Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Cloudflare Turnstile: una nueva alternativa a reCAPTCHA de Google


El 28 de septiembre de 2022, el proveedor de CDN CloudFlare presentó una alternativa a CAPTCHA fácil de usar, llamada Turnstile. Los usuarios ya no tienen que demostrar que no son robots e introducir cualquier carácter o seleccionar imágenes. En su lugar, Turnstile ejecuta un conjunto específico de llamadas, utilizando JavaScript, a la API del proyecto en el navegador. Puedes probar Turnstile ahora y añadirlo a tu sitio web de forma gratuita. 





CAPTCHA 

Casi todos los usuarios de Internet se han visto o se ven obligados cada día a introducir CAPTCHAs en los sitios web para poder utilizarlos. En los formularios de registro o de envío de datos se pide al usuario que escriba una palabra, realice operaciones aritméticas sencillas o marque todas las imágenes que muestran, por ejemplo, un semáforo. 




CAPTCHA apareció a principios de la década de 2000 como una forma de filtrar los registros en los sitios gestionados por programas automatizados y bots de spam. La propia palabra CAPTCHA significa Completely Automated Public Turing test to tell Computers and Humans Apart (prueba de Turing completamente automática y pública para diferenciar ordenadores de humanos). Es decir, un CAPTCHA es cualquier programa cuyo trabajo es distinguir si una persona está frente a él o no. 

Los primeros CAPTCHAs mostraban al usuario un texto muy distorsionado que no podía ser reconocido por los algoritmos del software. Sólo fue posible seguir utilizando el sitio después de introducir correctamente este texto en el campo correspondiente. La solución resultó ser tan exitosa que comenzó a usarse activamente en todo el mundo. 

Sin embargo, se hizo evidente que, a medida que se extendía el uso de CAPTCHA, cada vez más personas de todo el mundo perdían su tiempo demostrando a los robots, es decir, a los sitios web y otros programas, que no eran robots. Así nació la idea de la aplicación reCAPTCHA. Todavía requería que el usuario introdujera un texto determinado, pero ahora ya no era un texto aleatorio, sino un texto real de documentos de archivo que había que «descifrar». 

Más tarde, reCAPTCHA fue comprado por Google, y aparecieron experimentos con el reconocimiento de imágenes de Google Maps/Google Street View. Pero en algún momento, la empresa se encontró con el problema de que incluso las imágenes más complejas podían ser pirateadas, es decir, reconocidas automáticamente. Y si no lo eran, había suficientes servicios en la web que ofrecían servicios baratos de reconocimiento manual. 



Así que en 2015, Google presentó su nueva solución, que analizaba el comportamiento del usuario en el sitio web hasta que hacía clic en «No soy un robot» y entonces concluía si era un humano o un bot. Si el análisis no proporcionaba una respuesta clara, se ofrecía al usuario una verificación adicional, por ejemplo, marcando todas las imágenes de pasos de cebra. 

ReCAPTCHA se ha convertido sin duda en una de las soluciones más populares del mercado, pero no es la única. A medida que la tecnología ha ido evolucionando, han surgido nuevas empresas y soluciones, y Turnstile es una de ellas. 

Captcha y reCaptcha en sus múltiples versiones e implementaciones es -estadísticamente- una de las soluciones más implementadas dentro de las páginas web en todo lo concerniente a la validación de usuarios para protegerse del temido spam.

Turnstile de Cloudflare es una alternativa al reCAPTCHA de Google



Turnstile es una alternativa inteligente a CAPTCHA. Elige automáticamente entre un conjunto rotativo de desafíos no intrusivos para el navegador, basándose en la telemetría y en el comportamiento del cliente durante la sesión. Lo más importante es que, a diferencia de la solución de Google: 

  • no obliga a hacer clic en ningún botón
  • no recoge ningún dato del usuario 
  • no analiza las cookies
  • no envía nada a sus servidores para su posterior análisis

Turnstile facilita al máximo la interacción del usuario con los sitios para confirmar que no es un robot, al tiempo que cuida su privacidad. 

También vale la pena mencionar que Turnstile no es una única alternativa de CAPTCHA, sino toda una plataforma con diferentes pruebas que se adaptan individualmente al usuario/navegador en base a pequeños desafíos JavaScript no interactivos. Esos desafíos incluyen proof-of-work, proof-of-space, sondeo de API web y varios otros desafíos para detectar peculiaridades del navegador y comportamiento humano. En última instancia, estas pruebas pueden cambiarse, mejorarse o introducirse otras nuevas, dependiendo del éxito de su uso. 

Su implementación es muy sencilla y con varias opciones:

  • Código HTML (Disponible en la web de Cloudflare)
  • Plugins o extensiones para diversos CMD (WordPress, Joomla…)

Para probar la nueva solución de CloudFlare es necesario registrarse gratuitamente, seleccionar el menú Turnstile y obtener una clave de sitio y una clave secreta para su sitio, y luego reemplazar el antiguo código CAPTCHA por el nuevo: 


<script src=»https://challenges.cloudflare.com/turnstile/v0/api.js» async defer></script> 


Se puede encontrar más información en la documentación oficial. 

Crear una Internet mejor es una de las misiones de CloudFlare, donde Turnstile no es su primera herramienta gratuita, así que si quieres hacer más felices a tus usuarios y minimizar los datos que envían a terceros, entonces por supuesto que mira esta solución. 


Fuentes:
https://developers.cloudflare.com/turnstile/migration/recaptcha/

https://developers.cloudflare.com/turnstile/

https://www.icm.es/2022/10/20/cloudflare-turnstile-una-nueva-alternativa-a-captcha/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.