Cap กับ reCAPTCHA
reCAPTCHA คือบริการ CAPTCHA ของ Google ซึ่งมีสองเวอร์ชันหลัก: v2 ("ฉันไม่ใช่โปรแกรมอัตโนมัติ") และ v3 (แบบล่องหน อิงคะแนน) ทั้งสองแบบต้องส่งข้อมูลทราฟฟิกไปให้ Google
สรุปสั้น ๆ
ถ้าเว็บของคุณไม่ได้พึ่ง Google อยู่แล้วทั้งด้านการวิเคราะห์ข้อมูลหรือการเข้าสู่ระบบ ก็แทบไม่มีเหตุผลจะใช้ reCAPTCHA ต่อ Cap ให้การป้องกันระดับเดียวกันสำหรับกรณีใช้งานส่วนใหญ่ โดยไม่ต้องส่งผู้ใช้ไปหา Google ไม่มีโควตาต่อคำขอ และไม่บังคับให้ผู้เข้าชมวนแก้ปริศนาไฟจราจรเวลาที่คะแนนความเสี่ยงของ Google ไม่ถูกใจ
reCAPTCHA ยังเหมาะเมื่อไร
- คุณผูกกับระบบยืนยันตัวตนของ Google อย่างลึกอยู่แล้ว และอยากตัดเรื่องเลือกผู้ให้บริการออกไปหนึ่งเรื่อง
- คุณต้องการคะแนนความเสี่ยงเชิงพฤติกรรมของ Google (v3) โดยเฉพาะ และมีระบบรองรับที่จะนำไปใช้ต่อ
- ทีมของคุณไม่ยอมรันบริการฝั่งเซิร์ฟเวอร์ใด ๆ เลย แม้แต่คอนเทนเนอร์ Docker ตัวเดียว
Cap เป็นตัวเลือกที่ดีกว่าเมื่อไร
- ความเป็นส่วนตัว reCAPTCHA โหลดสคริปต์จาก
google.comและส่งสัญญาณเกี่ยวกับผู้ใช้ไปให้ Google ส่วน Cap รันบนโครงสร้างพื้นฐานของคุณทั้งหมด และไม่เพิ่มอะไรจากบุคคลที่สามลงในหน้าเว็บของคุณ - ไม่มีปริศนาภาพ reCAPTCHA v2 โยนผู้ใช้เข้าไปเจอปริศนาไฟจราจร หัวจ่ายน้ำดับเพลิง และทางม้าลายอยู่เป็นประจำ ซึ่งนับวันยิ่งง่ายสำหรับตัวแก้ที่ใช้ AI และยิ่งยากสำหรับมนุษย์ โดยเฉพาะบนมือถือหรือกับผู้ใช้ VPN และเบราว์เซอร์ที่เน้นความเป็นส่วนตัว
- ขนาดบันเดิล ไคลเอนต์ของ reCAPTCHA หนักกว่า 500 KB ส่วนวิดเจ็ตของ Cap ราว 20 KB
- ไม่มีโควตา reCAPTCHA Enterprise คิดเงินตามจำนวนการประเมิน ส่วน Cap ไม่มีค่าธรรมเนียมต่อคำขอ และรันบน VPS ราคา $5 ได้สำหรับงานส่วนใหญ่
- ไม่มีการล็อกผู้ใช้ที่ถูกมองว่า "น่าสงสัย" v3 จะลงโทษผู้ใช้ Tor, VPN หรือเบราว์เซอร์ที่เคารพความเป็นส่วนตัวอย่างเงียบ ๆ แต่กับ Cap คุณเป็นคนตั้งความยาก และผู้ใช้มีทางผ่านเสมอ
- โอเพนซอร์ส Apache 2.0 ตรวจสอบได้ fork ได้ ดีพลอยเองได้
การย้ายระบบ
endpoint /siteverify ของ Cap ตั้งใจออกแบบให้เข้ากันได้กับรูปแบบ API ของ reCAPTCHA การย้ายฝั่งเซิร์ฟเวอร์ส่วนใหญ่จึงเป็นแค่การเปลี่ยน URL หนึ่งจุดพร้อม secret ใหม่ ส่วนฝั่งไคลเอนต์ให้แทนที่ <script src="https://www.google.com/recaptcha/api.js"> และ <div class="g-recaptcha"> ด้วยวิดเจ็ตของ Cap ดูขั้นตอนเต็มได้ที่คู่มือเริ่มต้นใช้งาน
คุณยังรันทั้งสองระบบคู่ขนานระหว่างช่วงเปลี่ยนผ่านได้ด้วย โดยติดตั้ง Cap ไว้กับอิลิเมนต์อื่น แล้วตรวจสอบ token ทั้งสองฝั่งเซิร์ฟเวอร์ไปก่อนจนกว่าจะมั่นใจ
ดูเพิ่มเติม
- เดโมสด: ลอง Cap ในเบราว์เซอร์ของคุณ
- Cap ตรวจจับบอทอย่างไร: โมเดล proof-of-work บวก instrumentation
- ทางเลือกทั้งหมด: ตารางเทียบฟีเจอร์ฉบับเต็ม
- ทางเลือกแทน CAPTCHA ที่ดีที่สุดในปี 2026: จัดอันดับทุกทางเลือกแทน reCAPTCHA
- CAPTCHA กับอัตราการเปลี่ยนเป็นลูกค้า: การวนแก้ปริศนาทำให้คุณเสียยอดสมัครไปเท่าไร
