Альтернатива hCaptcha без окна проверки
hCaptcha решила проблему передачи данных reCAPTCHA и сохранила её проблему с конверсией. Что меняется, если проверка исчезает совсем.
Что hCaptcha сделала правильно
Сначала отдадим должное, потому что обычная причина выбрать hCaptcha — хорошая.
Это настоящий ответ на претензию к reCAPTCHA по передаче данных. Сигналы посетителей уходят в Intuition Machines, а не в Google, нет соотнесения с рекламным идентификационным графом, и компания предлагает договорные условия, нужные европейскому оператору. Для многих команд это и было всей причиной перехода, и решение было верным.
К тому же это замена «на месте». Форма интеграции достаточно близка к reCAPTCHA, чтобы миграция заняла вечер, — поэтому hCaptcha и стала вторым выбором по умолчанию.
Ничто из этого ниже не оспаривается. Речь пойдёт о том, что у обоих продуктов общее.
Проблема, которая не изменилась
hCaptcha — по-прежнему проверка. Она по-прежнему появляется в вашей воронке, по-прежнему просит человека что-то доказать, и каждое появление по-прежнему стоит вам части настоящих клиентов.
Претензия по доступности тоже не изменилась. Выбор картинок остаётся выбором картинок, кто бы ни держал сервер.
А с операционной стороны модель со скором устроена так же: число, внутрь которого не заглянуть, порог, который приходится угадывать, и низкая оценка, единственное встроенное лекарство от которой — показать ту самую проверку, которой вы пытались избежать.
То есть если вы перешли с reCAPTCHA на hCaptcha по соображениям приватности, вы починили вопрос с процессором и сохранили вопрос с конверсией. Это настоящее улучшение и это половина проблемы.
Что меняет отказ от проверки
Karma — другая категория: она не показывает ничего. Сессия оценивается по поведенческим сигналам и транспортным отпечаткам — JA3/JA3N и настройкам HTTP/2, которые описывают клиентский стек, а не пользователя, — и вердикт уходит на ваш шлюз, который сам пропускает или останавливает запрос.
Конкретно это убирает из вашей воронки три вещи: промежуточную страницу, сторонний iframe в вашей странице и запасной путь, на котором настоящий клиент не проходит головоломку и уходит.
И добавляет то, чего не было: базу репутации на вашего клиента. Адрес, который вёл себя как бот на оформлении заказа, известен, когда в следующий раз появится на входе; а если вы подключите общий блеклист — адрес, который вёл себя как бот на чужом сайте, известен ещё до того, как дойдёт до вашего.
Рядом
Где что стоит, включая то, в чём hCaptcha впереди:
| hCaptcha | Karma | |
|---|---|---|
| Видимая проверка | Да | Никогда |
| Данные уходят | В Intuition Machines | Только в коллектор Karma |
| Барьер доступности | Выбор картинок / аудио | Нет — ничего не показывается |
| Решение объяснено | Только оценка | Сигналы по каждому вердикту |
| Блокировка | Строите сами по оценке | На вашем шлюзе, по вердикту |
| Репутация между сайтами | Внутри поставщика | Своя база + общий блеклист по желанию |
| Бесплатный тариф | Щедрый | 25 000 вердиктов в месяц, постоянно |
| Зрелость | Большая база внедрений | Меньше, новее |
Попробовать, ничем не связывая себя
Добавьте сниппет Karma рядом с hCaptcha и не включайте блокировку — бесплатный тариф Detect, 25 000 вердиктов в месяц, без карты. Обе системы видят один трафик.
Неделю-две сравнивайте на сессиях, которые можете опознать: оформленные заказы, известные клиенты, скрейпер, о котором вы знаете. Вы проверяете, согласуются ли вердикты Karma с тем, что вам достоверно известно, а не с тем, что говорит hCaptcha.
Когда согласуются — включайте блокировку на шлюзе и убирайте проверку. Ваши списки приоритетнее платформы, так что всё, от чего вы зависите, можно зафиксировать заранее.