Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

CAPTCHA

CAPTCHA este un test automat, afișat de obicei într-un formular online, conceput să distingă un utilizator uman real de un program automat (bot), cerând o acțiune ușoară pentru o persoană, dar greu de reprodus automat. Numele este un acronim din engleză pentru "Completely Automated Public Turing test to tell Computers and Humans Apart" — un test public, complet automat, care încearcă să separe calculatoarele de oameni.

Cum funcționează un CAPTCHA?

Formele clasice cer identificarea unor litere distorsionate, alegerea imaginilor care conțin un anumit obiect sau rezolvarea unui puzzle simplu — sarcini pe care un program automat le rezolvă mult mai greu decât un ochi uman. Variantele moderne, invizibile pentru cea mai mare parte a utilizatorilor, analizează în fundal comportamentul: mișcarea mouse-ului, viteza de completare a câmpurilor, tiparele tipice unui om, și afișează un test vizibil doar dacă ceva pare suspect. Odată trecut testul, formularul se trimite normal; dacă eșuează sau pare automatizat, cererea este blocată sau marcată pentru verificare suplimentară. Unele implementări moderne integrează și verificări suplimentare, precum reputația adresei IP de proveniență sau viteza neobișnuit de mare cu care sunt completate câmpurile, semne clare ale unui script și nu ale unei persoane reale.

De ce contează?

Pentru că multe atacuri și abuzuri online depind de automatizare la scară mare: crearea în masă a conturilor false, trimiterea de spam prin formulare de contact sau testarea automată a mii de combinații de parole într-un atac brute-force. Un CAPTCHA bine implementat oprește o mare parte din aceste încercări automate încă de la prima interacțiune, fără să afecteze semnificativ experiența utilizatorilor legitimi. Fără el, orice formular public devine o țintă ușoară pentru scripturi automate care rulează non-stop. Costul unui astfel de abuz nu e doar tehnic — conturile false umflă artificial statisticile, iar comenzile plasate cu carduri furate generează retururi de plată care pot afecta relația magazinului cu procesatorul de plăți.

Cum îl folosești corect?

  • Adaugă CAPTCHA la formularele expuse public — înregistrare, resetare parolă, contact, comentarii — nu doar la pagina de logare.
  • Preferă variantele moderne, invizibile pentru majoritatea utilizatorilor, care nu afectează experiența decât atunci când comportamentul pare suspect.
  • Combină CAPTCHA cu limitarea numărului de încercări (rate limiting), pentru că niciuna dintre cele două măsuri nu e suficientă complet, singură.
  • Nu te baza exclusiv pe CAPTCHA pentru protecția conturilor — adaugă și autentificare multi-factor pentru conturile cu adevărat sensibile.

Un exemplu concret

Un magazin online lasă formularul de creare a contului fără niciun CAPTCHA. Un script automat creează câteva mii de conturi false într-o singură noapte, folosite ulterior pentru a testa carduri furate la finalizarea comenzilor. Adăugarea unui CAPTCHA modern la înregistrare oprește aproape complet acest tip de abuz automatizat, fără să incomodeze clienții reali.

Vrei să știi dacă formularele site-ului tău sunt expuse la abuzuri automate? Cere un test de penetrare.

Întrebări frecvente

CAPTCHA oprește complet boții?

Nu complet — reduce drastic automatizarea la scară mare, dar atacatorii determinați pot folosi servicii care rezolvă CAPTCHA manual, contra cost. E o barieră eficientă, nu o garanție absolută.

De ce unele CAPTCHA apar fără să faci nimic vizibil?

Variantele moderne analizează comportamentul din fundal și afișează un test vizibil doar când ceva pare suspect, ca să nu deranjeze utilizatorii legitimi cu teste inutile.

Termeni înrudiți
Cere un audit gratuit Toate termenii