CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) — це автоматизований тест, який відрізняє живу людину від програми-бота. Він ставить завдання, легке для людини й складне для машини: розпізнати спотворені символи, вибрати картинки за темою чи просто поставити галочку. Мета — захистити форми, реєстрації й коментарі від спаму та автоматичних атак.
Простими словами: контроль на вході. «Доведи, що ти людина», — перш ніж сайт пустить тебе відправити форму чи створити акаунт.
Що таке CAPTCHA і навіщо вона потрібна
Боти масово атакують форми: реєструють фейкові акаунти, розсилають спам у коментарях, перебирають паролі, накручують заявки. CAPTCHA ставить бар’єр, який дешево пройти людині й дорого — скрипту. Технологію розробили ще на початку 2000-х (термін увели в Університеті Карнегі — Меллона у 2003 році), і відтоді вона пройшла шлях від спотворених літер до майже невидимих перевірок у фоні.
Головний конфлікт CAPTCHA — між безпекою й зручністю. Надто складна перевірка захищає від ботів, але дратує людей і б’є по конверсії: частина реальних користувачів кидає форму, не пройшовши «тест».
Які бувають типи CAPTCHA
- Текстова — розпізнати спотворені літери й цифри (класика, зараз майже витіснена).
- Зображення — вибрати всі картинки зі світлофорами, автобусами тощо (reCAPTCHA v2).
- Чекбокс «I’m not a robot» — одна галочка; система аналізує поведінку до кліку.
- Невидима (reCAPTCHA v3) — оцінює поведінку у фоні й дає бал ризику, часто взагалі без дії від користувача.
- Логічна/математична — проста задачка («2+3=?»), популярна на невеликих сайтах.
Як CAPTCHA впливає на UX і доступність
Кожна перевірка — це тертя на шляху користувача. Складні картинкові CAPTCHA особливо болючі для людей із порушеннями зору та тих, хто користується екранними читачами: візуальне завдання їм недоступне. Тому сучасний підхід — ставити невидимі рішення (reCAPTCHA v3, hCaptcha з поведінковим аналізом), які не змушують людину нічого «розгадувати», і завжди давати доступну альтернативу (аудіо-варіант). Правило просте: захист не має коштувати вам живих клієнтів.
Приклад
Інтернет-магазин ставив стару картинкову CAPTCHA на форму замовлення й помітив, що частина користувачів «відвалюється» саме на цьому кроці. Після заміни на невидиму reCAPTCHA v3 форма лишилася захищеною від спам-ботів, але тертя зникло — конверсія оформлення зросла. Класичний випадок, коли зайвий бар’єр коштував реальних заявок.
Часто плутають з…
- Бот — це сама програма, яку CAPTCHA намагається відсіяти; CAPTCHA — механізм захисту від нього.
- Двофакторна автентифікація (2FA) — підтверджує, що ти власник акаунту (код із SMS); CAPTCHA лише перевіряє, що ти людина.
- Firewall/WAF — блокує шкідливий трафік на рівні сервера; CAPTCHA працює на рівні конкретної форми.
Питання та відповіді
Що таке CAPTCHA простими словами?
CAPTCHA — це тест, що відрізняє людину від бота: він дає завдання, легке для людини й складне для програми. Так сайт захищає форми й реєстрації від спаму й автоматичних атак.
Чи впливає CAPTCHA на SEO та конверсію?
Напряму на ранжування — ні. Але складна CAPTCHA псує UX і знижує конверсію форм, а погана доступність шкодить частині користувачів. Тому обирають невидимі рішення з мінімальним тертям.
Яка CAPTCHA найзручніша для користувача?
Невидимі поведінкові (reCAPTCHA v3, hCaptcha) — вони оцінюють ризик у фоні й здебільшого не вимагають від людини жодних дій, зберігаючи захист без роздратування.
CAPTCHA відлякує клієнтів або форми пропускають спам? Налаштуємо баланс захисту й зручності — виправлення помилок на сайті та UX/UI-аудит.