Aplicações Cloud Native Google Cloud

reCAPTCHA Enterprise: um guia sobre a solução de segurança da Google Cloud Platform

reCAPTCHA Enterprise
Escrito por Karen Ferraz

O reCAPTCHA é um recurso de segurança muito utilizado por diversos sites e aplicativos no mundo inteiro. Esta tecnologia pertencente ao Google é responsável por manter a integridade de sites com base em técnicas avançadas de análise de risco para distinguir pessoas e bots.

Provavelmente você já deve ter entrado em algum site que solicita a digitação de um código com letras e números, ou a escolha de imagens de um mesmo tema para certificar que você não é um robô antes de completar o seu login. O intuito dessa tecnologia é restringir o acesso e tráfego criado por bots e robôs que geram tráfego artificial, enviando spams e preparando ataques.

Esse sistema de segurança está disponível na versão corporativa para proteger sites e apps contra ameaças digitais. Estamos falando do reCAPTCHA Enterprise, uma solução de segurança da Google Cloud Platform.

Entenda a seguir mais detalhes sobre a ferramenta reCAPTCHA e veja como como utilizá-la em seu negócio.

O que é reCAPTCHA Enterprise?

O reCAPTCHA está disponível há mais de dez anos e é utilizado na defesa da Internet e dos dados de uma rede com mais de 5 milhões de sites, ajudando as equipes de segurança a manter os invasores fora de seus sites e garantindo o acesso dos clientes. Essa tecnologia utiliza técnicas de uso de aprendizado de máquina para identificar letras, imagens, palavras aleatórias e outros.

Já a versão reCAPTCHA Enterprise foi desenvolvida com base na API reCAPTCHA e utiliza técnicas avançadas de análise de risco para diferenciar uma pessoa de um robô. A partir da solução, as organizações conseguem proteger seus sites contra spam e abuso. Ela também detecta outros tipos de atividades fraudulentas, como preenchimento de credenciais, invasões de conta (ATO, na sigla em inglês) e criação automática de contas.

O reCAPTCHA Enterprise conta com recursos como a autenticação de dois fatores e o suporte a aplicativos para dispositivos móveis, criados especificamente para atender às demandas de segurança corporativa. Assim, é possível proteger seu site contra ameaças cibernéticas comuns, como preenchimento de credenciais, invasão de contas e extração de dados, além de ajudar na prevenção contra ataques de agentes humanos ou automatizados mal-intencionados que podem causar prejuízos.

A vesão corporativa nunca interrompe a navegação dos usuários com um desafio, assim como a versão reCAPTCHA v3 (analisa o comportamento do usuário no site para atribuir uma pontuação que define se o mesmo terá ou não acesso ao site, enquanto a v1 utiliza o teste de “texto distorcido” para verificar se o usuário é humano e a v2 tem a opção de verificação clicando em “Não sou um robô” ou resolvendo um quebra-cabeça). Isso quer dizer que o reCAPTCHA Enterprise pode ser executado em todas as páginas da Web em que o cliente interagir com seus serviços, sem comprometer a fluidez da experiência e da navegação.

O reCAPTCHA Enterprise oferece os seguintes recursos para proteger sua empresa:

– Detecção aprimorada com pontuações mais granulares;
– Códigos de motivo para eventos arriscados;
– SDKs de apps para dispositivos móveis;
– Detecção de violação/vazamento de senhas;
– Autenticação multifator (MFA) e capacidade de ajustar o modelo especificamente ao site.

Quando usar o reCAPTCHA Enterprise?

O reCAPTCHA Enterprise é ideal para detectar ameaças ou ataques automatizados ao seu site. Essas ameaças normalmente vêm de scripts, emuladores de dispositivos móveis, software bot ou humanos.

Por exemplo, um banco pode utilizar a solução na página em que o usuário deve inserir login e senha para acessar sua conta digital. Já um site de uma transportadora pode usar o recurso na página que solicita ao usuário o preenchimento do código de rastreamento da encomenda. No caso de um site de e-commerce, o reCAPTCH Enterprise pode ser utilizado na fase do checkout, impedindo que um bot faça uma compra.

Quais os benefícios?

Proteção do sites com uma tecnologia segura 

Utiliza um mecanismo de análise de risco adaptável para impedir que softwares automatizados sejam utilizados em atividades mal-intencionadas no seu site. Além disso, a versão reCAPTCHA Enterprise foi criada para ajudar a reduzir atividades online fraudulentas direcionadas às empresas.

Acesso simplificado para usuários válidos

Ajuda a identificar tráfego abusivo em sites sem causar transtornos ao usuário. Ao usar um sistema de detecção baseado em pontuação, você aciona estratégicas com base em dados detalhados sobre atividades online para impedir bots e outros ataques automatizados enquanto mantém o acesso liberado aos usuários válidos.

Pensado para empresas

O serviço oferece recursos exclusivos criados especificamente para empresas. As equipes de segurança se beneficiam da detecção aprimorada, como pontuações granulares adicionais, códigos de motivo para pontuações de alto risco e capacidade de ajustar o mecanismo de análise de risco conforme as necessidades específicas do site.

Leia também: Google Cloud e segurança corporativa: como a nuvem pode ajudar?

Como implementar?

Confira a seguir as etapas resumidas de instalação do sistema em sites:

  1. Instalação e configuração do reCaptcha Enterprise baseado no ambiente de hospedagem do seu site;
  2. Habilitação da reCaptcha Enterprise API  + autenticação (ambiente no Google Cloud ou fora do Google Cloud);
  3. Crie a chave do seu site selecione a verificação baseada em pontuação ou por checkbox; 
  4. Crie a avaliação.

Qual o preço dos recursos do reCAPTCHA Enterprise?

A cobrança é feita mensalmente para cada chamada que você fizer para criar uma avaliação. A tabela abaixo mostra os preços de cada recurso por 1.000 chamadas. 

Esses preços são calculados com base no seu uso mensal e definidos no fim de cada mês. Sua fatura mostrará as cobranças sobre cada chamada.

Se você quer proteger seu site com o reCaptcha Enterprise ou quer migrar do reCAPTCHA (versão não Enterprise) para o reCAPTCHA Enterprise, conte com a expertise dos especialistas da Geoambiente! 




A Geoambiente é Parceira Premier do Google Cloud e oferece ao mercado a solução Google Cloud enquanto plataforma, além de serviços desenvolvidos pelo nosso time de especialistas com base na tecnologia em nuvem.

Atendemos empresas que são referência de mercado (tanto setor privado quanto público). Sabemos como maximizar o poder da plataforma para atingir os objetivos do seu negócio.

Para saber mais informações sobre como a Geoambiente pode ajudar sua empresa a começar a jornada na nuvem, entre em contato com os nossos especialistas de Google Cloud.

Sobre o(a) autor(a)

Karen Ferraz

Jornalista especializada em tecnologia há mais de 10 anos, com atuação em veículos nacionais e internacionais. Atualmente, é mestranda em Sustentabilidade pela USP, onde pesquisa mudanças climáticas.

Deixe um Comentário