¿Será seguro reemplazar la captcha por esto?

  • Autor Autor xcodex
  • Fecha de inicio Fecha de inicio
X

xcodex

Que tal foreros!, estaba pensando, si en lugar de poner sistema de captcha (lo cual puede ser algo molesto para el usuario) me conviene mas hacer contar los intentos de Login e impedir que el usuario se pueda loguear por 15 minutos luego de X cantidad de intentos erroneos..

¿Cómo será esto a nivel seguridad?.
 
Ese metodo no es tan molesto para los usuarios, yo como usuario lo preferiria
 
Podes implementar reCaptcha V3 el cual no requiere realizar ninguna acción de parte del usuario. Échale un ojo reCAPTCHA v3 | reCAPTCHA
| Google Developers

Lo estuve leyendo y pensé en tenerlo en cuenta. El problema es que un usuario medianamente experimentado podría desactivarlo ya que es mediante Javascript.

Ese metodo no es tan molesto para los usuarios, yo como usuario lo preferiria

Gracias por tu comentario 🙂
 
[MENTION=203219]xcodex[/MENTION] pero el reCAPTCHA v3 tienes que validar del lado del servidor, por eso si el usuario lo quita de la web no podrás validar!
 
Puedes usar el recaptcha v2 "invisible" o bien la v3 como te mencionaron, a parte del captcha yo implementaría el limite de intentos 😉
[MENTION=1597]YeltsinReyes[/MENTION] como mencionas en la v3 se sigue validado por token en el backend (lado del servidor), si se programa bien, no debería causar ningún problema, incluso si el usuario remove el captcha de frontend.
 
Yo creo que eso es menos seguro que el captcha xD
 
A la larga, creo que es menos seguro que el capcha, creo. Por otra parte, parece dejarte expuesto a un ataque DDOS
 
Atrás
Arriba