CAPTCHA là gì? Các loại, Mục đích và Khả năng truy cập

CAPTCHA là gì?

Trình duyệt Scrapeless Agent hỗ trợ xử lý CAPTCHA như một phần của tự động hóa trình duyệt được quản lý.

CAPTCHA là một bài kiểm tra hoặc cơ chế xác minh nhằm phân biệt sự tương tác của con người với hoạt động tự động. Tên này mở rộng thành “Kiểm tra Turing Công cộng Hoàn toàn Tự động để phân biệt Máy tính và Con người.” Các ví dụ phổ biến yêu cầu người truy cập nhận diện văn bản, chọn hình ảnh hoặc hoàn thành một tương tác trước khi tiếp tục với một nhiệm vụ trên web.

Định nghĩa mô tả một mục tiêu, không phải là bảo đảm. Một con người có thể thất bại trong một thử thách, và các hệ thống tự động đôi khi có thể hoàn thành các nhiệm vụ được thiết kế cho con người. Do đó, CAPTCHA được hiểu tốt nhất như một kiểm soát trong một quy trình truy cập hoặc ngăn chặn lạm dụng lớn hơn. Nó không xác lập danh tính của một người hay xác định xem hành động dự định của họ có được phép hay không.

Tại sao các trang web sử dụng CAPTCHA

Các trang web sử dụng CAPTCHA để tạo thêm sự khó khăn cho các hoạt động dễ dàng tự động hóa quy mô không mong muốn. Đăng ký, gửi biểu mẫu và các hoạt động lặp lại khác có thể thu hút sự lạm dụng tự động. lịch sử của CAPTCHA và reCAPTCHA kết nối cơ chế này với các nỗ lực phân biệt con người với chương trình thực hiện các nhiệm vụ trực tuyến.

Lý do của một trang web sử dụng CAPTCHA nên cụ thể. Ngăn chặn việc gửi biểu mẫu rác là một mục tiêu khác so với bảo vệ quyền truy cập vào tài khoản. Kiểm soát nên được đánh giá bằng cách xem nó có giúp mục tiêu đó trong khi vẫn duy trì việc sử dụng hợp pháp.

Đối với một người truy cập, việc thấy CAPTCHA không nhất thiết có nghĩa là trang web đã kết luận rằng họ đã làm điều gì sai. Trang web có thể yêu cầu xác minh cho hành động đó, hoặc đánh giá rủi ro của nó có thể không chắc chắn. Một thử thách là yêu cầu cung cấp thêm bằng chứng thay vì một giải thích hoàn chỉnh về quyết định trước đó.

Thử thách Văn bản và Hình ảnh

Các thử thách văn bản yêu cầu người dùng đọc ký tự hoặc từ và nhập chúng vào một trường. Các thử thách hình ảnh yêu cầu người dùng xác định đối tượng, mối quan hệ hoặc hình ảnh khớp. Thiết kế của chúng khác nhau, nhưng cả hai đều yêu cầu người dùng diễn giải nội dung được trình bày và phản hồi thông qua giao diện.

Các định dạng này phụ thuộc vào các giả định về nhận thức, ngôn ngữ và tương tác. Ký tự bị biến dạng có thể khó khăn với những người đọc hợp pháp. Hình ảnh có thể không rõ ràng ở kích thước nhỏ hoặc không quen thuộc trong bối cảnh của người dùng. Một nhiệm vụ có vẻ hiển nhiên với nhà thiết kế có thể khó khăn hơn trên màn hình di động hoặc với công nghệ hỗ trợ.

Tránh tuyên bố rằng một thử thách hình ảnh là không thể đối với phần mềm giải quyết. Khả năng tương đối của nhận diện tự động thay đổi theo thời gian, và hiệu quả của việc triển khai phụ thuộc vào nhiều thứ hơn là chính câu đố. Đánh giá toàn bộ kiểm soát và kết quả quan sát được cho ứng dụng dự định.

Định dạng Âm thanh và Thay thế

Các thử thách âm thanh cung cấp một kênh tương tác khác, thường là bằng cách yêu cầu người dùng nhận diện nội dung nói. Chúng có thể giúp một số khách truy cập không thể sử dụng một thử thách hình ảnh, nhưng chúng không loại bỏ rào cản khả năng truy cập. Giới hạn thính giác, tiếng ồn nền, sự khác biệt về ngôn ngữ và tải nhận thức có thể ảnh hưởng đến việc hoàn thành.

Phân tích khả năng tiếp cận CAPTCHA của W3C mô tả các vấn đề trên các loại thử thách và xem xét các lựa chọn thay thế. Bài học thực tiễn là đánh giá toàn bộ hành trình của người dùng thay vì giả định rằng một nút âm thanh làm cho CAPTCHA hình ảnh trở nên dễ tiếp cận cho tất cả mọi người.

Một lộ trình xác minh thay thế nên có thể tiếp cận và dễ hiểu. Nếu một khách truy cập không thể tìm thấy sự thay thế, vận hành nó bằng bàn phím, hoặc hồi phục sau một lỗi, thì sự khả dụng lý thuyết của nó là không đủ. Kiểm tra lộ trình với các thiết bị và nhu cầu truy cập mà dịch vụ dự định hỗ trợ.

Hộp kiểm và Xác minh ít tương tác

Giao diện kiểu hộp kiểm là một yếu tố dễ thấy trong một quy trình xác minh rộng hơn. Tùy thuộc vào việc triển khai, tương tác có thể được chấp nhận trực tiếp hoặc dẫn đến một thử thách bổ sung. Cái hộp tự nó không giải thích bằng chứng nào mà hệ thống đã đánh giá.

Một số hệ thống thực hiện đánh giá với ít hoặc không có câu đố rõ ràng. Những hệ thống này thường được thảo luận cùng với CAPTCHA, mặc dù cơ chế có thể gần hơn với đánh giá rủi ro hoặc một phương pháp xác minh con người thay thế. Sử dụng thuật ngữ của sản phẩm khi mô tả việc triển khai cụ thể thay vì coi mọi kiểm tra trình duyệt là cùng một công nghệ.

Đối với việc lựa chọn sản phẩm, so sánh kết quả và trách nhiệm thay vì chỉ hình thức. Xác định xem hệ thống có trả về quyết định nhị phân, một điểm số, hoặc một kết quả khác, và cách mà ứng dụng phải xác nhận nó. Hợp đồng tích hợp quan trọng hơn so với việc người dùng thấy một hộp kiểm quen thuộc.

CAPTCHA, Xác thực và Quyền hạn

CAPTCHA đánh giá khả năng tương tác của con người hoặc sự phù hợp với chính sách xác minh. Xác thực xác lập danh tính tài khoản. Quyền hạn xác định những hành động nào mà danh tính đó có thể thực hiện. Những chức năng này có thể xuất hiện trong cùng một biểu mẫu, nhưng chúng giải quyết các vấn đề khác nhau.

Một trang đăng nhập minh họa có thể yêu cầu một mật khẩu hợp lệ và một phản hồi CAPTCHA. Việc hoàn thành CAPTCHA không làm cho mật khẩu sai trở thành hợp lệ. Sau khi đăng nhập, tài khoản có thể vẫn thiếu quyền truy cập vào một tài liệu cụ thể. Xác minh con người không mở rộng quyền truy cập của tài khoản.

Sự phân biệt này cũng hữu ích cho các đội hỗ trợ. Một khách truy cập nói rằng “CAPTCHA hoạt động, nhưng quyền truy cập vẫn thất bại” có thể đang mô tả một vấn đề xác thực hoặc quyền hạn. Chẩn đoán giai đoạn bị thất bại thay vì lặp đi lặp lại việc thay đổi giao diện thử thách.

CAPTCHA phù hợp với Quản lý Bot

Quản lý bot có thể bao gồm phân tích lưu lượng, quy tắc truy cập, thử thách và giám sát lạm dụng. CAPTCHA là một can thiệp có thể trong hệ thống đó. Một dịch vụ có thể phát hiện hoặc hạn chế hành vi tự động mà không bao giờ hiển thị một câu đố.

Điều đó khung đe dọa tự động phân biệt các hành động không mong muốn đối với các ứng dụng. Sử dụng quan điểm dựa trên hành vi đó khi quyết định nơi một thử thách thuộc về. Một kiểm soát được thiết kế cho một hành động không nên được giả định sẽ bảo vệ các hoạt động không liên quan có con đường khác.

Một thử thách cũng cần một điểm thực thi backend. Ứng dụng phải kiểm tra kết quả của nhà cung cấp như yêu cầu bởi sự tích hợp của nó trước khi chấp nhận hoạt động được bảo vệ. Một widget hiển thị không có xác thực hiệu quả là một trang trí giao diện, không phải là một kiểm soát an ninh hoàn chỉnh.

Chọn CAPTCHA cho Hành Trình Người Dùng

Chọn một CAPTCHA bằng cách đầu tiên xác định hành động được bảo vệ và những người dùng dự kiến sẽ hoàn thành nó. Xem xét hậu quả của một người dùng hợp pháp bị từ chối, các thiết bị liên quan, và con đường hỗ trợ. Một dòng phục hồi tài khoản quan trọng xứng đáng được đánh giá khác với một cuộc khảo sát công khai tùy chọn.

Kiểm tra việc hoàn thành thử thách và hoàn thành nhiệm vụ một cách riêng biệt. Một khách truy cập có thể hoàn thành xác minh nhưng bỏ dở biểu mẫu vì giao diện mất đi thông tin của họ. Một người khác có thể không bao giờ đến thử thách vì nó không tải được trong môi trường của họ. Một tỷ lệ hoàn thành đơn lẻ có thể che giấu những sự khác biệt này.

Nơi CAPTCHA là một phần của xác thực, xem xét các yêu cầu xác thực có thể truy cập và kiểm tra tương tác hoàn chỉnh. Đừng giả định rằng việc sử dụng một widget được triển khai rộng rãi tự động thiết lập khả năng truy cập cho ứng dụng xung quanh.

Những Gì Người Dùng Có Thể Làm Khi Một Thử Thách Thất Bại

Một người dùng không thể hoàn thành thử thách nên sử dụng phương án thay thế hoặc kênh hỗ trợ được hỗ trợ của trang web. Giao diện nên bảo toàn công việc liên quan và giải thích con đường có sẵn. Nếu cài đặt trình duyệt ngăn cản nội dung cần thiết tải, trang web nên mô tả sự phụ thuộc đó mà không yêu cầu thay đổi không cần thiết đối với sở thích riêng tư không liên quan.

Khó khăn lặp đi lặp lại có thể có nhiều nguyên nhân, bao gồm nội dung không rõ ràng, giao diện không thể truy cập, trạng thái xác minh đã hết hạn hoặc một quyết định truy cập rộng hơn. Sự thất bại rõ ràng có thể không xác định được nguyên nhân. Báo cáo những gì đã xảy ra và nơi quy trình làm việc dừng lại.

Không bao giờ dán mật khẩu, bí mật xác minh, hoặc cookie phiên vào một yêu cầu hỗ trợ. Một ảnh chụp màn hình đã được làm sạch và ngữ cảnh trang có thể hữu ích, nhưng xóa nội dung biểu mẫu cá nhân. Người điều hành dịch vụ nên có thể điều tra với một bản ghi chẩn đoán hạn chế.

CAPTCHA trong Bộ Sưu Tập Web Công Chúng

Một người thu thập cần nhận ra khi trang được trả về là một thử thách thay vì nội dung được yêu cầu. Văn bản thử thách không nên trở thành một tóm tắt bài báo, mô tả sản phẩm, hoặc bằng chứng trong một câu trả lời AI. Ghi lại trạng thái một cách riêng biệt và xác thực tài liệu cuối cùng trước khi chấp nhận dữ liệu đã được trích xuất.

Trình Duyệt Đại Lý Không Rác cung cấp một môi trường trình duyệt với xử lý tích hợp cho các CAPTCHA được hỗ trợ. Thảo luận về xử lý CAPTCHA hình ảnh minh họa một khả năng trình duyệt cụ thể. Tính khả dụng của một khả năng không thiết lập quyền truy cập tất cả các nguồn hoặc đảm bảo một kết quả thành công.

Đối với một quy trình làm việc được phép, xác định danh tính trang mong đợi và các trường cần thiết, sau đó kiểm tra những điều đó sau tương tác trình duyệt. Xem xét giá hiện tại khi ước tính chi phí cơ sở hạ tầng. Đếm hồ sơ có thể sử dụng, không phải các màn hình thử thách hoặc các sự kiện điều hướng thành công.

Kết Luận

Một CAPTCHA là một cơ chế xác minh con người với các giới hạn thực tế và chi phí người dùng. Hiểu định dạng, xác thực backend và vai trò trong hành động được bảo vệ trước khi chọn hoặc đánh giá một cái. Đánh giá tốt nhất xem xét cả việc giảm lạm dụng và khả năng của người dùng hợp pháp hoàn thành nhiệm vụ, bao gồm cả những người cần một con đường tương tác thay thế.

Giữ các Trang Thử Thách Ra Khỏi Tập Dữ Liệu Của Bạn

Sử dụng Trình Duyệt Đại Lý Không Rác cho việc thu thập được phép và chỉ chấp nhận nội dung mục tiêu mà quy trình làm việc của bạn cần.

Đăng ký hôm nay và nhận $5 tín dụng miễn phí — không yêu cầu thẻ tín dụng.

Nhận $5 Tín Dụng Của Bạn →

Câu Hỏi Thường Gặp

H: CAPTCHA viết tắt cho cái gì?

CAPTCHA viết tắt cho Bài Kiểm Tra Turing Công Cộng Tự Động Hoàn Toàn nhằm phân biệt Máy Tính và Con Người. Tên này mô tả sự phân biệt dự định giữa tương tác của con người và tự động. Nó không có nghĩa là cơ chế có thể thực hiện sự phân biệt đó một cách hoàn hảo.

H: reCAPTCHA có giống như CAPTCHA không?

CAPTCHA là danh mục chung, trong khi reCAPTCHA là một gia đình triển khai cụ thể. Các sản phẩm và phiên bản khác nhau có thể sử dụng các tương tác và loại kết quả khác nhau. Theo tài liệu cho sự tích hợp cụ thể thay vì áp dụng quy tắc của một sản phẩm cho tất cả các CAPTCHA.

H: Một CAPTCHA có chứng minh rằng ai đó đáng tin không?

Một CAPTCHA không chứng minh rằng một người là đáng tin. Nó đánh giá bằng chứng về một tương tác theo chính sách xác minh. Ứng dụng vẫn cần xác thực, ủy quyền và kiểm soát phù hợp với hành động.

H: Tại sao con người thất bại CAPTCHA?

Con người có thể thất bại CAPTCHA vì các nhiệm vụ không rõ ràng, rào cản khả năng truy cập, vấn đề giao diện, hoặc trạng thái xác minh không hợp lệ. Một thất bại không nên được tự động diễn giải là bằng chứng của hoạt động độc hại. Cung cấp một con đường thay thế được hỗ trợ.

H: Mỗi trang kiểm tra trình duyệt có phải là một CAPTCHA không?

Không phải mỗi trang kiểm tra trình duyệt đều là một CAPTCHA. Một số kiểm tra thực hiện các bài kiểm tra kỹ thuật hoặc áp dụng quyết định rủi ro mà không có câu đố con người. Xác định cơ chế thực tế và trạng thái kết quả thay vì dán nhãn mọi gián đoạn truy cập là cùng một thử thách.

Tài liệu tham khảo