带持久化访客 ID 和细粒度信号的静默设备识别——对 reCAPTCHA 挑战与评分模型的隐私优先补充,不向 Google 发送数据。
tracio.ai: 跨会话稳定的访客标识符
reCAPTCHA: 无持久化访客身份
tracio.ai: 24 项 smart signals + 置信度评分
reCAPTCHA: 单一风险评分(0.0–1.0)
tracio.ai: MIT 许可的公开 SDK
reCAPTCHA: 闭源、由 Google 托管的脚本
我们信奉透明。这里说明我们擅长之处,以及 reCAPTCHA 真正的强项所在。
并排了解每套系统如何处理您的数据。
客户端(浏览器) 您的服务器 tracio.ai 服务器
| | |
| 不显示挑战 | |
| 无用户摩擦 | |
| | |
|-- 隐形采集 ------------->| |
| 130+ 信号, <50ms | |
| |-- 请求 ------------->|
| |<-- 详细响应 ---------|
| | - 访客 ID |
| | - bot 类型/框架 |
| | - 24 项 smart signals |
| | - 置信度评分 |
| | |
* 零用户摩擦 | |
* 完整数据隐私 | |
* 不向 Google 发送数据 | |客户端(浏览器) Google 服务器
| |
|-- 加载 reCAPTCHA JS --->|
| |
| 用户可能会看到: |
| - 复选框 |
| - 图片拼图 |
| - "我不是机器人" |
| |
|-- 用户交互 ------------>|
|-- 浏览数据 ------------>| (发送给 Google)
| |
|<-- 评分 (0.0 - 1.0) ----|
| |
* 需要用户摩擦 |
* 单一评分,无细节 |
* 数据发送给 Google |
* 无设备识别 |不同用量级别下的成本分析。
消除挑战摩擦通常能提升转化率,而 tracio.ai 增加了 reCAPTCHA 不提供的细粒度 bot 分类和持久化访客身份。
在您现有的 reCAPTCHA 实现旁添加 tracio.ai 客户端 SDK。tracio.ai 隐形运行,不会带来任何面向用户的变化
更新您的 bot 检测逻辑,使用 tracio.ai 的详细 bot 分类,而非 reCAPTCHA 的二元评分。您可以完全移除 reCAPTCHA 挑战
移除 reCAPTCHA 脚本和 site key。您的用户将不再看到任何挑战、拼图或摩擦——检测在后台静默进行
最佳选择取决于您的优先级。这里给出一份直截了当的拆解。
从免费套餐起步——每月 2,500 次 API 调用,无需销售通话。当判定证明自身价值时再升级。