Санҷиши комилан автоматии ҷамъиятии Тюринг барои гуфтан ба компютерҳо ва одамон (CAPTCHA) дар дидани интернет аз он замоне, ки компютерҳои фардӣ дар бозори электроникаи маишӣ суръат гирифтанд, ҷой гирифтаанд. Тақрибан то он даме, ки одамон ба интернет мегузаранд, таҳиягарони веб роҳҳои бастани спам-ботҳоро ҷустуҷӯ мекарданд. Хидмати CAPTCHA байни фаъолияти инсон ва ботро фарқ мекунад, то ботҳоро аз кор дур накунад. Мутаассифона, усулҳои он камтар аз дақиқ мебошанд. Ҳангоми кӯшиши ҳифзи одамон, таҳиягарон қисми зиёди вебро барои одамони дорои маълулият дастнорас кардаанд.
Усулҳои аутентификатсия, ба монанди CAPTCHA, маъмулан таснифоти тасвирҳо, муаммоҳо, намунаҳои аудиоӣ ё санҷишҳои кликро барои муайян кардани он ки оё корбар инсон аст, истифода мебаранд. Дар ҳоле, ки намудҳои мушкилот бо ҳуҷҷатҳои хуб сабт шудаанд, мантиқи онҳо маълум нест. Одамон танҳо тахмин карда метавонанд, ки барои "исбот кардан" инсон будани онҳо чӣ лозим аст.
CAPTCHA чист? CAPTCHA як санҷиши баръакси Тюринг мебошад, ки шакли санҷиши даъват ба ҷавобро мегирад. Масалан, агар он ба корбарон дастур диҳад, ки "ҳама тасвирҳоро бо зинапоя интихоб кунед", онҳо бояд зинапояҳоро аз панҷараҳо, роҳравҳо ва гузаргоҳҳо интихоб кунанд. Интихобан, аз онҳо хоҳиш карда мешавад, ки матни дидаашонро ворид кунанд, маблағи чеҳраҳои зарро илова кунанд ё муаммои лағжишро анҷом диҳанд. CAPTCHA-ҳои ба тасвир асосёфта барои таҷрибаҳои рӯҳафтодатарини муштараки корбарони интернет масъуланд - қарор дар бораи интихоби мураббаъ вақте ки танҳо як пораи хурди объекти мавриди назар дар он аст.
Новобаста аз усул, компютер ё алгоритм дар ниҳоят муайян мекунад, ки имтиҳонкунанда инсон ё мошин аст. Ин хидматрасонии аутентификатсия бисёр наворҳоро ба вуҷуд овард, аз ҷумла reCAPTCHA ва hCAPTCHA. Он ҳатто боиси таъсиси тамоми ширкатҳо, аз қабили GeeTest ва Arkose Labs гардид. Системаи худкори reCAPTCHA, ки ба Google тааллуқ дорад, аз корбарон талаб мекунад, ки барои тасдиқи аутентификатсия қуттии қайдро бо нишони "Ман робот нестам" клик кунанд. Он дар замина таҳлили мутобиқшавӣ барои таъини холҳои хавфро иҷро мекунад. hCAPTCHA алтернативаи ба таснифоти тасвир асосёфта мебошад. Усулҳои дигари аутентификатсия аутентификатсияи бисёрфакторӣ (МФА), рамзҳои QR, рақамҳои мушаххаси муваққатии шахсӣ (PIN) ва биометрияро дар бар мегиранд. Онҳо формулаи даъват-ҷавобро риоя намекунанд, балки ба ҳадафҳои аслан якхела хизмат мекунанд. Ин навдаҳо барои беҳтар аз нусхаи аслӣ пешбинӣ шудаанд, аммо онҳо аксар вақт ба стандартҳои дастрасии муосир ҷавобгӯ нестанд. Масалан, hCaptcha-ро бигиред, ки он кукиро истифода мебарад, то ба шумо имкон медиҳад, ки санҷиши посух ба мушкилотро пурра гузаред. Ин як идеяи олиҷаноб дар назария аст, аммо он дар амал кор намекунад. Шумо бояд рамзи якдафъаинаро тавассути почтаи электронӣ қабул кунед, ки шумо ба рақами мушаххас тавассути SMS ирсол мекунед. Истифодабарандагон гузориш медиҳанд, ки паёмҳои хатогии беохир мегиранд ва онҳоро маҷбур мекунанд, ки матни стандартии CAPTCHA-ро пур кунанд. Ин танҳо он вақт дастрас аст, ки сайт онро ҳангоми конфигуратсия ба таври возеҳ фаъол карда бошад. Агар он насб карда нашуда бошад, шумо бояд мушкилоти тасвирро, ки хонандагони экранро эътироф намекунад, анҷом диҳед. Ҳатто вақте ки раванди ибтидоӣ кор мекунад, аутентификатсияи минбаъда ба кукиҳои байнисоҳавии тарафи сеюм такя мекунад, ки аксари браузерҳо онро ба таври худкор масдуд мекунанд. Инчунин, мӯҳлати рамз пас аз як муддати кӯтоҳ ба охир мерасад, бинобар ин, шумо бояд тамоми равандро дубора иҷро кунед, агар барои гузаштан ба қадами оянда хеле тӯл кашед. Чаро дастаҳо CAPTCHA ва усулҳои шабеҳи аутентификатсияро истифода мебаранд? CAPTCHA маъмул аст, зеро насб кардан осон аст. Таҳиягарон метавонанд онро барномарезӣ кунанд, то пайдо шаванд ва он санҷишро ба таври худкор мегузаронад. Бо ин роҳ, онҳо метавонанд ба масъалаҳои муҳимтар диққат диҳанд ва ҳамзамон спам, қаллобӣ ва сӯиистифодаро пешгирӣ кунанд. Ин асбобҳо бояд истифодаи бехатари интернетро барои одамон осонтар кунанд, аммо онҳо аксар вақт одамони воқеӣро аз ворид шудан бозмедоранд. Ин озмоишҳо ба таҷрибаи ками корбар оварда мерасонанд. Як тадқиқот нишон дод, ки корбарон то соли 2023 барои беш аз 512 миллиард сеансҳои reCAPTCHA v2 зиёда аз 819 миллион соатро беҳуда сарф кардаанд. Бо вуҷуди ин, ботҳо бартарӣ доранд. Моделҳои омӯзиши мошинсозӣ метавонанд CAPTCHA-ро дар асоси матн дар давоми як сония бо дақиқии беш аз 97% ҳал кунанд. Тадқиқоти соли 2024 оид ба reCAPTCHA v2-и Google, ки бо вуҷуди интишори reCAPTCHA v3 то ҳол ба таври васеъ истифода мешавад, ёфт шуд, ки ботҳо метавонанд таснифоти тасвирҳои CAPTCHA-ро вобаста ба объекте, ки муайян мекунанд, бо дақиқии то 100% ҳал кунанд. Муҳаққиқон як модели озод ва кушодаасосро истифода бурданд, ки ин маънои онро дорад, ки актёрҳои бад метавонанд кори худро ба осонӣ такрор кунанд. Чаро таҳиягарони веб бояд истифодаи CAPTCHA-ро бас кунанд? Усулҳои аутентификатсия ба монанди CAPTCHA мушкилоти дастрасӣ доранд. Пешрафтҳои омӯзиши мошинсозӣ ин хидматҳоро маҷбур карданд, ки торафт мураккабтар шаванд. Ҳатто то ҳол, онҳо беақл нестанд. Ботҳо мегирандон назар ба одамон дурусттар аст. Таҳқиқот нишон медиҳад, ки онҳо метавонанд reCAPTCHA-ро дар давоми 17,5 сония анҷом дода, 85% дақиқиро ба даст оранд. Одамон дарозтар мегирад ва камтар дақиқ аст. Бисёр одамон аз санҷишҳои CAPTCHA ноком мешаванд ва намедонанд, ки онҳо чӣ хато кардаанд. Масалан, дастури фаврӣ ба корбарон дар бораи интихоб кардани ҳамаи квадратҳо бо чароғаки светофор ба қадри кофӣ оддӣ ба назар мерасад, аммо агар як пораи сутун дар майдони дигар бошад, мушкил мешавад. Оё онҳо бояд ин қуттиро интихоб кунанд, ё ин ки алгоритм ин корро мекунад? Гарчанде ки қобилиятҳои ботҳо ба андозаи зиёд афзоиш ёфтаанд, одамон ҳамоно боқӣ монданд. Вақте ки санҷишҳо тадриҷан душвортар мешаванд, онҳо ба кӯшиши онҳо камтар майл доранд. Як пурсиш нишон медиҳад, ки тақрибан 59% одамон пас аз якчанд таҷрибаи бад истифода аз маҳсулотро қатъ мекунанд. Агар аутентификатсия хеле душвор ё мураккаб бошад, онҳо метавонанд истифодаи вебсайтро комилан қатъ кунанд. Одамон метавонанд аз ин санҷишҳо бо сабабҳои гуногун, аз ҷумла техникӣ ноком шаванд. Агар онҳо кукиҳои тарафи сеюмро маҳкам кунанд, прокси маҳаллӣ кор кунанд ё браузери худро муддате навсозӣ накунанд, новобаста аз он ки чанд маротиба кӯшиш мекунанд, ноком шаванд. Масъалаҳои аутентификатсия бо CAPTCHA Бо сабабҳои дар боло зикршуда, аксари намудҳои CAPTCHA табиатан дастнорасанд. Ин махсусан барои одамони дорои маълулият дуруст аст, зеро ин санҷишҳо бо назардошти ниёзҳои онҳо тарҳрезӣ нашудаанд. Баъзе аз масъалаҳои умумӣ инҳоянд: Масъалаҳои марбут ба визуалӣ ва истифодаи экрани хонанда Хонандагони экран наметавонанд CAPTCHA-ҳои стандартии визуалиро хонанд, ба монанди санҷиши матни таҳрифшуда, зеро калимаҳои печида ва таҳрифшуда бо мошин хонда намешаванд. Таснифи тасвирҳо ва усулҳои муаммои слайд ба ҳамин монанд дастрас нестанд. Дар як назарсанҷии WebAIM, ки аз соли 2023 то 2024 гузаронида шуд, корбарони экрани хонанда розӣ шуданд, ки CAPTCHA аз ҳама мушкилтарин ҷузъи истинодҳост, ки онро дар болои истинодҳои номуайян, тағироти ғайричашмдошти экран, гумшудаи матн, ҷустуҷӯи дастнорас ва набудани дастрасии клавиатура ҷой додааст. Ҷойи он дар боло беш аз даҳ сол бетағйир боқӣ монда, таърихи дастнорас будани онро нишон медиҳад. Масъалаҳои марбут ба шунавоӣ ва коркарди аудио CAPTCHA-ҳои аудиоӣ нисбатан каманд, зеро таҷрибаҳои беҳтарини таҳияи веб бар зидди навозиш худкори аудио маслиҳат медиҳанд ва аҳамияти назорати корбаронро таъкид мекунанд. Бо вуҷуди ин, CAPTCHA аудио ҳанӯз вуҷуд дорад. Одамоне, ки шунавоӣ доранд ё ношунаво ҳастанд, метавонанд ҳангоми кӯшиши ин санҷишҳо ба монеа дучор шаванд. Ҳатто бо технологияи ёрирасон, таҳрифи барқасдона аудио ва садои пасзамина ин намунаҳоро барои шахсони дорои ихтилоли коркарди шунавоӣ фаҳмидан душвор мегардонад. Масъалаҳои марбут ба мотор ва маҳорат Санҷишҳое, ки малакаҳои моторӣ ва қобилиятро талаб мекунанд, барои онҳое, ки дорои нуқсонҳои моторӣ ё нуқсонҳои ҷисмонӣ ҳастанд, душвор буда метавонанд. Масалан, касе, ки ларзиши даст дорад, метавонад муаммоҳои лағжишро душвор гардонад. Инчунин, санҷишҳои таснифоти тасвирҳо, ки тасвирҳои бештарро бор мекунанд, то он даме, ки ҳеҷ яки ба меъёрҳо мувофиқат накунад, метавонад мушкилот эҷод кунад. Масъалаҳои марбут ба маърифат ва забон Вақте ки CAPTCHA торафт мураккабтар мешавад, баъзе таҳиягарон ба санҷишҳое рӯ меоранд, ки омезиши тафаккури эҷодӣ ва интиқодӣ талаб мекунанд. Онҳое, ки аз корбарон ҳалли мушкилоти математикӣ ё анҷом додани муамморо талаб мекунанд, метавонанд барои одамони гирифтори дислексия, дискалкулия, ихтилоли коркарди визуалӣ ё нуқсонҳои маърифатӣ душвор бошанд. Чаро технологияи ёрирасон фарқиятро бартараф намекунад CAPTCHA-ҳо қасдан барои тафсир ва ҳал кардани одамон тарҳрезӣ шудаанд, аз ин рӯ, технологияи ёрирасон ба монанди хонандагони экран ва идоракунии дасти озод метавонад кӯмаки каме дошта бошад. Махсусан ReCAPTCHA мушкилоте ба миён меорад, зеро он фаъолияти заминаро таҳлил мекунад. Агар он дастгоҳҳои дастрасиро ҳамчун ботҳо қайд кунад, он ба CAPTCHA-и эҳтимолан дастнорас хизмат мекунад. Ҳатто агар ин технология метавонад фосиларо бартараф кунад, таҳиягарони веб набояд интизор шаванд. Стандартҳои саноатӣ талаб мекунанд, ки онҳо бояд принсипҳои тарроҳии универсалиро риоя кунанд, то вебсайтҳои худро то ҳадди имкон дастрас ва функсионалӣ кунанд. Масъалаҳои дастрасии CAPTCHA-ро метавон бахшид, агар он як воситаи муассири амният бошад, аммо он беақл аст, зеро ботҳо онро нисбат ба одамон дурусттар мегиранд. Чаро аз усуле, ки бесамар ва барои маъюбон монеа эҷод мекунад, идома диҳед? Алтернативаҳои беҳтар вуҷуд доранд. Принсипҳо барои тасдиқи дастрас Идеяи он, ки одамон бояд пайваста аз алгоритмҳо бартарӣ дошта бошанд, кӯҳна шудааст. Усулҳои беҳтари аутентификатсия вуҷуд доранд, ба монанди аутентификатсияи бисёрфакторӣ (MFA). Бозори ду омили аутентификатсия то соли 2027 ба маблағи тахминан 26,7 миллиард доллар хоҳад буд, ки маъруфияти онро таъкид мекунад. Ин воситанисбат ба CAPTCHA самараноктар аст, зеро он дастрасии беиҷозатро пешгирӣ мекунад, ҳатто бо маълумоти қонунӣ.
Боварӣ ҳосил кунед, ки техникаи ВКХ-и шумо дастрас аст. Ба ҷои он ки меҳмонони вебсайт рамзҳои мураккабро тарҷума кунанд, шумо бояд огоҳиномаҳо ё паёмҳои SMS фиристед. Барои ба таври худкор сабт кардан ва ворид кардани рамз ба рамзи тасдиқкунӣ такя кунед. Интихобан, шумо метавонед хусусияти "дар хотир нигоҳ доштани ин дастгоҳ" -ро ҷорӣ кунед, то аз аутентификатсия дар дастгоҳҳои боэътимод гузаред. Равиши аутентификатсияи ду омили Apple ҳамин тавр тарҳрезӣ шудааст. Дастгоҳи боэътимод ба таври худкор рамзи шаш рақами тасдиқкуниро нишон медиҳад, бинобар ин онҳо набояд ҷустуҷӯ кунанд. Ҳангоми дархост, корбарони iPhone метавонанд пешниҳодеро, ки дар болои клавиатураи мобилии онҳо барои пуркунии худкор пайдо мешавад, ламс кунед.
Воридшавӣ як варианти дигар аст. Ин иҷлосия ва хидмати аутентификатсияи корбар ба одамон имкон медиҳад, ки ба вебсайтҳо ё барномаҳои сершумор бо маҷмӯи ягонаи маълумоти воридшавӣ ворид шаванд ва ниёз ба тафтиши такрории шахсиятро кам кунад. "Истинодҳои ҷодугарӣ"-и якдафъаина алтернативаи олӣ ба reCAPTCHA ва PIN-ҳои муваққатӣ мебошанд. Ба ҷои дар хотир доштани код ё ҳалли муаммо, корбар тугмаро пахш мекунад. Аз таъини мўҳлатҳо худдорӣ намоед, зеро тибқи Меъёри муваффақияти WCAG 2.2.3, корбарон набояд бо маҳдудиятҳои вақт рӯбарӯ шаванд, зеро ба шахсони маъюб барои анҷом додани амалҳои мушаххас вақти бештар лозим аст. Интихобан, шумо метавонед Cloudflare Turnile-ро истифода баред. Он бе нишон додани CAPTCHA аутентификатсия мекунад ва аксари одамон ҳеҷ гоҳ набояд қуттиро тафтиш кунанд ё тугмаро пахш кунанд. Нармафзор тавассути додани як мушкилоти хурди JavaScript дар паси парда кор мекунад, то байни ботҳо ва одамон ба таври худкор фарқ кунад. Cloudflare Turnile-ро метавон дар ҳама гуна вебсайт ҷойгир кард, ки онро алтернативаи олӣ ба вазифаҳои таснифоти стандартӣ месозад. Санҷиш ва арзёбии тарҳҳои аутентификатсияи дастрас Санҷиш ва арзёбии усулҳои дастраси аутентификатсияи алтернативии шумо муҳим аст. Бисёр тарҳҳо дар рӯи коғаз хуб ба назар мерасанд, аммо дар амал кор намекунанд. Агар имконпазир бошад, фикру мулоҳизаҳои корбарони воқеӣ ҷамъ кунед. Бета кушода метавонад як роҳи самараноки баланд бардоштани намоён бошад. Дар хотир доред, ки мулоҳизаҳои умумии дастрасӣ на танҳо ба одамони маъюб дахл доранд. Онҳо инчунин онҳоеро дар бар мегиранд, ки нейродивергент доранд, ба дастгоҳи мобилӣ дастрасӣ надоранд ё технологияи ёрирасонро истифода мебаранд. Боварӣ ҳосил кунед, ки тарҳҳои алтернативии шумо ин афродро ба назар мегиранд.
Воқеан, шумо наметавонед як системаи комилро эҷод кунед, зеро ҳама беназиранд. Бисёр одамон барои риоя кардани равандҳои чандқадам, ҳалли муодилаҳо, коркарди дастурҳои мураккаб ё дар хотир нигоҳ доштани рамзҳо мубориза мебаранд. Гарчанде ки принсипҳои универсалии тарроҳии веб метавонанд чандириро беҳтар созанд, ҳеҷ як ҳалли ягона наметавонад ниёзҳои ҳамаро қонеъ кунад. Новобаста аз техникаи аутентификатсияе, ки шумо истифода мебаред, шумо бояд ба корбарон пешакӣ имконоти сершумори аутентификатсия пешниҳод кунед. Онҳо қобилиятҳои худро беҳтар медонанд, аз ин рӯ бигзор онҳо қарор кунанд, ки ба ҷои кӯшиши аз ҳад зиёд муҳандисии ҳалли, ки барои ҳар як ҳолат кор мекунад, чӣ истифода баранд. Мушкилоти дастрасиро бо тағйироти тарроҳӣ ҳал кунед Шахсе, ки ларзиши даст дорад, метавонад як муаммои лағжишро анҷом дода наметавонад, дар ҳоле ки касе бо ихтилоли коркарди аудио метавонад бо намунаҳои таҳрифшудаи аудио мушкилот дошта бошад. Бо вуҷуди ин, шумо наметавонед танҳо CAPTCHA-ро бо алтернативаҳо иваз кунед, зеро онҳо аксар вақт дастрас нестанд. Масалан, кодҳои QR барои онҳое, ки назорати мотори ҷарима кам доранд, скан кардан душвор буда метавонад. Одамоне, ки босираашон нуқсон доранд, метавонанд барои пайдо кардани он дар экран мубориза баранд. Ба ҳамин монанд, биометрия метавонад барои одамони гирифтори деформатсияи чеҳра ё доираи маҳдуди ҳаракат мушкилот эҷод кунад. Ҳалли мушкилоти дастрасӣ тафаккури эҷодиро талаб мекунад. Шумо метавонед аз дидани дастурҳои дастрасии Ташаббуси дастрасии веб барои таҳиягарон барои беҳтар фаҳмидани тарроҳии универсалӣ оғоз кунед. Гарчанде ки ин дарсҳо бештар ба мундариҷа диққат медиҳанд, на аутентификатсия, шумо ба ҳар ҳол метавонед онҳоро ба манфиати худ истифода баред. Лоиҳаи ёддошти гурӯҳи W3C дар бораи дастнорас будани CAPTCHA роҳнамоии бештар мувофиқро пешкаш мекунад. Оғози кор мисли таҳқиқи таҷрибаи беҳтарин осон аст. Фаҳмидани асосҳо муҳим аст, зеро ҳалли универсалӣ барои тарроҳии веб дастрас нест. Агар шумо хоҳед, ки дастрасиро оптимизатсия кунед, фикр кунед, ки фикру мулоҳизаҳоро аз одамоне, ки воқеан ба вебсайти шумо ташриф меоранд, баррасӣ кунед. Хониши минбаъда
Дарко Бродич ва Алессиа Амелио "CAPTCHA: дурнамо ва мушкилот" "Тарҳрезии матни дастрас дар болои тасвирҳо: беҳтарин таҷрибаҳо, усулҳо ва захираҳо", Ҳанна Милан "Дар ҷустуҷӯи беҳтарин CAPTCHA", Дэвид Бушелл "Модели баҳодиҳии пешниҳодшудаи WCAG 3.0: Shiftдар Арзёбии дастрасӣ," Михаил Просмитский