hCaptcha vs. reCAPTCHA - Num relance

Grandes intervenientes, mas pontos fracos bem reais.

hCaptcha e o Google reCAPTCHA são ferramentas estabelecidas de proteção contra bots, mas ambas podem implicar compromissos em termos de privacidade, acessibilidade e conformidade.

Uma nova forma de proteção contra bots

O Friendly CAPTCHA utiliza uma combinação de prova de trabalho invisível e sinais de risco, pelo que nunca apresenta desafios de imagem ou áudio. Isto torna-o um CAPTCHA verdadeiramente invisível.

Tecnologias que devem ser melhoradas

hCaptcha é mais conhecido por desafios de imagem, enquanto o reCAPTCHA v3 é normalmente invisível, mas pode recorrer a desafios manuais e depende do cookies.

Friendly Captcha concorre tanto com hCaptcha como com reCAPTCHA

Para as organizações que dão prioridade a uma experiência sem fricção, acessível e centrada na privacidade, o Friendly Captcha é a escolha mais adequada. Experimentar agora ›

Os CAPTCHAs ajudam a proteger os sites contra spam automatizado, abusos e bots maliciosos, tornando os serviços online mais seguros. São frequentemente utilizados em formulários de contacto, páginas de início de sessão e formulários de registo.

Os testes tradicionais CAPTCHA pedem aos visitantes que realizem uma tarefa manual, como selecionar imagens que contenham um objeto específico ou introduzir letras apresentadas numa imagem distorcida. Os mais recentes CAPTCHA alternativas pode operar de forma invisível em segundo plano, reduzindo a fricção para os utilizadores legítimos.

A escolha da tecnologia CAPTCHA adequada é um aspeto importante a ter em conta para as organizações preocupadas com a segurança. Uma solução CAPTCHA eficaz deve ser acessível a todos os utilizadores, facultem um experiência sem descontinuidades ao minimizar ou eliminar desafios visíveis e proteger informação de identificação pessoal (PII). Deve também suportar cumprimento com os requisitos relevantes de privacidade e segurança, tais como o RGPD, CCPA, e HIPAA, quando aplicável.

Dois dos fornecedores mais conhecidos do CAPTCHA são o hCaptcha e o Google reCAPTCHA. Este artigo apresenta uma análise detalhada hCaptcha vs reCAPTCHA comparação, examinando o funcionamento de cada uma, bem como as considerações de acessibilidade, privacidade e segurança. Também introduz Friendly Captcha como um alternativa focada na privacidade concebido para superar as limitações comuns das tecnologias tradicionais CAPTCHA, proporcionando simultaneamente uma experiência de utilizador acessível e sem complicações.

reCAPTCHA v2

O que é o Google reCAPTCHA?

O Google reCAPTCHA é uma solução CAPTCHA amplamente utilizada. Trata-se de um serviço prestado pela Google num plano gratuito destinado a sítios Web e aplicações de menor volume, bem como através de reCAPTCHA Enterprise, uma oferta paga e baseada no uso para organizações maiores.

O reCAPTCHA utiliza diferentes métodos para distinguir visitantes legítimos do tráfego automatizado: o reCAPTCHA v2 pode pedir aos utilizadores que assinalem uma caixa de seleção ou completem um teste de imagem, enquanto o reCAPTCHA v3 avalia atividades comuns e corretas de forma invisível em segundo plano e apresenta uma pontuação de risco.

Visite o nosso Cubo reCAPTCHA para ver todo o conteúdo relacionado com o reCAPTCHA.

Como funciona o reCAPTCHA da Google?

O Google reCAPTCHA funciona através do rastreio e da recolha do máximo de informação possível sobre o comportamento do utilizador. O Google reCAPTCHA pode capturar uma imagem completa da janela do seu navegador, dos plug-ins do seu navegador, dos movimentos do seu rato, das teclas que premir, dos sites que visitou anteriormente, do seu endereço IP, do seu cookies e muito mais [1].

Ao combinar toda esta informação, o reCAPTCHA consegue fazer uma estimativa fundamentada sobre a atividade maliciosa de bots ou o comportamento humano. Nos casos em que o reCAPTCHA não consegue recolher informações suficientes para determinar se um utilizador é um bot, solicita que o utilizador resolva manualmente um quebra-cabeças. O reCAPTCHA não revela na sua política de privacidade o que faz exatamente com os dados que recolhe [2].

Acções reCAPTCHA cookies com outros serviços do Google pertencentes ao domínio google.com. Para incorporar o reCAPTCHA no seu site, é necessário carregar o código do JavaScript a partir do domínio google.com.

A partir de 2 de abril de 2026, a Google alterou o seu papel no tratamento de dados do reCAPTCHA. Os operadores de sítios Web são agora os únicos responsáveis pelo tratamento dos Dados de Clientes do reCAPTCHA, enquanto a Google atua como subcontratante, ao abrigo dos termos do Google Cloud e do Adendo sobre o Tratamento de Dados. Leia a nossa publicação sobre este assunto reCAPTCHA notícias.

O Google reCAPTCHA está em conformidade com o RGPD?

A conformidade do Google reCAPTCHA com o Regulamento Geral sobre a Proteção de Dados (RGPD) é objeto de uma avaliação crítica constante por parte de especialistas em privacidade. Ao integrar o reCAPTCHA no seu site, estará inevitavelmente a transferir dados pessoais dos seus utilizadores europeus para servidores nos Estados Unidos. Deve informar os seus utilizadores sobre a forma como estes dados são processados e obter o consentimento necessário dos utilizadores, caso contrário estará a violar o RGPD.

O incumprimento das regras do RGPD na utilização do reCAPTCHA da Google resultou em processos judiciais e multas. Por exemplo, no caso dos Cartões NSa comissão francesa para a proteção de dados CNIL multou o proprietário do sítio Web em mais de 100 000 euros por não ter obtido o consentimento para a utilização do reCAPTCHA.

Para as empresas sediadas em países europeus, bem como para as empresas internacionais que visam utilizadores da UE, são essenciais medidas de segurança abrangentes para garantir que O reCAPTCHA está em conformidade com os regulamentos do RGPD e cumprir os requisitos das autoridades de proteção de dados.

Vantagens do reCAPTCHA

  • Versão gratuita para clientes não empresariais: O Google Cloud reCAPTCHA inclui até 10 000 avaliações por mês sem custos. Para volumes superiores, é necessário ativar a faturação.

  • Baixa fricção para a opção v3: Na maioria dos casos, o reCAPTCHA v3 funciona em segundo plano e atribui a cada visitante uma pontuação de risco sem exigir interação direta do utilizador, como, por exemplo, uma tarefa de reconhecimento de imagens. Os operadores do site podem utilizar essa pontuação para determinar a resposta adequada.

  • Proteção contra bots amplamente utilizada: O reCAPTCHA é uma solução consolidada e amplamente utilizada para proteger sítios web contra spam comum e abusos automatizados. No entanto, em comparação com o advanced Alternativas ao reCAPTCHA, apenas fornece proteção básica contra bots simples.

Pontos fracos do Google reCAPTCHA

  • Não acessível a todos os utilizadores: O reCAPTCHA v2 exige que os utilizadores resolvam quebra-cabeças visuais para provarem que são humanos. Estes desafios podem ser difíceis de resolver e podem excluir pessoas com deficiências visuais, incluindo utilizadores cegos ou idosos. O reCAPTCHA v3 é, na sua maioria, invisível e depende mais da recolha de dados. No entanto, em casos de contingência, os utilizadores podem ainda ter de realizar verificações manuais, o que cria problemas de acessibilidade. A conformidade total com as WCAG pode, por isso, ser difícil de alcançar com o reCAPTCHA.
  • Processamento de grandes quantidades de dados de utilizadores: O negócio publicitário da Google baseia-se nos dados dos utilizadores, no cookies e no armazenamento local para monitorizar a atividade dos utilizadores. O reCAPTCHA da Google depende da recolha de informações abrangentes para avaliar se um visitante é humano, o que suscita preocupações em matéria de privacidade. Por conseguinte, pode ser difícil garantir a conformidade com o RGPD no que diz respeito ao reCAPTCHA da Google.
  • Falta de transparência no tratamento e armazenamento de dados: A Google não divulga claramente quais os dados que a reCAPTCHA recolhe, por que motivo os recolhe nem como são tratados. Os clientes da reCAPTCHA têm de demonstrar que a utilização é lícita, tal como exigido pelo RGPD. Esta falta de transparência pode dificultar o fornecimento das informações necessárias sobre a recolha de dados, o cookies, a utilização dos dados e os terceiros envolvidos.
  • Partilha do cookies no ecossistema do Google: O código que os proprietários de sites incorporam para utilizar o reCAPTCHA é fornecido a partir do google.com domínio. Isto significa que o cookies associado a esse domínio pode estar disponível para outros serviços do Google, como o Google Analytics. Consequentemente, os proprietários de sítios Web que utilizam o reCAPTCHA podem contribuir para o ecossistema de rastreamento mais alargado do Google.
  • Sujeito aos regulamentos de privacidade dos E.U.A.: Enquanto empresa norte-americana, a Google está sujeita às leis dos EUA em matéria de vigilância e privacidade. Os sítios Web que se destinam a utilizadores europeus têm de cumprir os requisitos do RGPD e podem necessitar de medidas de proteção adicionais aquando da transferência de dados pessoais para empresas dos EUA. A utilização do Google reCAPTCHA pode, por conseguinte, envolver uma transferência internacional de dados potencialmente crítica.
  • Falsos positivos para utilizadores preocupados com a privacidade: Os utilizadores que utilizam bloqueadores de rastreamento, VPNs ou que não estejam com a sessão iniciada no Google poderão ter de resolver os desafios reCAPTCHA com maior frequência. Sem as informações do Google cookies e outros sinais de risco, o reCAPTCHA poderá ter mais dificuldade em distinguir humanos de bots. Isto pode resultar em falsos positivos e bloquear utilizadores legítimos. Os visitantes com deficiências visuais que dependem de ferramentas de acessibilidade, como leitores de ecrã, podem ser afetados de forma semelhante.

hCaptcha tarefa de reconhecimento de imagem

hCaptcha: A solução para o CAPTCHA baseada na tarefa de classificação de imagens

O hCaptcha é uma alternativa ao reCAPTCHA, com sede nos EUA, que se destina tanto a pequenos proprietários de sítios Web como a clientes empresariais. O hCaptcha requer que os visitantes do sítio Web rotulem as imagens como parte do seu modelo de negócio: A empresa-mãe do hCaptcha, a Intuition Machines Inc., concentra-se na aprendizagem automática para reconhecimento de imagens e oferece serviços de etiquetagem de imagens. Os dados rotulados do widget hCaptcha são vendidos a empresas de dados [3].

O hCaptcha oferece uma experiência semelhante ao reCAPTCHA v2 da Google. Ao contrário do reCAPTCHA v3, devido ao seu modelo de negócio, o fornecedor está mais centrado em desafios de reconhecimento manual de imagens. É um fornecedor de CAPTCHA baseado em tarefas de classificação de imagens que emprega desafios visuais como a identificação de objectos.

Devido a estes desafios manuais CAPTCHA, o hCaptcha precisa de menos dados do que a Google para operar o seu serviço. Em contrapartida, perde uma boa experiência de utilizador.

No entanto, o hCaptcha utiliza cookies para fornecer seu serviço e recursos enterprise pagos, como seu CAPTCHA passivo. Um destes cookies armazena um identificador único para cada utilizador, permitindo potencialmente que o hCaptcha rastreie os utilizadores através de sítios Web que utilizam o hCaptcha.

Como é que o hCaptcha funciona?

Para os utilizadores normais, o hCaptcha exige que cada utilizador do sítio Web resolva manualmente os desafios visuais com base num conjunto de imagens. Mesmo para os utilizadores sem deficiência, os desafios do hCaptcha podem ser difíceis, especialmente porque os desafios de rotulagem visual do hCaptcha tendem a ser mais complexos do que os do reCAPTCHA.

Os clientes do Enterprise têm a opção de usar uma versão invisível do CAPTCHA, chamada de CAPTCHA passivo. Esta versão continua a exigir que o utilizador resolva manualmente um desafio hCaptcha com imagens se não for possível recolher dados pessoais suficientes para adivinhar se o visitante é um humano ou um bot.

Ler o nosso introdução geral a hCaptcha aprofundar. 

O hCaptcha é compatível com o RGPD?

O hCaptcha define o cookies nos navegadores Web dos utilizadores. Estes cookies armazenam um identificador único para cada utilizador. O cookies permite que o hCaptcha rastreie potencialmente os utilizadores em todos os sites que usam o hCaptcha. Além disso, o hCaptcha recolhe informações pessoais de várias formas.

Tal como a Google, a hCaptcha é uma empresa dos EUA e não um fornecedor CAPTCHA da UE. Isto significa que é impossível garantir que os dados dos seus utilizadores europeus nunca sairão da UE. Ao incorporar o hCaptcha no seu sítio Web, está inevitavelmente a enviar dados pessoais dos seus visitantes da UE para um fornecedor dos EUA.

Ao contrário do reCAPTCHA, o hCaptcha divulga na sua política de privacidade do utilizador os dados que são recolhidos, tratados e partilhados com terceiros, incluindo subcontratantes adicionais dos EUA.

Para cumprir RGPDNo caso do cookies, os proprietários de sítios Web devem obter o consentimento prévio de cada utilizador, nomeadamente para a utilização do cookies e a transferência transfronteiriça de dados para terceiros. Sem este consentimento prévio, a utilização do hCaptcha pode não ser possível do ponto de vista da proteção de dados, tornando complexa a integração prática do hCaptcha. 

Exploramos a conformidade com o hCaptcha RGPD em nosso hCaptcha RGPD artigo.

Vantagens do hCaptcha

  • Gratuito para pequenos proprietários de sítios Web: O hCaptcha oferece uma versão gratuita para pequenos sites com proteção limitada, utilizando tarefas de reconhecimento de imagem sempre activas para apoiar o seu negócio de etiquetagem de imagens. Para clientes médios e grandes do enterprise, estão disponíveis recursos adicionais, como a opção passiva do CAPTCHA e os planos Pro e Enterprise.

  • Tarefas de reconhecimento de imagem Advanced: A principal especialização do hCaptcha é em tarefas de rotulagem de imagens e, em última análise, utiliza essas tarefas para proteção de bots, especialmente como recurso. Como tal, os seus desafios CAPTCHA tornam-se mais advanced e difíceis de resolver para acompanhar o desenvolvimento do reconhecimento de imagens por IA e o aumento de bots sofisticados. Por exemplo, com o hCaptcha é agora necessário etiquetar cães risonhos em vez de semáforos como no reCAPTCHA.

  • Fornece informações sobre os dados utilizados e minimiza a recolha de dados: O hCaptcha fornece informações mais detalhadas sobre as informações pessoais usadas para seus serviços, incluindo detalhes sobre o uso de informações de identificação pessoal, cookies e subprocessadores dos EUA. O hCaptcha tenta minimizar a quantidade de dados que recolhe. Permite que os utilizadores finais optem por não permitir que os seus dados sejam utilizados para fins de aprendizagem automática.

Pontos fracos do hCaptcha

  • Recolha de dados através do cookies: Especialmente para a sua funcionalidade passiva CAPTCHA, o hCaptcha utiliza o cookies e vários serviços de terceiros. Por conseguinte, para oferecer a utilização do hCaptcha e de terceiros em conformidade com o RGPD, deve ser obtido o consentimento prévio do utilizador.

  • Envolvimento de fornecedores e terceiros dos EUA para os dados dos utilizadores da UE: Enquanto empresa dos EUA, a hCaptcha transfere dados pessoais para a sua empresa-mãe, a Intuition Machines, e para os servidores dos seus subcontratantes terceiros dos EUA. O RGPD aplica-se a todos os operadores de sítios Web destinados a utilizadores da UE. É impossível às empresas da UE e às empresas internacionais que operam sítios Web na UE provar que os dados dos utilizadores não saem da UE. Por conseguinte, as transferências internacionais de dados de informações pessoalmente identificáveis e a partilha com subcontratantes devem ser avaliadas de forma crítica, tendo em conta as medidas de segurança adequadas.

  • Os utilizadores com dados insuficientes têm de resolver um desafio hCaptcha: O hCaptcha requer tarefas de marcação manual de imagens difíceis de resolver de utilizadores legítimos do site, dos quais não consegue recolher dados de risco suficientes. Isto inclui os visitantes do sítio que utilizam bloqueadores de anúncios, leitores de ecrã, têm requisitos de privacidade rigorosos ou se ligam ao seu sítio através de VPN ou outras redes seguras. Para essas pessoas, o hCaptcha fornece um desafio CAPTCHA manual ainda mais difícil que pode levar minutos para ser concluído pelo visitante do site.

  • Não acessível a todos os utilizadores: Os desafios de reconhecimento de imagem do hCaptcha podem ser difíceis de resolver mesmo para pessoas com experiência em lidar com o mundo em linha. O desafio do hCaptcha pode ser impossível para os idosos e as pessoas com deficiência ou problemas de saúde. Consequentemente, estes utilizadores não têm acesso sem barreiras e são, por isso, excluídos de interfaces importantes. As opções de recurso do hCAPTCHA para lidar com a necessidade dos proprietários de sítios Web de WCAG A conformidade parece ser mais uma solução improvisada do que uma solução prática. Leia o nosso artigo sobre Acessibilidade hCaptcha. 

Puzzle de captcha criptográfico

Friendly Captcha: Uma solução Invisible CAPTCHA centrada na privacidade do utilizador

O Friendly Captcha é um sistema que dá prioridade à privacidade CAPTCHA alternativa para os modelos reCAPTCHA e hCaptcha sediados na UE, com ênfase na segurança e na acessibilidade. O Friendly Captcha é um prova de trabalho baseada em CAPTCHA solução concebida para funcionar inteiramente em segundo plano. É verdadeiramente invisível, enquanto protege eficazmente os sites e os formulários online contra bots maliciosos e ataques.

Em vez de exigir que os visitantes do sítio Web resolvam manualmente um desafio de reconhecimento de imagem, o Friendly Captcha gera um puzzle criptográfico invisível que é resolvido pelo dispositivo do utilizador em segundo plano. Com base em sinais técnicos, a dificuldade do puzzle invisível pode ser aumentada para dificultar ainda mais a passagem de suspeitos de serem bots e actores de risco.

Ao contrário dos sistemas CAPTCHA, que podem exigir verificações interativas por parte do utilizador, o Friendly Captcha foi concebido para evitar verificações visuais, áudio e de caixas de seleção, ao mesmo tempo que oferece proteção contra bots acessível e centrada na privacidade. O Friendly Captcha é totalmente acessível, WCAG conforme, Conforme com o RGPD e não necessita do consentimento prévio do utilizador para funcionar.

Como é que o Friendly Captcha funciona?

O Friendly Captcha utiliza uma combinação de prova de trabalho criptográfica e sinais de risco para proteger as interações no sítio Web contra spam automatizado, bots maliciosos e outras formas de abuso automatizado.

Quando um utilizador acede a uma página protegida, o Friendly Captcha cria um enigma criptográfico único e invisível que é resolvido pelo dispositivo do utilizador em segundo plano, sem exigir interação manual. O processo demora normalmente apenas alguns segundos e pode ser executado enquanto o utilizador conclui uma ação, tal como o preenchimento de um formulário de registo ou início de sessão. Em muitos casos, o trabalho é concluído antes de o utilizador submeter o formulário.

A dificuldade do quebra-cabeças e, consequentemente, o tempo e os recursos informáticos necessários para o resolver, são ajustados automaticamente com base em sinais de risco. Isto ajuda a proteger contra os bots advanced sem apresentar aos utilizadores desafios visuais, áudio ou outros desafios manuais CAPTCHA. Leia o nosso artigo sobre Segurança CAPTCHA para saber mais.

Ao eliminar os desafios manuais, o Friendly Captcha minimiza os atritos e evita as barreiras de acessibilidade comuns associadas aos CAPTCHAs tradicionais. Ao mesmo tempo, ajuda a proteger os sítios Web contra envios indesejados de spam, tráfego de bots e ataques automatizados.

O Friendly Captcha é compatível com o RGPD?

O Friendly Captcha é totalmente compatível com o RGPD. É transparente quanto às informações que processa e minimiza a recolha de dados.

O Friendly Captcha não utiliza qualquer HTTP cookies nem armazenamento persistente do navegador (como LocalStorage ou IndexedDB) para rastrear utilizadores, e não armazena dados pessoais. Por conseguinte, os proprietários de sítios Web não precisam de obter o consentimento prévio do utilizador. Ao informar os seus utilizadores na sua política de privacidade, pode facilmente utilizar o Friendly Captcha de uma forma compatível com o RGPD.

O Friendly Captcha é um fornecedor da UE CAPTCHA, construído na Alemanha e que cumpre as mais elevadas normas europeias de proteção de dados. Não recorre a terceiros fora da UE para processar os dados dos utilizadores da UE. Isto significa que os dados dos seus utilizadores da UE nunca são transferidos para fora da União Europeia e que o seu sítio Web e os seus formulários estão protegidos contra bots e spam.

Para os proprietários de sítios Web da UE e enterprise internacionais destinados a utilizadores da UE, o Friendly Captcha oferece um Ponto final da UE para garantir que os dados pessoais dos visitantes europeus do seu sítio Web nunca saem da UE. Isto ajuda-o a cumprir os requisitos do RGPD.

Vantagens do Friendly Captcha

  • Facilidade de utilização desde a conceção: A tecnologia Friendly Captcha nunca exige que os utilizadores resolvam manualmente quaisquer desafios visuais, desafios de áudio ou desafios de reconhecimento de imagem. Tal como acontece com o reCAPTCHA e o hCaptcha, estes desafios prejudicam a experiência do utilizador. O Friendly Captcha usa uma tecnologia CAPTCHA fundamentalmente nova que fornece a maneira mais fácil de proteger contra bots. Como um CAPTCHA verdadeiramente invisível, ele nunca mostrará a um humano um desafio visual CAPTCHA para proteção contra bots.

  • Acessibilidade para todos: Cada desafio do Friendly Captcha é invisível e resolvido pelo navegador Web do utilizador em segundo plano. Ninguém precisa de resolver uma tarefa de classificação de imagens ou reconhecer combinações de letras distorcidas para obter acesso autorizado a interfaces Web críticas. O Friendly Captcha está totalmente em conformidade com as diretrizes WCAG.

  • Sem cookies, sem rastreio: Friendly Captcha não utiliza qualquer HTTP cookies nem armazenamento persistente no browser. A sua tecnologia CAPTCHA invisível protege contra bots sem armazenar quaisquer dados pessoais. Nenhuma informação pessoal identificável é armazenada através de cookies ou armazenamento persistente.

  • Conformidade sem compromissos com o RGPD para os utilizadores da UE: A conformidade com a proteção de dados europeus é simples com o Friendly Captcha. O Friendly Captcha é uma empresa alemã e, com o seu ponto de extremidade dedicado à UE, os dados pessoais dos utilizadores da UE não saem da UE. Com os fornecedores de alojamento europeus, os dados dos utilizadores finais europeus permanecem na UE.

  • Conformidade global com as leis de privacidade: O Friendly Captcha tem a confiança de enterprises internacionais e governos de todo o mundo. Cumpre as normas globais de privacidade, como o RGPD, a CCPA e a HIPAA. Recolhe apenas os dados necessários para proteger com os mais elevados padrões de segurança e centra-se exclusivamente na sua finalidade de segurança. Não utiliza qualquer HTTP cookies nem armazenamento persistente do navegador, como LocalStorage ou IndexedDB. A tecnologia moderna do Friendly Captcha está em conformidade com a legislação internacional relevante em matéria de proteção de dados e privacidade.

Pontos fracos do Friendly Captcha

  • Gratuito apenas para pequenos sítios Web: Comparado com o reCAPTCHA e o hCaptcha, o Friendly Captcha apenas protege pequenos sites e aplicações com um plano gratuito. Uma vez que o Friendly Captcha se concentra exclusivamente na proteção de bots, é um serviço pago. Dependendo das funcionalidades necessárias, oferece vários planos de autosserviço, desde o plano Starter ao plano Growth e ao plano Advanced. Os clientes do Enterprise obtêm um plano personalizado com segurança de ponta, escalabilidade e suporte pessoal.

Captcha seguro

hCaptcha vs. reCAPTCHA vs. Friendly Captcha: Qual dos modelos CAPTCHA é a melhor escolha?

O Google reCAPTCHA é amplamente utilizado e oferece uma opção gratuita para sites de menor dimensão. O reCAPTCHA v3 funciona, em grande parte, em segundo plano, enquanto o reCAPTCHA v2 pode exigir que os utilizadores realizem um desafio manual. A Google afirma que o reCAPTCHA define o _GRECAPTCHA cookie para análise de risco, que permite garantir a privacidade e considerações de conformidade para operadores de sítios web.

O hCaptcha é mais conhecido pelos desafios baseados em imagens. Embora também ofereça modos invisíveis e passivos, os utilizadores podem ainda assim ser confrontados com um desafio manual, dependendo da configuração selecionada e da avaliação de risco. Estes desafios podem criar barreiras de atrito e de acessibilidade para alguns utilizadores, particularmente quando são necessárias tarefas de seleção de imagens. 

Tanto o hCaptcha como o reCAPTCHA baseiam-se em sinais técnicos e relacionados com o risco para detetar bots. A utilização do cookies, do armazenamento do navegador e das transferências internacionais de dados deve ser avaliada pelo operador do sítio Web. Uma vez que ambos os fornecedores estão sediados nos EUA, as organizações sujeitas ao RGPD devem rever os seus acordos específicos de tratamento e transferência de dados.

O Friendly Captcha oferece uma abordagem diferente: desafios de prova de trabalho invisíveis são resolvidos pelo dispositivo do utilizador em segundo plano, sem que seja necessário realizar tarefas manuais relacionadas com imagem ou áudio. O Friendly Captcha foi concebido com base em privacidade, acessibilidadee usabilidade. Funciona sem HTTP cookies nem armazenamento persistente no navegador e disponibiliza um ponto de acesso dedicado na UE para o processamento de pedidos dentro da União Europeia.

Para as organizações que dão prioridade à proteção contra bots invisíveis, a uma experiência de utilizador sem complicações, a um funcionamento isento de cookie e ao tratamento de dados na UE, O Friendly Captcha é a melhor opção nesta comparação.

Experimente a demonstração ao vivo ou crie um conta experimental gratuita para ver o Friendly Captcha em ação.

FAQ

O reCAPTCHA e o hCaptcha são semelhantes na forma como funcionam. Com o hCaptcha, especialmente no plano gratuito, os utilizadores continuam a ser confrontados com tarefas de marcação de imagens, o que leva a problemas de acessibilidade. No que diz respeito à proteção das informações pessoais, o reCAPTCHA não é transparente quanto à utilização dos dados. Uma vez que ambas as ferramentas utilizam o cookies e transferem dados para os EUA, são críticas em termos de conformidade com o RGPD e difíceis de utilizar por empresas da UE e sítios Web destinados a utilizadores da UE. O Friendly Captcha oferece um abordagem técnica diferente que é mais favorável à privacidade e mais acessível. Com o Friendly Captcha, os dados dos utilizadores europeus nunca saem da UE. Se estiver à procura de um serviço CAPTCHA que ofereça uma excelente experiência de utilizador, seja totalmente acessível e ofereça conformidade com o RGPD de imediato, escolha o Friendly Captcha.

Um CAPTCHA protege os sítios Web contra spam e bots. A maioria das pessoas conhece esta medida essencial de cibersegurança como o teste "Não sou um robô". CAPTCHA significa Ccompletamente Aautomatizado Ppúblico Tteste para saber Computadores e Humans Aparte. Para determinar se um pedido provém de um humano ou de um bot, é normalmente apresentada uma tarefa aos utilizadores.

Existem vários tipos e fornecedores de CAPTCHAs. Enquanto alguns testes "Não sou um robô" requerem uma intervenção manual do utilizador, como clicar em carros ou semáforos, outros funcionam completamente em segundo plano e são, por isso, invisíveis. O Friendly Captcha é um fornecedor de um CAPTCHA invisível que é totalmente acessível e fácil de utilizar.

No plano gratuito, não há muita diferença entre o reCAPTCHA e o hCaptcha. O hCaptcha utiliza o reconhecimento de imagem, tal como o reCAPTCHA v2. Em alguns dos seus planos pagos, o hCaptcha oferece o chamado CAPTCHA passivo e o reCAPTCHA v3 oferece uma funcionalidade CAPTCHA invisível.

No entanto, para fornecer as versões mais ou menos invisíveis do reCAPTCHA e do hCaptcha, os proprietários de sítios Web têm de utilizar o cookies para a análise de risco. Este facto levanta problemas de privacidade. Além disso, ambos os CAPTCHA não são muito acessíveis a pessoas com deficiência.

CAPTCHA é um termo geral para os testes tradicionais que distinguem entre humanos e robots, utilizando frequentemente texto distorcido ou desafios baseados em imagens. O reCAPTCHA, desenvolvido pela Google, oferece desafios supostamente mais fáceis, como caixas de verificação "Não sou um robô" ou análise de fundo do comportamento do utilizador. Após uma inspeção mais atenta, nenhuma das abordagens é convincente.

O reCAPTCHA faz parte do mercado do CAPTCHA desde o início e é, por isso, amplamente utilizado. No entanto, os proprietários de sítios Web que o implementam pagam com os dados dos seus clientes. Este facto pode criar uma imagem negativa, uma falta de segurança e problemas de privacidade. Um profissional alternativa ao reCAPTCHA é o Friendly Captcha, que protege contra bots sofisticados sem tarefas manuais e com total conformidade com a privacidade.

Não, a Google não é proprietária do hCaptcha. Trata-se de um produto da empresa norte-americana de etiquetagem de imagens Intuition Machines, Inc. A empresa começou a rotular imagens para fins de aprendizagem automática. Como fornecedor de dados, outras empresas pagam ao hCaptcha para que as suas imagens sejam apresentadas e decifradas pelos visitantes do sítio Web. Estes dados etiquetados do widget são depois comprados de volta pelos fornecedores de dados. O facto de também se obter proteção contra bots é mais um efeito secundário agradável.

Proteja o seu enterprise contra ataques de bots.
Contacte a equipa Friendly Captcha Enterprise para saber como pode defender os seus sites e aplicações contra bots e ataques informáticos.