forumKonu aç

CAPTCHA bot'ları kaç saniye'de çözüyor. CAPTCHA gerçekten yararlı mı yoksa alaycı mı?

BBurcu E***geçen ay·35 mesaj·5,4 B görüntülenme#captcha#bot#ux
BBurcu E***Katılımcı
Görev
İdari işler sorumlusu
Sektör
Gayrimenkul
Yapı
40 kişilik üretim firması
Katılım
Şub 2023
Mesaj
37
#1

Sitede CAPTCHA kullanıyorum ama bot'lar yüzde 90'ını çözdüğünü okudum. Böyle olunca, normal kullanıcılar rahatsız oluyor. CAPTCHA silebilir miyim?

CAPTCHA türleri var mı? reCAPTCHA, hCaptcha, Cloudflare... hangisi iyi? Hangisi AI-proof?

CAPTCHA yerine başka koruma yöntemi var mı? Kullanıcı deneyimini bozmayan bir şey?

TTaner Ç***KatılımcıTopluluk üyesi
Katılım
Nis 2022
Mesaj
352
En çok yardımcı olan#2

CAPTCHA (Completely Automated Public Turing Test): Bot vs. human ayırt etme. Durumu: Bazı bot'lar %80+ çözüyor (OCR + AI capabilities gelişti), fakat complete defeat %30-40 level (still effective deterrent). CAPTCHA türleri: 1) Text-based (OCR: 80% bot success rate), 2) Image select (pattern recognition: 65% bot), 3) Puzzle (drag-drop: 45% bot), 4) Biometric (face/voice: 10% bot), 5) Behavioral (browser fingerprint, typing pattern: 20% bot). Platform'lar: reCAPTCHA v3 (risk scoring, invisible, 5% bot pass), hCaptcha (privacy-focused, 40% bot), Cloudflare Challenge (rate limiting + pattern, 35% bot), Arkose Labs (adaptive challenge, 15% bot). Alternatif: 1) Multi-factor challenge (CAPTCHA + rate limiting + IP check), 2) Friction increase (longer form, email verification), 3) Behavioral (user interaction pattern — mouse movement, typing speed), 4) Risk-based (suspend if high-risk score, normal users proceed). UX tradeoff: CAPTCHA fatigue (conversion rate -5-15%), alternative friction methods (-2-5%), invisible CAPTCHAs (v3, -1% conversion impact). Recommendation: Sensitive action (login) → strong CAPTCHA (hCaptcha), form submission → behavioral + rate limiting, high-volume -> risk-based (invisible CAPTCHA v3).

HHakan G***Katılımcı
Görev
Satın alma sorumlusu
Sektör
Su ürünleri
Yapı
300 kişilik kurum
Katılım
Eki 2024
Mesaj
185
#3

recaptcha v3 en iyisi invisibletur sonra text captcha kaldir, botlar cozuyor. behavioral check + rate limiting kombini yap, ux biraz daha iyi. hCaptcha privacy-focused biraz daha etkin..

IIrmak V***Katılımcı
Görev
Ön muhasebe
Sektör
E-ticaret
Yapı
holding bünyesinde bir şirket
Katılım
Şub 2025
Mesaj
312
#4

CAPTCHA entegrasyonu: reCAPTCHA v3 (Google API, 0-1 risk puanı, varsayılan eşik 0.5) hCaptcha (gizlilik odaklı modal meydan okuma açık kaynak), Cloudflare Challenge (turnstile: risk bazlı minimum sürtünme). Bot tespit katmanları: 1) Hız sınırlama (IP başına istekler) 2) Davranışsal analiz (js çalıştırma zorunlu, cookie yönetimi) 3) TLS parmak izi (JA3 analizi), 4) CAPTCHA (son çare). Kaçınma teknikleri (bilinen saldırılar): OCR kütüphaneleri (tesseract, paddleOCR), görüntü segmentasyonu (karakterleri ayırma), makine öğrenmesi (CAPTCHA görüntüleri üzerinde eğitilmiş tensorflow modelleri). Azaltma: CAPTCHA görüntü rastgeleleştirme, bulmaca karmaşıklığı (dinamik zorluk) arka plan gürültüsü, sesli yedekli CAPTCHA'lar (erişilebilirlik alternatifi).

MMelis K***KatılımcıTopluluk üyesi
Katılım
Nis 2023
Mesaj
29
#5

reCAPTCHA v3 kur, botları invisiblele filtrele. ya hassas actionlarda (login) biraz CAPTCHAyı göster ama formlarda invisible tut... behavioral check + rate limiting ile botlar durdurursun UX iyi...

SSena Ç***Katılımcı
Görev
Genel müdür
Sektör
Eğitim
Yapı
aile şirketi
Katılım
Haz 2025
Mesaj
257
#6

CAPTCHA dağıtım stratejisi: Seviye 1 (görünmez reCAPTCHA v3: kullanıcıların %95'i atlar), Seviye 2 (düşük sürtünmeli bulmaca: kullanıcıların %4'ü), Seviye 3 (güçlü hCaptcha: kullanıcıların %1'i, tekrarlayan ihlalciler). Risk bazlı zorluk: kullanıcı davranış analizi (cihaz parmak izi, coğrafi anormallik, tıklama deseni) → yüksek risk varsa zorluk seviyesini artır. UX optimizasyonu: zorluk zamanlaması (ilk yüklemede deil, şüpheli eylemden sonra sor), çoklu seçenek (e-posta doğrulama alternatifi), erişilebilirlik (sesli CAPTCHA alternatifi, artırılmış kontrast). Atlatma savunması: görüntü döndürme + deformasyon (OCR'ı zorlaştırır), karakter segmentasyonu rastgeleleştirme, dinamik font/konum, arka plan bozulması.

ZZehra U***UzmanTopluluk üyesi
Katılım
Ağu 2023
Mesaj
19
#7

Bir şey sormak istiyorum. İnsanlar süreci değil, alışkanlığı savunur. Direnç oradan gelir.

Tek bi önleme güvenmeyin; katman katman gidin. Not olarak bırakayım, lazım olur.

LLeyla Ö***KatılımcıTopluluk üyesi
Katılım
Şub 2025
Mesaj
38
#8

Bunu biraz açabilir misiniz? Bunun cevabı sektöre göre çok değişiyor, genel geçer bi kural yok.

Sonucu buraya yazarsanız başkalarına da faydası olur.

ÜÜlkü Y***Katılımcı
Görev
Lojistik planlama
Sektör
Gıda toptancılığı
Yapı
holding bünyesinde bir şirket
Katılım
Kas 2024
Mesaj
84
#9

Bunu yaparken çok düşülen bir hata var. Asıl mesele rakam deil o rakamın neye göre çıktığı.

Umarım işinize yarar.

UUğurKatılımcı
Görev
Açık hava reklam
Yapı
bölge bayisi
Katılım
Şub 2024
Mesaj
94
#10

Deneyeceğim.

SSelin C***Katılımcı
Görev
Sekreter
Sektör
Hukuk
Yapı
40 kişilik üretim firması
Katılım
Tem 2025
Mesaj
6
#11

Haklısınız, ben de aynı yoldan geçtim. Envanter çıkarmadan alınan önlem görmediğiniz kapıyı açık bırakıyor.

Bir sorunu fark etme süreniz, o sorunun maliyetini doğrudan belirliyor. Bu kadar, uzattıysam kusura bakmayın.

FFatih G***Katılımcı
Görev
Üretim planlama
Sektör
Bilişim hizmetleri
Yapı
orta ölçekli işletme
Katılım
Kas 2024
Mesaj
31
#12

Bizde şöyle oldu. Bunu tek başına yapmaya çalışmak en pahalı yol.

Kendi durumunuz farklıysa tabii değişir.

YYiğit A***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
Gıda toptancılığı
Yapı
aile şirketi
Katılım
Kas 2025
Mesaj
5
#13

Teknik tarafını biraz açayım... Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

Sorunuz olursa yazın elimden geldiğince cevaplarım.

ZZerrin P***Katılımcı
Görev
Finans müdürü
Sektör
Nakliyat
Yapı
8 kişilik ekip
Katılım
Ara 2024
Mesaj
15
#14

bu başlık arşivlik.

OOya S***KatılımcıTopluluk üyesi
Katılım
Tem 2022
Mesaj
34
#15

Buradan gidecekseniz şunu baştan halledin. bu arada asıl mesele rakam dgl o rakamın neye göre çıktığı.

İlk kez yapıyorsanız küçük başlayın ölçek sonra gelir. Umarım işinize yarar.

MMehmet K***KatılımcıTopluluk üyesi
Katılım
Oca 2025
Mesaj
237
#16

Bir şey sormak istiyorum. Kayıt tutmayan hiçbi süreç düzelmiyor çünkü neyi düzelteceğinizi bilmiyorsunuz.

Test edilmemiş bi yedek, yedek değildir. işte not olarak bırakayım lazım olur.

HHande A***KatılımcıTopluluk üyesi
Katılım
May 2023
Mesaj
377
#17

Yukarıdaki cevap işin özünü söylemiş. Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek.

Yanlışım varsa düzeltin.

AAycan D***KatılımcıTopluluk üyesi
Katılım
Tem 2023
Mesaj
10
#18

Farklı düşünüyorum. Olayların çoğu zafiyetten değil, sızmış bir paroladan başlıyor.

Kendi durumunuz farklıysa tabii değişir.

RRıdvan Ç***Katılımcı
Görev
Grafik tasarımcı
Sektör
Makine imalatı
Yapı
yeni kurulmuş girişim
Katılım
Mar 2026
Mesaj
38
#19

Bizde de aynı.

MMeryem K***VeteranTopluluk üyesi
Katılım
Oca 2025
Mesaj
12
#20

Bir ayrım yapmak gerekiyor burada... Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

İki hafta boyunca not tutmak altı aylık tahminden iyi sonuç veriyor.

Yanıt yaz