ขอแนะนำ reCAPTCHA v3: วิธีใหม่ในการป้องกันบ็อต

วันจันทร์ที่ 29 ตุลาคม 2018

วันนี้เรายินดีที่จะเปิดตัว reCAPTCHA v3 ซึ่งเป็น API ใหม่ล่าสุดของเราที่จะช่วยคุณตรวจหาการเข้าชมที่ละเมิดในเว็บไซต์โดยไม่ต้องใช้การโต้ตอบของผู้ใช้ แทนที่จะแสดงการทดสอบ CAPTCHA ให้ผู้ใช้ดำเนินการ reCAPTCHA v3 จะแสดงผลคะแนน เพื่อให้คุณจะได้เลือกการดำเนินการที่เหมาะสมที่สุดสำหรับเว็บไซต์

ประสบการณ์ที่ราบรื่นสำหรับผู้ใช้

ตลอดทศวรรษที่ผ่านมา reCAPTCHA ได้พัฒนาเทคโนโลยีให้ดีขึ้นมาอย่างต่อเนื่อง ใน reCAPTCHA v1 ผู้ใช้ทุกคนต้องทำการทดสอบโดยอ่านข้อความที่บิดเบี้ยวและพิมพ์ลงในช่อง ต่อมาเราได้เปิดตัว reCAPTCHA v2 เพื่อปรับปรุงทั้งประสบการณ์ของผู้ใช้และความปลอดภัย และเริ่มใช้สัญญาณอื่นๆ อีกมากมายเพื่อระบุว่าคำขอหนึ่งๆ มาจากมนุษย์หรือบ็อต ซึ่งเป็นการลดบทบาทในการตรวจหาการละเมิดของการทดสอบ reCAPTCHA จากบทบาทหลักเป็นบทบาทรองแทน โดยอนุญาตให้ผู้ใช้ครึ่งหนึ่งเข้าชมเว็บไซต์ได้ด้วยการคลิกครั้งเดียว และสำหรับ reCAPTCHA v3 ที่จะใช้ในตอนนี้ เราจะเปลี่ยนวิธีที่เว็บไซต์จะทดสอบกิจกรรมระหว่างของมนุษย์กับบ็อต โดยจะอาศัยการแสดงผลคะแนนเพื่อแจ้งให้คุณทราบว่าการโต้ตอบน่าสังสัยเพียงใดและไม่จำเป็นต้องรบกวนผู้ใช้ด้วยให้ทำให้การทดสอบอีกต่อไปแล้ว reCAPTCHA v3 จะเรียกใช้การวิเคราะห์ความเสี่ยงที่ปรับตามสถานการณ์อยู่ในเบื้องหลังเพื่อแจ้งให้คุณทราบหากมีการเข้าชมที่น่าสงสัย และให้ผู้ใช้ที่เป็นมนุษย์เข้าชมเว็บไซต์ได้ราบรื่นไม่มีสะดุด

ตรวจหาบ็อตได้แม่นยำขึ้นด้วย "การดำเนินการ"

ใน reCAPTCHA v3 นี้ เราจะเปิดตัวแนวคิดใหม่ที่เรียกว่า "การดำเนินการ" ซึ่งเป็นแท็กที่คุณจะใช้ระบุขั้นตอนสำคัญของเส้นทางของผู้ใช้และอนุญาตให้ reCAPTCHA เรียกใช้การวิเคราะห์ความเสี่ยงในบริบท เนื่องจาก reCAPTCHA v3 ไม่รบกวนผู้ใช้ เราขอแนะนำให้เพิ่ม reCAPTCHA v3 ลงในหน้าเว็บหลายๆ หน้า เพราะจะช่วยให้เครื่องมือวิเคราะห์ความเสี่ยงที่ปรับตามสถานการณ์ของ reCAPTCHA สามารถระบุรูปแบบของผู้โจมตีได้แม่นยำขึ้นจากการตรวจดูกิจกรรมในหน้าต่างๆ ในเว็บไซต์ คอนโซลผู้ดูแลระบบของ reCAPTCHA จะแสดงภาพรวมทั้งหมดของการแจกแจงคะแนน reCAPTCHA และรายละเอียดสำหรับสถิติของการดำเนินการ 10 รายการแรกในเว็บไซต์ เพื่อช่วยคุณระบุว่าหน้าใดบ้างที่กำลังตกเป็นเป้าหมายของบ็อตและการเข้าชมในหน้าเหล่านั้นมีความน่าสงสัยเพียงใด

แผนภูมิแสดงการกระจายคะแนนความเสี่ยงในคอนโซลผู้ดูแลระบบ reCAPTCHA แผนภูมิแสดงการกระจายคะแนนความเสี่ยงต่อหน้าในคอนโซลผู้ดูแลระบบ reCAPTCHA

ป้องกันบ็อตในแบบของคุณเอง

ประโยชน์สำคัญอีกข้อหนึ่งที่คุณจะได้จาก reCAPTCHA v3 คือการป้องกันสแปมและการละเมิดที่มีความยืดหยุ่นและเหมาะกับเว็บไซต์ของคุณมากที่สุด ก่อนหน้านี้ระบบ reCAPTCHA มักจะกำหนดเวลาและประเภทของ CAPTCHA ที่จะแสดงต่อผู้ใช้เอง ซึ่งทำให้คุณไม่ได้มีอิทธิพลมากนักต่อประสบการณ์ของผู้ใช้ในเว็บไซต์ของคุณเอง ตอนนี้ reCAPTCHA v3 จะแจ้งคะแนนให้คุณทราบ ซึ่งจะบอกว่าการโต้ตอบน่าสงสัยเพียงใด คุณใช้คะแนนได้ 3 วิธีด้วยกัน วิธีแรก คุณสามารถกำหนดเกณฑ์ได้ว่าผู้ใช้จะได้รับอนุญาตให้เข้าชมได้เมื่อใดหรือกรณีใดบ้างที่จะต้องมีการยืนยันเพิ่มเติม เช่น ใช้การตรวจสอบสิทธิ์แบบ 2 ปัจจัยหรือการยืนยันทางโทรศัพท์ วิธีที่ 2 คุณสามารถนำคะแนนที่ได้มารวมกับสัญญาณของคุณเองที่ reCAPTCHA ไม่มีสิทธิ์เข้าถึง เช่น โปรไฟล์ผู้ใช้หรือประวัติการทำธุรกรรม วิธีที่ 3 คุณสามารถนำคะแนน reCAPTCHA มาใช้เป็น 1 ในสัญญาณเพื่อฝึกให้โมเดลแมชชีนเลิร์นนิงต่อสู้กับการละเมิด reCAPTCHA เวอร์ชันใหม่นี้ทำให้คุณมีวิธีใหม่ๆ ไว้ปรับแต่งการดำเนินการที่เกิดขึ้นสำหรับการเข้าชมประเภทต่างๆ และช่วยให้คุณป้องกันไม่ให้บ็อตโจมตีเว็บไซต์ ตลอดจนปรับปรุงประสบการณ์ของผู้ใช้ให้ดีขึ้นโดยอิงตามความต้องการของเว็บไซต์คุณโดยเฉพาะ

สรุปง่ายๆ ก็คือ reCAPTCHA v3 ช่วยปกป้องเว็บไซต์โดยไม่รบกวนผู้ใช้และเพิ่มอำนาจการตัดสินใจให้คุณในสถานการณ์ที่มีความเสี่ยง และเช่นเคย เราจะคอยพัฒนาเทคโนโลยีอยู่เสมอเพื่ออยู่เหนือกลลวงของผู้โจมตีและรักษาอินเทอร์เน็ตให้ปลอดภัยและใช้งานง่ายสำหรับทุกคน (ยกเว้นพวกบ็อต)

หากคุณพร้อมใช้งาน reCAPTCHA v3 แล้ว โปรดเข้าไปดูรายละเอียดเพิ่มเติมที่เว็บไซต์สำหรับนักพัฒนาซอฟต์แวร์