Comparações

reCAPTCHA Enterprise vs Standard – Guia completo

O Google oferece dois produtos reCAPTCHA: a versão Padrão gratuita e a versão Enterprise paga. O Enterprise adiciona códigos de motivo, limites de risco personalizados, gerenciamento baseado em projetos e integração com ferramentas de segurança do Google Cloud.

Para desenvolvedores de automação, a principal diferença é adicionar enterprise=1 às solicitações CaptchaAI. Este guia cobre todas as diferenças.


Comparação de recursos

Recurso Padrão Empresa
Preço Gratuito (até 1 milhão de avaliações/month) US$ 1 por 1.000 avaliações (1K–100K/month), preços diferenciados acima
Faixa de pontuação 0,0–1,0 0,0–1,0
Códigos de motivo Não Sim (AUTOMAÇÃO, UNEXPECTED_ENVIRONMENT, etc.)
Limites personalizados Não (definido em seu código) Sim (configurável por ação no console)
Gerenciamento de projetos Não Sim (Console do Google Cloud)
Ponto de extremidade da API siteverify recaptchaenterprise.googleapis.com
Detecção de vazamento de senha Não Sim
Defensor da conta Não Sim
Autenticação multifator Não Sim (integração WAF)
suporte v2 Sim Sim
suporte v3 Sim Sim

Diferenças de pontuação

Ambas as versões retornam uma pontuação de 0,0 a 1,0, mas o Enterprise fornece contexto adicional:

Resposta padrão

{
  "success": true,
  "score": 0.7,
  "action": "login",
  "challenge_ts": "2024-01-15T12:00:00Z",
  "hostname": "example.com"
}

Resposta empresarial

{
  "tokenProperties": {
    "valid": true,
    "action": "login",
    "createTime": "2024-01-15T12:00:00Z",
    "hostname": "example.com"
  },
  "riskAnalysis": {
    "score": 0.7,
    "reasons": ["LOW_CONFIDENCE_SCORE"],
    "extendedVerdictReasons": []
  },
  "event": {
    "token": "...",
    "siteKey": "...",
    "expectedAction": "login"
  }
}

O array reasons da Enterprise informa ao site por que a pontuação é o que é, permitindo decisões de segurança mais diferenciadas.


Como identificar a empresa em uma página

Indicador Padrão Empresa
URL do script google.com/recaptcha/api.js google.com/recaptcha/enterprise.js
Executar função grecaptcha.execute() grecaptcha.enterprise.execute()
API de verificação Ponto de extremidade siteverify recaptchaenterprise.googleapis.com
Consola console de administração reCAPTCHA Console do Google Cloud

Verifique a fonte da página:

// Standard
<script src="https://www.google.com/recaptcha/api.js?render=SITEKEY"></script>

// Enterprise
<script src="https://www.google.com/recaptcha/enterprise.js?render=SITEKEY"></script>

Resolvendo com CaptchaAI

Padrão reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})

Empresa reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "enterprise": 1,  # Only difference
    "googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})

Padrão reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "googlekey": SITEKEY, "pageurl": URL, "json": 1
})

Empresa reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "enterprise": 1,
    "googlekey": SITEKEY, "pageurl": URL, "json": 1
})

Quando os sites são atualizados para Enterprise

Razão O que muda
Integração WAF reCAPTCHA integra-se com Cloudflare/Akamai WAF
Análise detalhada Painel mostra tendências de risco e padrões de ataque
Regras personalizadas Diferentes limites por ação
Conformidade Opções de SLA empresarial e residência de dados
Proteção de conta Vazamento de senha e detecção de controle de conta

Perguntas frequentes

O Enterprise torna o reCAPTCHA mais difícil de resolver?

Não. O modelo de pontuação é semelhante. O Enterprise adiciona recursos administrativos, mas usa a mesma avaliação de risco subjacente. CaptchaAI lida com ambos com o sinalizador enterprise=1.

Posso saber se um site usa Enterprise a partir do token?

Não. O formato do token é o mesmo. Verifique enterprise.js no código-fonte da página em vez de api.js.

O Enterprise é mais caro para resolver com CaptchaAI?

O preço pode variar. Verifique os preços atuais de CaptchaAI para solução reCAPTCHA Enterprise vs Standard.

Posso usar a mesma chave de site para Standard e Enterprise?

Não. As sitekeys empresariais são criadas no Console do Google Cloud e são diferentes das sitekeys padrão.


Guias relacionados

Os comentários estão desativados para este artigo.