为了避免机器人在网站上注册,我可能会使用 Google 的 reCAPTCHA。由于 reCAPTCHA 背后的算法不是开源的,我想知道他们实际收集了哪些关于在网站上注册的人的用户信息。
在我的研究中,我发现他们可能会检查:
- 知识产权
- 加载的资源
- 不管你有没有谷歌账号
- 页面行为
- 过去的历史和 cookie
这已经是一个很好的信息列表。但是他们也有可能查看用户填写表格的信息吗?
为了避免机器人在网站上注册,我可能会使用 Google 的 reCAPTCHA。由于 reCAPTCHA 背后的算法不是开源的,我想知道他们实际收集了哪些关于在网站上注册的人的用户信息。
在我的研究中,我发现他们可能会检查:
这已经是一个很好的信息列表。但是他们也有可能查看用户填写表格的信息吗?
Google 的文档将引导您完成整个过程:
前端,客户端加载 javascript,执行(查看本地的任何数据),然后将令牌发送给您。
服务器端,您将用户的响应令牌发送给 Google。您可以选择发送用户的 IP。
从这些文档中,前端不会向 Google 本身发送任何内容。请确保您从源头阅读文件。
他们绝对可以查看页面上的表单内容。事实上,键盘和鼠标事件是他们用来决定用户是机器人还是人类的信号之一。
他们如何处理这些信息取决于他们。当一家公司的整个商业模式都基于窥探时,这一切都取决于你对一家公司不会窥探的信任程度。