Hace unos días Google anunció la llegada de la nueva versión de una de sus herramientas más extendidas en la web para luchar contra los bots: reCAPTCHA v3.
Presente en la actualidad en miles de sitios web en su versión v2, reCAPTCHA permite añadir una capa de seguridad adicional a elementos como los formularios o registros de usuarios, filtrando aquellos envíos que potencialmente provienen de robots y sistemas automáticos.
¿Y qué aporta la nueva versión al ya bastante fiable sistema actual? Demos un repaso por las principales novedades de reCAPTCHA v3.
Si os divertíais con los pequeños acertijos basados en imágenes de la versión actual de reCAPTCHA, la nueva iteración no os va a gustar ya que prescinde completamente de ellos. En su lugar, se adopta un nuevo sistema de puntuación con el que determinaremos si un usuario es una persona o un robot.
En este nuevo procedimiento asignaremos una puntuación a cada visita de nuestra web basada en su comportamiento en la misma. El rango en el que se moverá la calificación va desde 0 (humano) a 1 (robot) y las acciones que evaluaremos pueden ser clics, scroll, el recorrido del ratón o incluso parámetros personalizados definidos por nosotros.
Por ejemplo, si un usuario está navegando logueado en nuestra web y a través de una cookie sabemos que ya ha realizado una compra en nuestra web, podemos asignarle una puntuación de 0 (humano).
También podremos marcar el margen a partir del que permitiremos realizar una acción a la visita, que por defecto está en 0.5.
Una de las novedades con más potencial es la que comentábamos un poco más arriba: la posibilidad de definir nosotros mismos cómo funciona el sistema de puntuación, introduciendo parámetros de comportamiento web personalizados, e incluso añadiendo información de otras fuentes.
Otro de los puntos clave es que reCAPTCHA v3 no interrumpe el comportamiento del usuario, dado que se ejecuta en segundo plano. Esto permite introducir nuevas posibilidades a la hora utilizar este sistema de seguridad, como por ejemplo filtrar o etiquetar el tráfico que enviamos a Google Analytics gracias al sistema de puntuación.
Finalmente, tendremos acceso a un panel de control que nos permitirá ver la distribución de las puntuaciones de las visitas de nuestra web y qué acciones se han completado.
Google ya ha actualizado la documentación técnica sobre esta nueva versión de reCAPTCHA, por lo que ya se puede implementar en cualquier sitio web. Si tenéis dudas sobre esta herramienta o queréis implementarla en vuestra web, no dudéis en contactar con nosotros.
¿Tienes un proyecto en mente? Cuéntanoslo
La validación de seguridad dejará de interrumpir el flujo de comportamiento del usuario en nuestra web