Сравнение

Альтернатива hCaptcha без окна проверки

hCaptcha решила проблему передачи данных reCAPTCHA и сохранила её проблему с конверсией. Что меняется, если проверка исчезает совсем.

Что hCaptcha сделала правильно

Сначала отдадим должное, потому что обычная причина выбрать hCaptcha — хорошая.

Это настоящий ответ на претензию к reCAPTCHA по передаче данных. Сигналы посетителей уходят в Intuition Machines, а не в Google, нет соотнесения с рекламным идентификационным графом, и компания предлагает договорные условия, нужные европейскому оператору. Для многих команд это и было всей причиной перехода, и решение было верным.

К тому же это замена «на месте». Форма интеграции достаточно близка к reCAPTCHA, чтобы миграция заняла вечер, — поэтому hCaptcha и стала вторым выбором по умолчанию.

Ничто из этого ниже не оспаривается. Речь пойдёт о том, что у обоих продуктов общее.

Проблема, которая не изменилась

hCaptcha — по-прежнему проверка. Она по-прежнему появляется в вашей воронке, по-прежнему просит человека что-то доказать, и каждое появление по-прежнему стоит вам части настоящих клиентов.

Претензия по доступности тоже не изменилась. Выбор картинок остаётся выбором картинок, кто бы ни держал сервер.

А с операционной стороны модель со скором устроена так же: число, внутрь которого не заглянуть, порог, который приходится угадывать, и низкая оценка, единственное встроенное лекарство от которой — показать ту самую проверку, которой вы пытались избежать.

То есть если вы перешли с reCAPTCHA на hCaptcha по соображениям приватности, вы починили вопрос с процессором и сохранили вопрос с конверсией. Это настоящее улучшение и это половина проблемы.

Что меняет отказ от проверки

Karma — другая категория: она не показывает ничего. Сессия оценивается по поведенческим сигналам и транспортным отпечаткам — JA3/JA3N и настройкам HTTP/2, которые описывают клиентский стек, а не пользователя, — и вердикт уходит на ваш шлюз, который сам пропускает или останавливает запрос.

Конкретно это убирает из вашей воронки три вещи: промежуточную страницу, сторонний iframe в вашей странице и запасной путь, на котором настоящий клиент не проходит головоломку и уходит.

И добавляет то, чего не было: базу репутации на вашего клиента. Адрес, который вёл себя как бот на оформлении заказа, известен, когда в следующий раз появится на входе; а если вы подключите общий блеклист — адрес, который вёл себя как бот на чужом сайте, известен ещё до того, как дойдёт до вашего.

Рядом

Где что стоит, включая то, в чём hCaptcha впереди:

hCaptchaKarma
Видимая проверкаДаНикогда
Данные уходятВ Intuition MachinesТолько в коллектор Karma
Барьер доступностиВыбор картинок / аудиоНет — ничего не показывается
Решение объясненоТолько оценкаСигналы по каждому вердикту
БлокировкаСтроите сами по оценкеНа вашем шлюзе, по вердикту
Репутация между сайтамиВнутри поставщикаСвоя база + общий блеклист по желанию
Бесплатный тарифЩедрый25 000 вердиктов в месяц, постоянно
ЗрелостьБольшая база внедренийМеньше, новее

Попробовать, ничем не связывая себя

Добавьте сниппет Karma рядом с hCaptcha и не включайте блокировку — бесплатный тариф Detect, 25 000 вердиктов в месяц, без карты. Обе системы видят один трафик.

Неделю-две сравнивайте на сессиях, которые можете опознать: оформленные заказы, известные клиенты, скрейпер, о котором вы знаете. Вы проверяете, согласуются ли вердикты Karma с тем, что вам достоверно известно, а не с тем, что говорит hCaptcha.

Когда согласуются — включайте блокировку на шлюзе и убирайте проверку. Ваши списки приоритетнее платформы, так что всё, от чего вы зависите, можно зафиксировать заранее.

FAQ

Есть ли альтернатива hCaptcha без показа проверки?
Да. Репутационный детект оценивает каждую сессию по поведенческим и транспортным сигналам и передаёт вердикт на ваш шлюз, который пропускает или останавливает запрос, ничего не показывая. Karma работает так: без промежуточной страницы, без стороннего iframe и без пути, на котором настоящий клиент не проходит головоломку и уходит.
Чем hCaptcha отличается от reCAPTCHA?
Главным образом тем, куда уходят данные. hCaptcha отправляет сигналы посетителей в Intuition Machines, а не в Google, и предлагает договорные условия, нужные европейским операторам, — это настоящий ответ на претензию по приватности. Опыт посетителя — проверка картинками в вашей воронке — по сути тот же.
Делает ли отказ от капчи сайт уязвимее?
Сам по себе — нет: капча никогда не была единственной мерой, а современные сервисы разгадывания проходят проверки штатно. Значение имеет то, правильно ли решает пришедшее на замену. Запустите обе параллельно: Karma в режиме Detect ничего не стоит и позволяет сверить вердикты с трафиком, который вы можете опознать, прежде чем что-то убирать.
Можно ли оставить hCaptcha на части страниц, а Karma использовать на других?
Да. Сниппет Karma привязан к сайту, а блокировка настраивается на вашем шлюзе, так что можно защищать оформление заказа вердиктами, оставив проверку где-то ещё. Большинство команд так и работают во время миграции, а потом убирают проверку, когда вердикты заслужили доверие.