很多网站的登入系统为了避免不肖人士用机器人程式不断尝试破解用户账号密码,都会设下一道输入验证码、解习题、打勾勾等关卡,用以判断操作者是否为真人实作,有时候为了辨识扭曲的ˊ验证码很叫人头痛,想不到 Google 有解!
在 2014 年时 Google 宣布了 reCAPTCHA 专案,在它上面没有谜题也没有识别码,也没有复杂的选择字段或题目,Google 会分析你在网站上各方面的使用行为来确定你是否为人类,举例来说如果是机器人可能只会单调的点击复选框上固定的位置,不像人类会判断何者为正确。
现在最新版本的 reCAPTCHA 已经拥有高阶风险分析引擎,甚至让你可以不需要那些确认字段,网站开发者只要在网站上现有的按纽配置前台网页看不到的 reCAPTCHA,它就会聪明伶俐地在后台运行,当然也可以透过 Javascript API 来串接使用。这表示未来大多数的网站使用者甚至会在完全无感的状况下接受安全性检查,只有行为可疑的时候才会被要求解答问题,不过网站开发者也可以在一定权限内改变这些设定。