CAPTCHA Cookies - Num relance

Os CAPTCHA tradicionais rastreiam mais do que apenas bots

Muitos serviços CAPTCHA, como o reCAPTCHA e o hCaptcha da Google, não se limitam a proteger contra bots - também rastreiam os seus utilizadores através de sítios Web utilizando o cookies persistente. Isto significa que está potencialmente a entregar dados valiosos dos utilizadores a terceiros, o que levanta bandeiras vermelhas para os visitantes preocupados com a privacidade.

Cookies e os banners de consentimento não são apenas irritantes - são arriscados

A incorporação de ferramentas CAPTCHA de terceiros significa muitas vezes carregar scripts externos e deixar cair rastreios cookies - que requerem banners de consentimento cookie e vêm com potenciais Conformidade com o RGPD/CCPA questões.

Friendly Captcha: Segurança sem compromisso de privacidade

Ao contrário dos outros, o Friendly Captcha é 100% HTTP cookie livre - sem armazenamento persistente, sem rastreamento. Isto significa que não é necessário um banner de consentimento e que o utilizador e os seus utilizadores estão totalmente tranquilos. É a segurança que prioriza a privacidade e que simplesmente funciona.

Comparação do CAPTCHA em termos de utilização do Cookies

- reCAPTCHA - Seguimento alargado, baixa conformidade.
- hCaptcha - Algum controlo, conformidade moderada.
- Friendly Captcha - Sem rastreio, totalmente conforme. Experimentar agora ›

CAPTCHA cookies são muitas vezes incorporados em serviços CAPTCHA para ajudar os sítios Web a verificar se um visitante é um ser humano ou um bot, evitando spam e ataques de bots.

No entanto, é importante compreender como o CAPTCHA cookies também pode ser utilizado para monitorizar as interações dos utilizadores para outros fins que não a segurança, como o marketing, a análise e as redes sociais. Quando os fornecedores do CAPTCHA dependem do cookies para rastreio, podem recolher dados sobre os utilizadores, mesmo em sítios Web que não pertencem ao fornecedor do CAPTCHA.

Tradicionalmente, os cookies têm sido um componente essencial da Internet, concebidos para armazenar pequenos pedaços de dados no dispositivo de um utilizador. Estes cookies asseguram o bom funcionamento de funções essenciais, como a memorização de estados de sessão ou a manutenção de itens num carrinho de compras. Ao mesmo tempo, os cookies são frequentemente utilizados para outros fins não essenciais, como o marketing ou a análise.

O Cookies também pode rastrear o comportamento do utilizador, especialmente quando utilizado por grandes empresas como a Google, que pode operar vários serviços sob o mesmo domínio e em diferentes subdomínios. Isto permite um rastreio extensivo em sítios de que os utilizadores podem nem sequer ter conhecimento.

Neste artigo, comparamos a utilização do CAPTCHA cookies por diferentes fornecedores de CAPTCHA e discutimos o seu impacto na privacidade do utilizador e na cibersegurança. Compreender o funcionamento do CAPTCHA cookies pode ajudar os proprietários de sítios e os utilizadores a tomar decisões informadas para reduzir o rastreio indesejado.

Múltiplos web cookies

Como funciona o CAPTCHA Cookies

A maioria dos fornecedores de CAPTCHA utiliza HTTP cookies ou web cookies para o seu serviço. Estes CAPTCHA cookies são um pedaço de dados que um servidor envia para o navegador Web de um utilizador. Os Cookies são enviados de volta ao servidor com cada pedido depois de serem recebidos e armazenados no navegador. Os cookies HTTP armazenam normalmente informações sobre a atividade do utilizador e são utilizados para gerir o estado da sessão entre diferentes sessões de navegação.

CAPTCHA cookies podem ser divididos em primários e cookies de terceiros. Os cookies de primeira parte são definidos pelo domínio em que o utilizador está a navegar. Os cookies de terceiros são definidos por um domínio diferente daquele que o utilizador está a visitar. Estes últimos são frequentemente utilizados para fins publicitários e de controlo.

CAPTCHA cookies ou HTTP cookies têm muitos objectivos. Os mais importantes são:

  • Gestão de estados e sessões: Alguns fornecedores CAPTCHA utilizam o HTTP cookies para armazenar informações sobre a sessão de um visitante. Isto inclui não só as sessões de início de sessão, mas também os filtros de pesquisa ou a posição de deslocação numa página longa. Mesmo que o utilizador feche o browser ou visite outras páginas, estas informações não se perdem. Permanece no CAPTCHA cookie armazenado no disco rígido.

  • Personalização: O HTTP cookies pode ser utilizado para armazenar as preferências de um utilizador, tais como o idioma preferido, o tamanho do tipo de letra e as opções de cor. Esta informação é fundamental para personalizar a experiência do utilizador no site.

  • Acompanhamento do utilizador: CAPTCHA cookies permitem seguir o comportamento de um utilizador num sítio Web, como as páginas que visita, o tempo que permanece numa página e as ligações em que clica. Estes dados podem ser analisados para melhorar a experiência geral do utilizador, personalizando o conteúdo ou a apresentação das páginas. Os Cookies também são úteis para recolher dados analíticos. Por exemplo, o Google reCAPTCHA recolhe dados e fornece estatísticas de utilização do sítio através de um conjunto de cookies.

Existem diferentes tipos de CAPTCHA cookies para diferentes objectivos:

  • Sessão cookies: As sessões cookies são temporárias e são armazenadas na memória do browser. Expiram quando o utilizador fecha o navegador Web.

  • Persistente cookies: Os CAPTCHA cookies persistentes são os cookies mais críticos. Persistem depois de o navegador Web ser fechado e são armazenados no disco rígido.

É importante notar que existem riscos de segurança e privacidade associados à utilização do CAPTCHA cookies. O Cookies pode armazenar informações pessoais sensíveis sobre cada utilizador e pode causar um risco de segurança. Além disso, os CAPTCHA cookies são frequentemente utilizados para rastrear e recolher dados sobre o comportamento dos utilizadores, o que constitui um problema de privacidade.

As leis de privacidade, como a diretiva da UE relativa à privacidade eletrónica, também abrangem a utilização do cookies. Esta exige que os utilizadores dêem o seu consentimento informado antes de o sítio Web poder utilizar o cookies. Isto não se aplica aos chamados cookies essenciais, que são absolutamente necessários para o funcionamento do sítio Web ou do CAPTCHA. O RGPD e outras leis internacionais sobre privacidade consideram os identificadores cookie como dados pessoais e estabelecem as suas próprias regras para a utilização do cookies na UE. Os dados pessoais recolhidos através do cookies também são abrangidos pelo âmbito de aplicação do RGPD.

CAPTCHA Cookie Utilização comparada

Agora vamos analisar três fornecedores populares de CAPTCHA: reCAPTCHA, hCaptcha e Friendly Captcha. Tanto o reCAPTCHA como o hCaptcha ainda usam o HTTP cookies crítico com armazenamento persistente. O reCAPTCHA pode rastrear os dados para fins de marketing com rastreio entre sítios. O hCaptcha também utiliza o CAPTCHA cookies e o rastreio entre sítios. Em contrapartida, o Friendly Captcha não utiliza de todo o HTTP cookies nem o armazenamento persistente do navegador.

Cada solução CAPTCHA tem caraterísticas únicas e implicações de privacidade, que exploraremos nas subsecções seguintes.

reCAPTCHA v3

Como é que o reCAPTCHA utiliza o CAPTCHA Cookies

O reCAPTCHA é o serviço CAPTCHA mais comum, que é alimentado pelo Google. O widget reCAPTCHA é carregado a partir do domínio google.com ou gstatic.com, que é partilhado por muitos serviços Google. Por conseguinte, tem acesso a todos os cookies do Google que foram previamente definidos pelo reCAPTCHA ou por outros serviços do Google.

Uma caraterística fundamental do Invisível reCAPTCHA é o seu sistema de análise de risco baseado no cookie, que avalia a probabilidade de um utilizador ser um bot ou um humano. No entanto, isto levanta problemas de privacidade, especialmente ao abrigo de leis rigorosas de proteção de dados como o RGPD ou a CCPA, que exigem o consentimento prévio explícito do utilizador.

O próprio reCAPTCHA define uma _grecaptcha cookie que é utilizada para fornecer a sua análise de risco para a funcionalidade invisível CAPTCHA. Mas, para além de _grecaptcha, pode utilizar o cookies existente da Google ou de terceiros para seguir os utilizadores. Ao incorporar o reCAPTCHA do domínio google.com, os proprietários de sítios Web estão potencialmente a expandir o rede de rastreio do Google.

Além disso, o reCAPTCHA usa o CAPTCHA cookies para rastrear o histórico de navegação, permitindo que os sites personalizem o conteúdo para visitantes individuais com base nas suas interações. A falta de transparência na recolha e armazenamento de dados pelo Google reCAPTCHA é frequentemente questionada.

Os utilizadores podem não saber que dados a Google recolhe através do reCAPTCHA cookies, onde são armazenados ou como são processados. Este facto dificulta o consentimento cookie informado para o reCAPTCHA e pode dar origem a problemas legais, especialmente no que diz respeito a Conformidade do reCAPTCHA com o RGPD.

Além disso, o facto de os scripts serem carregados e incorporados dinamicamente pelo serviço reCAPTCHA da Google é questionável do ponto de vista da privacidade. As informações pessoais podem ser transferidas para os servidores da Google em cada pedido.

Atualmente, existem melhores soluções CAPTCHA sem rastreio de utilizadores. Se pretende implementar um cookie sem CAPTCHA no seu sítio Web de forma rápida e fácil, comece com o plano gratuito de 30 dias do Friendly Captcha.

hCaptcha tarefa de reconhecimento de imagem

Como é que o hCaptcha utiliza o CAPTCHA Cookies

O hCaptcha é um serviço CAPTCHA sediado nos Estados Unidos, centrado em tarefas de reconhecimento de imagem e aprendizagem automática. O widget hCaptcha é carregado a partir do domínio hcaptcha.com. O hCaptcha utiliza o CAPTCHA cookies para fornecer o seu serviço e funcionalidade, como o seu modo passivo.

Um destes cookies armazena um identificador único para cada utilizador, o que potencialmente permite ao hCaptcha seguir os utilizadores através dos sítios Web que utilizam o hCaptcha. Embora os hCaptcha do cookies tendam a ser menos críticos, as implicações da sua utilização em termos de proteção de dados devem ser tidas em conta.

O hCaptcha centra-se em tarefas de reconhecimento de imagem, fornecendo vários serviços de segurança adicionais, incluindo segurança passiva e verificação da humanidade. Utiliza identificadores únicos para acompanhar as interações.

A utilização do hCaptcha pelo CAPTCHA cookies suscita preocupações em matéria de privacidade. Na sua própria política de privacidadeO hCaptcha declara as seguintes finalidades para a utilização do hCaptcha cookies: para publicidade baseada em interesses ou direcionada, para integrar sites de redes sociais de terceiros, para armazenar informações sobre sessões de início de sessão e para reconhecer utilizadores novos ou anteriores.

Sem o consentimento prévio do utilizador, estes cookies representam um desafio para a conformidade com leis rigorosas de proteção de dados, como o RGPD e a CCPA.

Outro aspeto crítico é a incorporação e o carregamento dinâmico de scripts dos servidores hCaptcha. O browser de cada utilizador pede e executa o script localmente, transferindo informações pessoais para os servidores hCaptcha e criando potenciais riscos de segurança, como a modificação do script por atacantes.

Além disso, as tarefas antigas de reconhecimento de imagem apresentam sérios problemas de acessibilidade. Estes questões de acessibilidade pode ser contornada armazenando uma acessibilidade hCaptcha adicional cookie. Para tal, os utilizadores restritos devem iniciar sessão numa página de acessibilidade e atualizar essa sessão periodicamente.

Existem Alternativas ao hCaptcha no mercado da segurança que combinam privacidade e acessibilidade. Experimente o Friendly Captcha 30 dias grátis.

Puzzle de captcha criptográfico

Como funciona o Friendly Captcha sem o Cookies

O Friendly Captcha funciona sem definir qualquer HTTP cookies crítico e sem armazenar dados no armazenamento persistente do navegador. Isto evita potenciais problemas de rastreio de dados e de privacidade. A ênfase na privacidade do utilizador torna-o atrativo para os sítios Web que procuram um alternativa ao reCAPTCHA ou hCaptcha sem necessidade de autorização cookie.

O widget Friendly Captcha é carregado a partir de uma CDN de código aberto, como jsdelivr.com ou pode ser instalado diretamente utilizando um gestor de pacotes como o NPM e servido a partir dos seus próprios servidores. O widget se comunica com o "friendlycaptcha.com" para obter um puzzle.

Por não ter qualquer HTTP CAPTCHA cookies definido e não utilizar o armazenamento persistente do browser, o Friendly Captcha é a melhor escolha para utilizadores e empresas preocupados com a segurança dos dados. O Friendly Captcha não utiliza o HTTP cookies. Isso minimiza o risco de rastreamento ou coleta de dados, alinhando-se com os requisitos de privacidade e fornecendo uma solução segura e amigável à privacidade.

Além disso, poupa o incómodo de utilizar um opt-in cookie, porque o Friendly Captcha funciona completamente sem HTTP cookies nem armazenamento persistente no browser. O Friendly Captcha oferece uma solução robusta que respeita os dados dos seus utilizadores, garantindo a segurança. A sua abordagem sem cookie e a conformidade com as rigorosas leis de proteção de dados fazem dele um sistema CAPTCHA moderno de destaque.

Caraterística reCAPTCHA hCaptcha Friendly Captcha
Cookie Utilização
Utiliza o HTTP cookies, incluindo o cookies persistente
Utiliza o HTTP cookies, incluindo identificadores únicos
0 cookies HTTP
Rastreio entre sítios
Sim, na rede da Google com cookies
Sim, em locais habilitados para hCaptcha com cookie
Sem rastreio entre sítios
Armazenamento persistente no browser
Sim, utiliza o armazenamento persistente do browser
Sim, utiliza o armazenamento persistente do browser
Sem armazenamento persistente no browser
Necessidade de uma faixa de opt-in cookie
Sim, devido à utilização de rastreio e persistência cookies
Sim, uma vez que os cookies são utilizados para estatísticas
Não, uma vez que não utiliza HTTP cookies ou armazenamento persistente no browser
Conformidade com a privacidade (RGPD, CCPA...)
Baixa conformidade devido ao controlo exaustivo dos dados
Cumprimento moderado devido a um acompanhamento moderado
Cumprimento integral, sem recolha desnecessária de dados
Captcha amigo da privacidade

Conclusão sobre o CAPTCHA Cookies

Os fornecedores CAPTCHA tradicionais, como o Google reCAPTCHA e o hCaptcha, utilizam frequentemente o CAPTCHA cookies para armazenar as interações dos utilizadores em vários sítios Web para diversos fins. Esta extensa recolha de dados e CAPTCHA cookie utilização pode dificultar o cumprimento das leis de privacidade, como o RGPD e a CCPA.

Em contraste, o Friendly Captcha nunca utilizou HTTP cookies desnecessário nem armazenamento persistente no navegador. O Friendly Captcha dá prioridade à proteção de dados, tornando-o a melhor escolha para proprietários de sítios Web preocupados com a privacidade.

O Friendly Captcha prova que a proteção segura contra bots funciona sem HTTP cookies e armazenamento persistente no browser. Os proprietários de sítios Web podem agora aumentar a segurança sem comprometer a privacidade do utilizador, escolhendo o Friendly Captcha.

Registe-se para obter uma conta de teste gratuita Friendly Captcha e experimentar o CAPTCHA compatível com a privacidade sem HTTP CAPTCHA cookies.

 

FAQ

O CAPTCHA cookies pode armazenar a atividade do utilizador em sessões e sítios Web, muitas vezes sem o conhecimento do utilizador. Isto pode incluir o comportamento do utilizador, as preferências ou mesmo o histórico de navegação, o que suscita preocupações quanto à transparência e à conformidade com a privacidade.

Os CAPTCHA utilizam normalmente cookies de sessão (temporário) e cookies persistente (armazenado no dispositivo). Os cookies persistentes são mais preocupantes para a privacidade, pois permitem o rastreio em várias sessões de navegação.

Nem sempre. Embora alguns serviços CAPTCHA dependam do cookies para obter estatísticas, soluções modernas como o Friendly Captcha utilizam métodos sem cookie, como a prova de trabalho, para garantir a segurança sem comprometer a privacidade.

Os utilizadores podem bloquear cookies e CAPTCHA cookies de terceiros através das definições do navegador ou utilizando extensões de navegador centradas na privacidade. No entanto, isto pode afetar a funcionalidade de determinados serviços CAPTCHA, como o Google reCAPTCHA.

Proteja o seu enterprise contra ataques de bots.
Contacte a equipa Friendly Captcha Enterprise para saber como pode defender os seus sites e aplicações contra bots e ataques informáticos.