
Une expérience utilisateur sans friction
ReCAPTCHA n'a cessé d'évoluer au cours de la dernière décennie. Dans reCAPTCHA v1, il était demandé à chaque utilisateur de relever un défi en lisant un texte déformé et en le saisissant dans une zone. Pour améliorer à la fois l'expérience utilisateur et la sécurité, Google a proposé reCAPTCHA v2 et commencé à utiliser de nombreux autres signaux pour déterminer si une requête provenait d'un humain ou d'un robot. Cela a permis aux défis reCAPTCHA de passer d'un rôle dominant à un rôle secondaire dans la détection des abus, laissant environ la moitié des utilisateurs passer en un clic. À présent, avec reCAPTCHA v3, Google modifie fondamentalement la façon dont les sites peuvent déterminer si les activités sont menées par des humains ou des robots en renvoyant un score pour vous indiquer à quel point une interaction est suspecte et en éliminant le besoin d'interrompre les utilisateurs avec un défi. reCAPTCHA v3 exécute une analyse de risque adaptative en tâche de fond pour vous alerter des trafics suspects tout en permettant à vos utilisateurs de profiter d'une expérience sans friction sur votre site.
Détection de bot plus précise avec « Actions »
Dans reCAPTCHA v3, Google propose un nouveau concept appelé «Action», une balise que vous pouvez utiliser pour définir les étapes clés de votre parcours utilisateur et permettre à reCAPTCHA d'exécuter son analyse de risque en contexte. Puisque reCAPTCHA v3 n'interrompt pas les utilisateurs, Google recommande d'ajouter reCAPTCHA v3 sur plusieurs pages. De cette manière, le moteur d'analyse de risque adaptatif reCAPTCHA peut identifier plus précisément le type d'attaques en examinant les activités sur les différentes pages de votre site Web. Dans la console d’administration de reCAPTCHA, vous pouvez obtenir un aperçu complet de la distribution des scores reCAPTCHA et des statistiques des 10 actions principales de votre site, afin de vous aider à identifier les pages exactes ciblées par les robots et à quel point le trafic était suspect sur ces pages.
Un mécanisme qui présente déjà des failles ?
Les éditeurs derrière unCaptcha sont revenus à la charge. Ils rappellent que :

Dans un billet de blog, ils expliquent que reCaptcha fonctionne principalement en observant de nombreux éléments de preuve différents qui pourraient indiquer un utilisateur humain, tels que la manière dont il tape, déplace sa souris, etc. Néanmoins, parfois, reCaptcha ne peut pas dire si l'utilisateur est humain. Lorsque cela se produit, reCaptcha présente aux utilisateurs une grille d'images, comme celle ci-dessous:
Cependant, les captchas visuels ne peuvent pas être résolus par tous les utilisateurs; Pour aider les utilisateurs malvoyants, reCaptcha permet aux utilisateurs de demander des captchas audio en cliquant sur l'icône du casque en bas à gauche de l'image ci-dessus. Ces défis audio consistent en une séquence de voix enregistrées disant des nombres "sept ... trois ... deux ...". Il est simplement demandé aux utilisateurs de taper les chiffres qu'ils entendent. C'est ce à quoi unCaptcha s'attaque.
Comment fonctionne unCaptcha
UnCaptcha a pour principal atout que les services de synthèse vocale actuels sont extrêmement performants. Même les services gratuits de synthèse vocale de Google pourraient être utilisés contre le mécanisme de défense même qu'ils offrent!
En bref, voici les étapes fonctionnelles d'unCaptcha:
- Télécharger le captcha audio
- Segmenter l'audio en clips audio à chiffres individuels
- Téléchargez chaque segment sur plusieurs services de synthèse vocale en ligne
- Convertir les réponses de ces services en chiffres:
- Homophones exacts: si c'est "un" "deux", etc., alors deviner ce nombre
- Homophones proches: si cela ressemble à un chiffre, comme "true" ressemble à "two", alors deviner à quoi ça ressemble
- Regrouper les multiples services en prenant un vote pondéré basé sur la confiance
- Et enfin télécharger la réponse
Les éditeurs ont fourni le code qui est strictement réservé à une utilisation dans l'éducation. Une démo est disponible pour avoir un cas pratique de l'utilisation de cette nouvelle version d'unCaptcha.
Présentation de unCaptcha2

Et vous ?





Voir aussi :



