Капча будущего — это не клик, а движение. И это уже не про бота, а про доверие.
Прочитал, что капча будущего — это не клик по картинке, а рисунок жеста. И понял: это не про моду, а про то, как мы вообще доказываем, что на сайте человек, а не бот. И это касается каждого сайта, где есть формы.
Капча — это не про бота, а про доверие
Сейчас многие формы защищены reCAPTCHA. Но она — не просто капча. Это система, которая смотрит на поведение, собирает данные, передаёт их Google. И это уже не просто проверка, а часть трекинга. Я считаю, что это не просто неудобно — это риск для доверия клиента.
Когда человек вводит данные, он уже доверяет сайту. Если за этим стоит трекинг, даже если он неявный, это подрывает это доверие. Особенно в условиях, когда пользователь сам выбирает, что делиться, а что нет. Я уже начал проверять у своих клиентов, где стоят капчи — и что за ними стоит.
Как работает «рисование» вместо клика
Вместо того чтобы выбирать автобусы, пользователь рисует жест — и система смотрит не на форму, а на движение: паузы, рывки, коррекции. Боты двигаются слишком ровно. Человек — нет. Это не распознавание изображений, а анализ моторики.
Интересно, что данные не покидают браузер. На сервер уходит только статистика — и то, только если нужно. Никакого хранения биометрии, никаких кук. Это важно: не просто «не передаётся», а «не собирается вообще».
Как понять, что это касается вашего сайта
Если у вас на сайте есть формы — регистрация, заказ, заявка — и там стоит reCAPTCHA, Google reCAPTCHA или что-то похожее, то это уже касается. Даже если вы не замечали, что за ней стоит трекинг.
Я проверяю это первым делом: смотрю, какие скрипты подключены, куда они идут, и есть ли в коде ссылки на Google или сторонние сервисы. Если есть — это сигнал: система собирает данные, и это не просто «защита».
Что я делаю, когда вижу такую защиту
Сначала — не удаляю. Просто заменяю. Если есть возможность, внедряю альтернативу, которая не требует передачи данных. Это не про «самую безопасную» — это про «не вредную».
У себя сделал так: если форма есть, но капча — не от Google — идёт на проверку. Если она от Google — предлагаю клиенту альтернативу. Работа зависит от того, насколько критична форма. Но даже если не заменяю — хотя бы веду учёт, где что используется.
Что здесь даёт поддержка — и как мы с этим работаем
На нашей поддержке мы не ждём, пока сайт упадёт или заразится. Мы смотрим на доступность и ключевые страницы каждые несколько минут, 24/7. Если что-то не так — узнаём раньше клиента. Это не «упало — починили», а «нашли и предотвратили».
Если форма на сайте — это часть бизнес-процесса, мы не просто проверяем её работоспособность. Мы смотрим, кто за ней стоит, куда уходят данные, и не создает ли она рисков. И если нужно — меняем, не дожидаясь инцидента. Всё это — часть работы, которая идёт в фоне, без лишних звонков.