چرا باید اچکپچا را بهجای ریکپچا و ریکپچا ورژن3 انتخاب کرد
نویسنده : عفیفه خدنگی | تاریخ بروزرسانی : 1401/09/29
در این مقاله سه مفهوم کپچا، ریکپچا و ریکپچا ورژن 3 را تعریف میکنیم و بعد از مقایسه ابزارهای پرکاربرد به چالشهایی اشاره میکنیم که نصب هر کدام بهوجود میآورند. به شیوه استفاده از گوگل کپچا اشاره میکنیم و افزونه کپچا گوگل و رفع خطای کپچا را از نظر میگذرانیم. در نهایت اچ کپچا اینترپرایز را به عنوان جدیدترین نسل کپچاها برای مقابله با ربات معرفی میکنیم. پرداختن به مزایا و معایب این ابزارها کمک کوچکی خواهند بود برای امنیت سایبری سایت یا اپلیکیشن شما از سوی پلتفرم کشف تقلب دژینو!
ظهور کپچاها برای مقابله با ربات
بیشتر امور زندگی ما به صورت آنلاین پیش میرود. به همین مناسبت انگیزههای جدیدی هم برای دو نوع فعالیت خوب و بد ایجاد میشود. رباتها نمونه خوبی برای این دو مورد به شمار میروند؛ چرا که اکنون بیش از نیمی از کل ترافیک اینترنت را تشکیل میدهند.
عملکرد رباتهای مخرب و بات های خوب پیچیدهتر شده است و بسیاری از راهحلهای قدیمی برای کاهش مشکلات ناشی از ورود کلیک تقلبی در قیف بازاریابی، دیگر کار نمیکنند. به دلیل افزایش چشمگیر تهدیدهای خودکار و سرمایهگذاری زیاد تهدیدگران در غلبه بر روشهای دفاعی قدیمی، به رویکردهایی قویتر و سازگارتر برای ایمن کردن داراییهای آنلاینمان نیاز داریم.
یکی از نمونههای این پدیده، رشد سریع محبوبیت اچ کپچا hcapcha)) است، که اکنون بیش از 15 درصد از سهم بازار جهانی را از گوگل گرفته است. چرا که گوگل نتوانسته با محصولات ری کپچای خود به صورت قوی به کاهش رباتها کمک کند.
مقاله پیشنهادی:
ربات های مخرب چگونه بودجه تبلیغات کسب و کارهای SaaS را هدر می دهند؟
اچ کپچا و ریکپچا چیست؟
کپچا مخفف Completely Automated Public Turing test to tell Computers and Humans Apart و نوعی اقدام امنیتی برای احراز هویت شخصیتهای انسانی است. به احتمال زیاد شما هم در ورود به بسیاری از سایتها با این تصاویر روبرو شدهاید.
ریکپچا نیز قابلیتی است که سایتها را در مقابل باتها ایمن میکند. این تست از کپچای معمولی پیشرفتهتر است و معمولا شامل تصاویری متنی است که رایانهها و رباتها در رمزگشایی آنها دچار مشکل میشوند. ابزار ریکپچا گوگل به صورت رایگان در اختیار عموم قرار دارد.
ریکپچا در سالهای اخیر از ورژنهای متعددی رونمایی کرده است. ورژن 1 آن منسوخ شده و ورژن دوم آن هم به دلیل طولانی بودن و نیاز به کدنویسی، آزاردهنده و غیر کاربردی شناخته شده است. در حال حاضر ریکپچا ورژن 3 بهصورت نامحسوس در بیشتر سایتها استفاده میشود. این ابزار عموما برای مواردی مثل فرم یا فیلد استفاده میشود.
توصیه میشود برای درک بهتر فعالیت رباتهای مخرب این مطلب را بخوانید:
8 رباتی که جذب کاربر شما را از بین می برد
چه چالشهایی ما را به کپچا نیازمند میکند؟
حفاظت در برابر رباتها ابتدا مستلزم این است که بتوانیم با اطمینان بین افراد واقعی و ماشینها تمایز قائل شویم. تجربه اچ کپچا، نشان داده که تأیید توسط انسان قابل اعتماد است و به همین دلیل گاهی در سایتها از مردم خواسته میشود به یک سؤال پاسخ دهند. تلاش سازندگان ابزارهای کپچا این است که تعداد دفعات نیاز به آزمودن را کاهش دهند.
چگونه ربات های Scraper به SEO سایت شما آسیب می رسانند؟
تا زمانی که مردم میتوانند به سؤالات سادهای پاسخ دهند که ماشینها از عهده آن برنمیآیند، پرسش سؤال بهمعنای افزایش هزینه برای مهاجمان از هر نوعی محسوب میشود و از نظر اقتصادی بسیاری از حملات را غیرممکن میکند. در طول سالها روشهای دیگری نیز امتحان شدهاند، اما در آخر به نتیجه سادهای میرسیم:
اگر میخواهیم حریم خصوصی خود را به صورت آنلاین حفظ کنیم، به روشهایی نیاز داریم تا تأیید کنیم که یک شخص با سرویسهای آنلاین تعامل دارد بدون اینکه سعی کنیم آن را به هویت واقعی کسی مرتبط کنیم.
جایگزینهای پیشنهادی خیلی زود شکست خوردهاند و همیشه یک یا دو شرکت، یعنی گوگل و اپل، را در جایگاه دروازهبان قرار میدهند تا مسئول شناسایی و تایید انسانها و رباتها و هر وبسایتی باشند که وارد آن میشوید یا در آن کامنت میگذارید.
این دنیایی نیست که بخواهید در آن زندگی کنید. سرویسهای آنلاین ممکن است حریم خصوصی شما را مبادله کنند و هزینهای برایشان نداشته باشد. بازیگران بد هم در صورت داشتن انگیزه هیچ مشکلی در دور زدن راهکارهای ساده ندارند. به همین دلیل است که باید در درجه اول روی حفظ امنیت و حفظ حریم خصوصی متمرکز شویم. بنابراین پرسیدن سؤالات گاهبهگاه بسیار موثر است.
مطلب پیشنهادی:
صفر تا صد پرفورمنس مارکتینگ – هرآنچه باید درباره بازاریابی عملکردی بدانید
استفاده از گوگل کپچا
بسیاری از کسبوکارها بهویژه در ایران هنوز به استفاده از گوگل کپچا در سایت و اپلیکیشن عادت دارند. میتوان اذعان کرد که کپچای گوگل در مقابله با اسپمها قدرتمند است. از همه مهمتر اینکه کپچای فارسی گوگل به وردپرس نیز اضافه شده است. در ادامه به طور خلاصه به گوگل کپچا، شیوه ثبت نام آن و افزونه کپچا گوگل اشاره میکنیم.
مهمترین پلاگین فارسی وردپرس برای کپچای گوگل افزونه WP Recaptcha Integration است. از قابلیتهای این افزونه امکان انتخاب کردن نوع فرمی است که میخواهید کپچا به آن اضافه شود. این فرم میتواند فرم ورود به پنل ادمین، فرم ثبت نام یا هر نوع فرم دیگری باشد. افزونه ذکر شده در مخزن وردپرس موجود بوده و کار با آن بسیار ساده است.
بعد از فعال کردن افزونه WP Recaptcha Integration باید دامنه را در ادمین ریکای گوگل تایید کرده دو API به نامهای کلید عمومی(site Key) و کلید مخفی(Secret Key) دریافت کنید و در بخش تنظیمات وارد نمایید. این اطلاعات را از پنل ادمین ریکپچا به آدرس Google reCaptcha دریافت کنید. در صورتیکه کپچای شما به زبان غیر فارسی باشد با یک اسکریپت ساده قبل از فرم میتوانید آن را فارسی کنید.
<script src=”https://www.google.com/recaptcha/api.js?hl=fa”></script>
استفاده از گوگل کپچا در php
بعد از طر مراحل بالا و دریافت دو API میبایست کتابخانه جاوااسکریپت reCAPTCHA API را فراخوانی کنید. پیش از کلید submit برای قرار دادن reCAPTCHA تگ div ایجاد کنید. مقدار data-sitekey را با site key یعنی کلید عمومی خود مشخص کنید.
راهکار رفع خطای کپچا گوگل
امکان دارد بعد یا همزمان با طی کردن همه این مراحل با انواع خطا مواجه شوید که باید برای هر یک نسبت به رفع خطا کپچا اقدام کنید. پرداختن به راهکار همه این خطاها از حوصله این مقاله خارج است ولی انواع خطاها ممکن است ناشی از استفاده از تغییر دهنده آیپی؛ بهعلت آپدیت نبودن کروم و… باشد. معمولا ساخت پروفایل جدید در کروم یا تغییر نحوه جستچو در اینترنت مشکلاتی همچون عدم نمایش کد کپچا را حل میکند.
ریکپچا؛ محصولی از رده خارج شده و قدیمی
ریکپچا از ابتدا عملکرد ضعیفی داشته است. گوگل در درجه اول نوعی تجارت تبلیغاتی است و هر رباتی که ریکپچا را پیدا کند میتواند بازدهی گوگل را کاهش دهد. این شیوه راهکار موفقیتآمیزی برای گوگل نیست. احتمالا به همین دلیل گوگل در این همه سال روی ریکپچا سرمایهگذاری نکرده است. این موضوع باعث میشود که ریکپچا در برابر حملات پیچیدهتر بهشدت ناکارآمد باشد.
با اینحال، گوگل در نهایت فرصتی برای جمعآوری دادههای بیشتری از کاربران سایتهای خارجی پیدا کرد و «ریکپچا ورژن ۳» را با توصیه به جاسازی آن در تمام صفحات سایت منتشر کرد.
جایگزینی ریکپچا ورژن 3 تاثیری در افزایش سطح امنیت ندارد، اما برای ردیابی بازخورد کاربر، برای مثال فروش تبلیغات، کاملا مفید است.
با توجه به تمرکز تبلیغاتی گوگل، مدل ریکپچا ورژن۳ بسیار شبیه ردیاب تبلیغاتی است. تاریخچهای از فعالیتهای آنلاین کاربر ایجاد میکند، آن را به کوکی گوگل مرتبط میکند و سپس تلاش میکند تا بفهمد آیا بازخورد کلی عادی به نظر میرسد یا خیر. فریب دادن این رویکرد بسیار آسان است؛ به همین دلیل مدت کوتاهی پس از انتشار، ورژن ۳ هم شکست خورد.
رویکرد فروشگاه از همه نظر به تجربه کاربر آسیب میرساند، حریم خصوصی را نقض میکند و در نهایت افراد واقعی را که وارد اکوسیستم گوگل نشدهاند، مجازات میکند، برای مثال هنگام استفاده از فایرفاکس. اکنون میدانید چرا در هنگام استفاده حالت ناشناس از مرورگری مانند سافاری یا فایرفاکس با تعداد زیادی چالش مواجه شدهاید.
معرفی اچ کپچا اینترپرایز(hCaptcha Enterprise)
به طور مشابه، تلاش گوگل برای حذف چالشهای تعاملی در ریکپچا ورژن 3 شکست خورد و کاربران را وادار کرد تا ترکیبی از نسخه ۲ و ۳ را با هم بهکار برند. اچ کپچا اینترپرایز(hCaptcha Enterprise) درعوض یک راه حل کاملا یکپارچه ارائه میدهد که استفاده را تا حد زیادی ساده میکند.
حفاظت در برابر رباتها مسابقهای تسلیحاتی بین عوامل تهدید و توسعهدهندگان نرمافزارهای ضد ربات است و گوگل به طور مداوم نتوانسته است به آن ادامه دهد. ریکپچا در طول ۱۵ سال بهشدت تغییر کرده و بهطور مداوم توسط حملات نرم افزاری شکست خورده است. از طرفی کپچا به طور مداوم در طول زمان تکامل مییابد و سطح بسیار بالاتری از محافظت را ارائه میدهد. تهدیدات پیشرفته امروزی از تکنیکهای پیچیده برای نفوذ به دفاع آنلاین استفاده میکنند.
ریکپچا فاقد قابلیت تطابق و سفارشیسازی است و توانایی بسیار محدودی برای اصلاح یا بهکارگیری مدلهای دفاعی مختلف برای مدیریت تهدیدات مداوم دارد. راهکار اچ کپچا اینترپرایز بر ترکیب رویکرد یادگیری و نیمه نظارت شده برای شناسایی خودکار تهدیدات جدید و در حال تحول، تمرکز دارد و ابزارها و داشبوردهای پیشرفتهای را برای شخصیسازی عملکرد سیستم به طور کامل ارائه میدهد. برای همگام شدن با تهدیدهایی که روباتها ایجاد میکنند، بسیاری از سازمانها رویکرد قویتری نسبت به راهحلهای قدیمی مانند ریکپچا نیاز دارند.
برای نمونه به مقاله زیر نگاهی بیندازید:
چرا یادگیری ماشینی برای کشف تقلب در ایکامرس خیلی خوب کار می کند؟
اچ کپچا؛ رهبرکنونی تشخیص ربات
اچ کپچا تجربهی نهایی بهتر، امنیتی قویتر و مجموعهای برتر از ویژگیهای پیشرفته را به کاربر ارائه میدهد. کپچا با استفاده از یادگیری ماشینی حفظ حریم خصوصی و رویکردی جدید در راستیآزمایی انسانیت، به سرعت با تهدیدات جدید و نوظهور سازگار میشود تا از محافظت جامع از داراییهای آنلاین شما اطمینان حاصل کند.
طراحی منحصر به فرد متمرکز بر لبه(The unique edge-focused design)، نگهداشت دادهها را محدود میکند و پیروی از قوانین حفظ حریم خصوصی در سراسر جهان را ساده میکند.
جابجایی از ریکپچا به اچ کپچا به دلیل ویژگیهای سازگاری اچ کپچا آسان است و به طور کلی تنها به سه خط کد نیاز دارد.
بیایید اچ کپچا و ریکپچا را جزء به جزء با هم مقایسه کنیم:
مزایای اچ کپچا بر ریکپچا و ریکپچا ورژن۳
رعایت حریم خصوصی
قوانین حفظ حریم خصوصی در سراسر جهان در حال گسترش است. اچ کپچا بهطور خاص برای محافظت از حریم خصوصی کاربر طراحی شده و با GDPR،CCPA، LGPD، PIPL و سایر دستورات مطابقت دارد.
به صورت جهانی کار میکند
اچ کپچا در هر کشوری کار میکند و از ۱۱۰ زبان مختلف پشتیبانی میکند. این ویژگی برای سازمانهایی که به مخاطبان جهانی سرویسرسانی میکنند بسیار مهم است.
تجربه کاربری عالی
برای ارائه یک تجربه کاربر نهایی(end-user) با اصطکاک کم، ریکپچا به حضور کوکیهای Google، PII شخصی و ردیابی تعاملات تاریخی با کاربر نیاز دارد.
به دلیل اتکای شدید به این اطلاعات، اغلب کاربران قانونی را در صورت عدم ورود به حساب گوگل جریمه میکند. از سوی دیگر، اچ کپچا یک دستگاه و مرورگر منطقگراست و تجربهای منصفانه و کم چالش را برای همه کاربران نهایی فراهم میکند.
دسترسی جامع
اچ کپچا قویترین قابلیت دسترسی را در بازار ارائه میکند، با گزینههایی مانند چالشهای مبتنی بر متن که مانند چالشهای صوتی، برای افرادی که مبتلا به اختلالات شنوایی هستند تبعیض قائل نمیشود.
برای اطمینان از دسترسی، اچ کپچا کاملاً مطابق با WCAG ۲. ۱ و بخش ۵۰۸ است.
سفارشیسازی
اچ کپچا بسیار قابل تنظیم است تا نیازهای سازمان شما را برآورده کند.
پیاده سازی آسان
اچ کپچا فقط باید در صفحاتی که میخواهید محافظت کنید، پیادهسازی شود، نه در هر صفحه از سایت شما مانند ریکپچا۳
فقط با سه خط کد قابل پیاده سازی است
اچ کپچا اینترپرایز؛ فراتر از میراثهای قدیمی
از آنجایی که سازمانها سیستمهای دفاعی خود را در برابر تهدیدات جدید ارتقا میدهند، عملکرد بهتر از سیستمهای قدیمی مانند گوگل ریکپچا برای حفظ امنیت و حفظ تجربه کاربری مثبت است.
این راهحلها باید در نهایت بر اساس سطح امنیتی که میتوانند ارائه دهند بدون به خطر انداختن تجربه کاربر، تعهد به حریم خصوصی و دسترسی ارزیابی شوند.
به گفته www.hcaptcha.com از آنجایی که اچ کپچا اینترپرایز(شرکت recaptcha از یک موتور تجزیه و تحلیل ریسک تطبیقی استفاده میکند تا نرم افزار خودکار را از درگیر شدن در فعالیتهای تهدید آمیز در سایت شما جلوگیری کند) بسیار موثر و دارای نصبی ساده است، معمولا نصب نسخه آزمایشی پایلوت را پیشنهاد میکنند. بسیاری از بزرگترین سرویسهای آنلاین جهان، قبل از تغییر به اچ کپچا اینترپرایز مقایسههای خود را با جایگزینهای قدیمی انجام دادهاند.
استفاده از کپچا در وردپرس
بسیاری از صاحبان کسب و کار از سایتهای وردپرسی استفاده میکنند. این افراد بسیاری از نیازهای سایت را با پلاگینها و بهعبارتی افزونههای وردپرس انجام میدهند که کار را تا حدی زیاد راحت کرده است. افزونه کد امنیتی برای وردپرس نیز طراحی شده و ادمین سایت میتواند بهراحتی بهترین افزونه های کپچا وردپرس را فعال کند.
در ادامه چند نمونه از افزونههای کپچا را معرفی میکنیم.
1- افزونه فارسی ریکپچا Google Captcha by BestWebSoft
2- پلاگین کپچا Invisible reCaptcha for WordPress
3- افزونه ری کپچا Login No Captcha
4- پلاگین ریکپچا WordPress ReCaptcha Integration
5- افزونه کپچا Captcha Code
6- افزونه معادله امنیتی برای وردپرس با عنوان Captcha by BestWebSoft
7- پلاگین کپچا برای فرم تماس 7 – Really Simple CAPTCHA
8- پلاگین کپچا فرم تماس 7 – Contact Form 7 Captcha
9- افزونه کپچا پلاس وردپرس
تمامی افزونههای بالا را می توانید از اینجا دانلود کنید.
ویژگی مشترک بیشتر این افزونهها پوشش دادن انواع فرمهای موجود در سایت مثل فرم ثبت نام، فرم فراموشی کلمه عبور، فرم ورود، ارسال دیدگاه و… است. بیشتر افزونهها امکان تنظیم کردن کپچا و شخصیسازی نسبی را فراهم کرده است. برای نمونه میتوان مشخص کرد که کپچا تنها بهصورت عددهای بههمریخته باشد یا حروف را نیز در بر بگیرد. همچنین میتوان مشخص کرد که کپچا برای اعضای سایت غیر فعال شود. تنظیماتی از این دست برای وب مسترها جذاب است.
نتیجه گیری
در این مقاله کپچا را معرفی کردیم و انواع کچا مثل ریکپچا گوگل و اچ کپچا را به طور کامل بررسی نمودیم. سعی کردیم به خطاهای رایج و مشکلات پر کاربرد بپردازیم و نسخههای جدید را معرفی کنیم. با این همه این شما هستید که با توجه به نیازتان در سایت یا اپلیکیشن و فرمهایی که طراحی نمودهاید تصمیم خواهید گرفت از کدامیک از این کپچاها استفاده کنید. در هر صورت آنچه نباید فراموش کرد مقابله با تقلب، اسپم و ربات های مخرب است. دژینو در این مسیر همراه شماست.
بازتاب: مقابله با تقلب در اوبر(Uber) طی سال ها | دژینو
دی 5, 1401