Saltar al contenido
Markco Digital

Protección de formularios y accesos con Google reCAPTCHA

Implementamos reCAPTCHA de Google para proteger tus formularios, el inicio de sesión y el checkout contra spam, bots y abuso automatizado. Configuramos las claves en Google Cloud, evaluamos cada acción en tu servidor con un puntaje de riesgo y definimos qué hacer en cada caso, para frenar a los bots sin trabar a tus clientes.

Te respondemos con una propuesta concreta. Sin compromiso.

Protección de formularios y accesos con Goog... Operativo Red de borde Protección con reCAPTCHA Servidores en Compute Engine Kubernetes con GKE Contenedores con Cloud Run Cloud Functions Bases de datos con Cloud SQL

Qué es reCAPTCHA y qué protege

reCAPTCHA es el servicio de Google que detecta bots y abuso automatizado en sitios y aplicaciones. Se administra desde un proyecto de Google Cloud y funciona en dos partes: un script en la página que recolecta señales de la interacción y una evaluación que tu servidor solicita a Google antes de aceptar la acción. Esa evaluación devuelve un puntaje de riesgo y, en algunos casos, motivos que explican el resultado.

Lo aplicamos en las acciones donde un bot causa más daño:

  • Inicio de sesión, para frenar ataques de prueba de contraseñas robadas.
  • Registro de cuentas, para evitar altas falsas masivas.
  • Checkout, para reducir pruebas de tarjetas robadas.
  • Formularios de contacto y suscripción, para cortar el spam.
  • Acciones de alto valor, como canjes de cupones o reservas.

Cuándo conviene reCAPTCHA y cuándo Turnstile

reCAPTCHA y Turnstile resuelven el mismo problema con enfoques distintos. Elegimos reCAPTCHA cuando:

  • Necesitás un puntaje por acción para aplicar reglas diferentes en el login, el registro y el pago.
  • Tu proyecto ya funciona sobre Google Cloud o Firebase, y querés usarlo también con Firebase App Check para proteger tu backend.
  • Un plugin o una plataforma que usás solo admite reCAPTCHA.

Si tu prioridad es que el visitante no note nada y compartir la menor cantidad de datos posible, la alternativa es la protección anti-bots con Turnstile, que funciona en cualquier sitio aunque no use Cloudflare.

Innovación en emprendimientos

¿Lo pensamos para tu proyecto?

Cómo lo implementamos

  1. Identificamos las acciones a proteger y el riesgo de cada una.
  2. Creamos las claves en tu proyecto de Google Cloud, limitadas a tus dominios o a tus apps.
  3. Integramos el script con un nombre de acción distinto para cada formulario.
  4. Programamos la evaluación en el servidor, verificando que el token sea válido, reciente y corresponda a la acción esperada.
  5. Observamos antes de bloquear: registramos los puntajes durante un período para fijar umbrales basados en tu tráfico real.
  6. Definimos las respuestas: aceptar, pedir una verificación adicional o rechazar.

En sitios que además sufren ataques generales, como intentos masivos contra el panel de administración, lo combinamos con medidas de seguridad para sitios WordPress y del servidor.

Qué recibís

  • reCAPTCHA activo en las acciones acordadas, con validación en el servidor.
  • Umbrales documentados por acción y el motivo de cada uno.
  • Claves y métricas disponibles en tu consola de Google Cloud.
  • Recomendaciones para ajustar la configuración a medida que cambia el tráfico.

Preguntas frecuentes

¿Tenés otra duda? Escribinos por WhatsApp.

¿Qué diferencia hay entre reCAPTCHA con casilla y reCAPTCHA por puntaje?

La versión con casilla muestra el clásico No soy un robot y, si duda, pide resolver un desafío de imágenes. La versión por puntaje no muestra nada: analiza la interacción en segundo plano y devuelve un valor entre 0,0 y 1,0, donde los valores más altos indican probabilidad de que sea una persona. Tu sistema decide qué hacer según ese puntaje.

¿Qué puntaje conviene usar para bloquear un envío?

No hay un número único. Conviene empezar observando los puntajes reales de tu sitio durante un tiempo, sin bloquear, y después fijar umbrales por acción. Un formulario de contacto puede aceptar puntajes más bajos que un inicio de sesión. Para los casos intermedios, en lugar de rechazar, pedimos una verificación extra, como un código por correo.

¿reCAPTCHA afecta la privacidad de mis visitantes?

reCAPTCHA analiza datos del navegador y de la interacción para estimar el riesgo, y esos datos se procesan en servidores de Google. Por eso conviene mencionarlo en tu política de privacidad y mostrar el aviso que Google pide cuando se oculta el distintivo. Si minimizar datos de terceros es una prioridad, Cloudflare Turnstile puede ser una mejor opción.

¿Las claves de reCAPTCHA se administran desde Google Cloud?

Sí. Google unificó la administración de reCAPTCHA dentro de la consola de Google Cloud, y las claves quedan asociadas a un proyecto. Desde ahí se configuran los dominios permitidos, se ven las métricas de tráfico y se consultan las evaluaciones. Si tu sitio usa claves creadas con el esquema anterior, revisamos que estén migradas y bien configuradas.

¿Conviene reCAPTCHA o Cloudflare Turnstile?

reCAPTCHA conviene cuando necesitás un puntaje de riesgo para decidir qué hacer en acciones sensibles, cuando tu proyecto ya está en Google Cloud o Firebase, o cuando una plataforma solo admite reCAPTCHA. Turnstile conviene cuando buscás la menor fricción y menor recolección de datos, sobre todo en formularios de contacto y registro.

Pedí tu presupuesto

Protección de formularios y accesos con Google reCAPTCHA, pensado para tu emprendimiento. Contanos qué necesitás y te respondemos con una propuesta.

  • Tres pasos, menos de dos minutos.
  • Propuesta concreta, sin compromiso.
  • Si preferís, lo hablamos por WhatsApp.
  1. Qué necesitás
  2. Tu proyecto
  3. Tus datos
¿Qué necesitás?

Podés elegir más de una opción.

Paso 1 de 3

Usamos cookies de analítica para entender cómo se usa el sitio y mejorarlo. Más info