации
апр. 2023 г.
Сообщение
29
#5

поставь reCAPTCHA v3 фильтруй ботов невидимо. на чувствительных экшенах (логин) показывай капчу, но на формах держи невидимой... behavioral check + rate limiting остановят ботов ux ок...

SSena Ç***Участник
Должность
Генеральный директор
Отрасль
Обучение
Тип организации
семейный бизнес
Дата регистрации
июнь 2025 г.
Сообщение
257
#6

Стратегия распределения CAPTCHA: Уровень 1 (невидимая reCAPTCHA v3: 95% юзеров пропускают), Уровень 2 (пазл с низким трением: 4% юзеров), Уровень 3 (сильная hCaptcha: 1% юзеров, повторные нарушители). Риск-ориентированная сложность: анализ поведения юзера (отпечаток устройства, гео-аномалии, паттерны кликов) → если высокий риск, повышаем уровень сложности. Оптимизация UX: тайминг сложности (не при первой загрузке, а после подозрительного действия), множественный выбор (альтернатива верификации по email), доступность (аудио-альтернатива CAPTCHA, повышенный контраст). Защита от обхода: вращение + деформация изображений (усложняет OCR), рандомизация сегментации символов, динамические шрифты/позиции, искажение фона.

ZZehra U***ЭкспертУчастник сообщества
Дата регистрации
авг. 2023 г.
Сообщение
19
#7

Хочу задать вопрос. Люди защищают не процесс, а привычку. Сопротивление идет оттуда.

Не полагайтесь на одну меру защиты; действуйте слоями. Оставлю как заметку, пригодится.

LLeyla Ö***УчастникУчастник сообщества
Дата регистрации
февр. 2025 г.
Сообщение
38
#8

Не могли бы вы это пояснить? Ответ сильно зависит от отрасли, универсального правила нет.

Если напишете результат здесь, это поможет и другим.

ÜÜlkü Y***Участник
Должность
Логистическое планирование
Отрасль
Оптовая торговля продуктами питания
Тип организации
компания в составе холдинга
Дата регистрации
нояб. 2024 г.
Сообщение
84
#9

При выполнении этого часто совершают одну ошибку. Главное не цифра, а то, на основе чего она получена.

Надеюсь, это будет полезно.

UUğurУчастник
Должность
Наружная реклама
Тип организации
региональный дилер
Дата регистрации
февр. 2024 г.
Сообщение
94
#10

Попробую.

SSelin C***Участник
Должность
Секретарь
Отрасль
Право
Тип организации
Производственная компания из 40 человек
Дата регистрации
июль 2025 г.
Сообщение
6
#11

Вы правы, я сам проходил через это. Меры, принятые без инвентаризации, оставляют открытыми двери, о которых вы не знаете.

Время обнаружения проблемы напрямую определяет ее стоимость. На этом всё, извините, если затянул.

FFatih G***Участник
Должность
Планирование производства
Отрасль
ИТ-услуги
Тип организации
среднее предприятие
Дата регистрации
нояб. 2024 г.
Сообщение
31
#12

У нас было так. Пытаться сделать это в одиночку — самый дорогой путь.

Конечно, если ваша ситуация отличается, всё меняется.

YYiğit A***Участник
Должность
ИТ-директор
Отрасль
Оптовая торговля продуктами питания
Тип организации
семейный бизнес
Дата регистрации
нояб. 2025 г.
Сообщение
5
#13

Давайте немного раскрою техническую сторону. Изменение платежных данных никогда не подтверждается через тот же канал.

Пишите, если есть вопросы, отвечу по мере возможности.

ZZerrin P***Участник
Должность
Финансовый директор
Отрасль
Грузоперевозки
Тип организации
команда из 8 человек
Дата регистрации
дек. 2024 г.
Сообщение
15
#14

Эта тема в архиве.

OOya S***УчастникУчастник сообщества
Дата регистрации
июль 2022 г.
Сообщение
34
#15

Если пойдете этим путем, сразу решите вот этот вопрос. Главное не цифра а то на основе чего она получена.

Если делаете впервые, начните с малого масштабирование потом. Надеюсь, это будет полезно.

MMehmet K***УчастникУчастник сообщества
Дата регистрации
янв. 2025 г.
Сообщение
237
#16

Хочу задать вопрос. Процесс, по которому не ведется учет не улучшается, потому что вы не знаете, что именно улучшать.

Непроверенная резервная копия — не резервная копия. Оставлю как заметку, пригодится.

HHande A***УчастникУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
377
#17

Ответ выше точно передал суть вопроса. Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Исправьте, если я ошибаюсь.

AAycan D***УчастникУчастник сообщества
Дата регистрации
июль 2023 г.
Сообщение
10
#18

Я думаю иначе. Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Конечно, если ваша ситуация отличается, всё меняется.

RRıdvan Ç***Участник
Должность
Графический дизайнер
Отрасль
Машиностроение
Тип организации
стартап на ранней стадии
Дата регистрации
март 2026 г.
Сообщение
38
#19

У нас так же.

MMeryem K***ВетеранУчастник сообщества
Дата регистрации
янв. 2025 г.
Сообщение
12
#20

Здесь нужно провести различие. Изменение платежных данных никогда не подтверждается через тот же канал.

Две недели ведения заметок дают лучший результат, чем шестимесячные прогнозы.

Написать ответ