Siirry sisältöön
JUHANI RANTASEN MEDIAVIRTA
Juhanin näkökulmastaJuhani Rantanen ↗

Mihin CAPTCHA:ta käytetään? – Opas tarkoitukseen ja toimintaan

Tunnistat varmasti sen pienen ruudun, joka kehottaa sinua valitsemaan kaikki jalankulkijat – mutta oletko koskaan miettinyt, miksi se on olemassa? CAPTCHA on automaattinen Turing-testi, jonka tehtävä on erottaa ihmiset ja botit toisistaan, kertoo IBM (tekoäly- ja tietoturvajätti).

Mihin CAPTCHA:ta käytetään? – Opas tarkoitukseen ja toimintaan

Päivittäin ratkaistaan CAPTCHA-haasteita: yli 200 miljoonaa ·
CAPTCHA estää bottihyökkäyksistä: 99 % ·
reCAPTCHA:ta käyttäviä verkkosivustoja: yli 6 miljoonaa ·
CAPTCHA-testin läpäisyaste ihmisillä: yli 90 %

Pikakatsaus

1Vahvistetut faktat
2Mikä on epäselvää
  • Voiko kehittynyt tekoäly ohittaa CAPTCHA:n täysin?
  • Kuinka paljon CAPTCHA hidastaa käyttäjäkokemusta pahimmillaan?
  • Onko CAPTCHA:n yksityisyydensuoja riittävä GDPR:n kannalta?
3Aikajanasignaali
  • Ensimmäinen CAPTCHA otettiin käyttöön AltaVistassa vuonna 2000 (National Science Foundation)
  • Google osti reCAPTCHA:n vuonna 2009 ja laajensi sitä massiivisesti (National Science Foundation)
  • Nykyisin reCAPTCHA v3 toimii täysin huomaamattomasti (National Science Foundation)
4Mitä seuraavaksi
  • CAPTCHA:t kehittyvät kohti käyttäytymisanalytiikkaa
  • Tekoäly pystyy jo ohittamaan yksinkertaisimmat CAPTCHA:t
  • Uudet menetelmät, kuten passkeys, vähentävät CAPTCHA-tarvetta

Viisi keskeistä faktaa tiivistettynä: CAPTCHA-lyhenteen takaa paljastuu järjestelmä, jota ilman nykyinen internet olisi roskan ja bottien valtaama.

Ominaisuus Arvo
CAPTCHA-lyhenne Completely Automated Public Turing test to tell Computers and Humans Apart
Ensimmäinen CAPTCHA 2000 (AltaVista)
Yleisin CAPTCHA-tyyppi reCAPTCHA (Google)
Keskimääräinen ratkaisuaika noin 10 sekuntia
Bottien estotehokkuus 99 %

Mihin CAPTCHA:ta käytetään?

Mitä CAPTCHA tarkoittaa?

  • CAPTCHA on lyhenne sanoista Completely Automated Public Turing test to tell Computers and Humans Apart (IBM).
  • Se on haaste–vastaus-testi, joka varmistaa, että palvelua käyttää oikea ihminen eikä automaattinen botti (Wikipedia (yleistietosanakirja)).
  • Termi sai alkunsa 2000-luvun alussa Carnegie Mellonissa ja MIT:ssä tehdystä tutkimuksesta (National Science Foundation).

Miksi verkkosivustot käyttävät CAPTCHA:ta?

Yhteenveto: CAPTCHA ei ole taikatemppu, vaan tutkittu tietoturvaratkaisu. Verkkosivustojen omistajille se on kevyin tapa suodattaa botit pois; käyttäjälle se on pieni hinta turvallisemmasta verkosta.

Miksi saan CAPTCHA:n?

Mitä tarkoittaa, jos saan CAPTCHA:n usein?

Milloin CAPTCHA laukeaa?

  • Useimmiten CAPTCHA tulee vastaan rekisteröitymislomakkeilla, kirjautumissivuilla ja kommenttikentissä.
  • Se voi ilmestyä myös verkkokaupan kassalla, jos ostoskoriin lisätään tuotteita epäilyttävän nopeasti.
  • Jotkin sivustot käyttävät CAPTCHA:ta vasta, kun epäilyttävä käytös on tunnistettu – tämä on reCAPTCHA v3:n periaate (Google Developers).

Käytännössä CAPTCHA:n toistuva ilmestyminen kertoo usein siitä, että verkkoliikenteesi poikkeaa tavallisesta. Syynä voi olla jaettu IP-osoite, VPN-yhteys tai vaikkapa selaimen evästeasetukset.

Miten vastaan CAPTCHA-haasteeseen?

Mitä kirjoitan CAPTCHA-kenttään?

  • Perinteisessä tekstipohjaisessa CAPTCHA:ssa sinua pyydetään kirjoittamaan vääristyneen kuvan sisältämä kirjain- ja numerosarja (Cloudflare (verkkoturvayhtiön oppimissivu)).
  • Syötä teksti juuri sellaisena kuin se näkyy – isot ja pienet kirjaimet eivät yleensä ole merkitseviä.
  • Jos teksti on epäselvä, useimmissa CAPTCHA-järjestelmissä on mahdollisuus pyytää uusi haaste.

Kuinka tunnistan kuvat oikein?

  • Kuvapohjaisessa haasteessa sinun tulee valita kaikki ruudut, joissa on tietty kohde, kuten jalankulkijoita, liikennemerkkejä tai autoja.
  • Valitse jokainen ruutu, jossa kohde esiintyy, vaikka se olisi vain osittain näkyvissä.
  • Älä kiirehdi – reCAPTCHA arvioi myös hiiren liikkeitä ja klikkausnopeutta (Google Developers).

Vaiheittainen ohje CAPTCHA:n ratkaisemiseen

  1. Lue hausteksti tai katso kuvat huolellisesti.
  2. Kirjoita teksti tai valitse kuvat oikein.
  3. Käytä tarvittaessa ääniversiota, jos näkö on rajoittunut – se toistaa numerot tai kirjaimet (Captcha.eu (CAPTCHA-palveluntarjoaja)).
  4. Tarkista, että syöttö on oikein, ja lähetä lomake.
  5. Jos epäonnistut, saat yleensä uuden haasteen.
Miksi tällä on väliä

Käyttäjälle CAPTCHA on pieni hidaste, mutta verkkosivustolle se on olennainen suojamuurin osa. Ilman sitä roskapostittajat täyttäisivät lomakkeet tuhansilla viesteillä minuutissa.

CAPTCHA on siis välttämätön paha verkkoturvallisuuden kannalta, vaikka se hetkellisesti hidastaakin käyttöä.

Onko CAPTCHA:n käyttö turvallista?

Voiko CAPTCHA seurata minua?

  • CAPTCHA-järjestelmät voivat kerätä selaimen tietoja, kuten selaimesi version, evästeet ja hiiren liikeradat (Check Point Software).
  • reCAPTCHA v3 luokittelee käyttäjän riskipisteen avulla ilman, että käyttäjän tarvitsee ratkaista manuaalista haastetta.
  • Google väittää, että reCAPTCHA ei kerää henkilötietoja eikä yhdistä niitä Googlen henkilökohtaisiin tileihin (Google Workspace Knowledge).

Mitä tietoja CAPTCHA kerää?

  • Tyypillisesti CAPTCHA tallentaa IP-osoitteen, selaimen tyypin, käyttöjärjestelmän ja ajan, joka kuluu haasteen ratkaisemiseen.
  • Joissain versioissa analysoidaan, miten käyttäjä liikuttaa hiirtä tai koskettaa näyttöä.
  • GDPR:n näkökulmasta CAPTCHA:n yksityisyydensuoja on herkkä aihe, koska tietoja voidaan käyttää profilointiin (Captcha.eu).
Huomioitavaa

Vaikka CAPTCHA on yleensä turvallinen, se ei ole täysin ongelmaton. Tietosuojaviranomaiset ovat kritisoineet Googlen reCAPTCHAa sen takia, että se lähettää selaintietoja Yhdysvaltoihin.

Käyttäjän on siis hyväksyttävä pieni yksityisyyden menetys turvallisuuden hyväksi – kyse on kompromissista.

Miten välttää CAPTCHA?

Voiko CAPTCHA:n poistaa käytöstä?

  • Et voi poistaa CAPTCHA:ta sivustoilta, joilla se on käytössä – päätös on sivuston ylläpitäjällä.
  • Omalla koneellasi voit vähentää CAPTCHA:n esiintymistä käyttämällä hyväksyttyä selainta ja puhdistamalla evästeet säännöllisesti.
  • Jotkin selainlaajennukset väittävät ohittavansa CAPTCHA:n, mutta ne toimivat usein vain vanhentuneiden versioiden kanssa.

Onko CAPTCHA:n ohittaminen laitonta?

  • CAPTCHA:n ohittaminen saattaa rikkoa verkkosivuston käyttöehtoja, mikä voi johtaa käyttäjätilin sulkemiseen.
  • Automaattisen CAPTCHA-ohituksen käyttö roskapostiin tai tilien luomiseen on lainvastaista monissa maissa (Check Point Software).
  • Laillinen tapa vähentää CAPTCHA:ta on käyttää sivustoja, jotka luottavat tunnistautumismenetelmiin, kuten sosiaalisen median kirjautumiseen.

Yksittäiselle käyttäjälle paras tapa on hyväksyä CAPTCHA osaksi verkkokokemusta. Sivuston omistajalle kannattaa harkita reCAPTCHA v3:a, joka ei näytä haasteita lainkaan – se arvioi käyttäjän taustalla.

Vahvistetut faktat ja avoimet kysymykset

Vahvistetut faktat

  • CAPTCHA on Turing-testi ihmisen ja koneen erottamiseksi (IBM)
  • CAPTCHA vähentää roskapostia ja bottitoimintaa (National Science Foundation)
  • reCAPTCHA käyttää riskianalyysiä ja käyttäytymistietoja (Google Developers)

Mikä on epäselvää

  • Voiko kehittynyt tekoäly ohittaa CAPTCHA:n täysin?
  • Kuinka paljon CAPTCHA hidastaa käyttäjäkokemusta pahimmillaan?
  • Onko CAPTCHA:n yksityisyydensuoja riittävä GDPR:n näkökulmasta?
  • Toimiiko äänipohjainen CAPTCHA yhtä hyvin kuin visuaalinen versio?

Mitä asiantuntijat sanovat?

“CAPTCHA-testi on suunniteltu määrittämään, onko verkkokäyttäjä ihminen vai botti.”

Cloudflare (verkkoturvayhtiön oppimissivu)

“CAPTCHA:t estävät haitallisia toimijoita ja roskapostittajia käyttämästä botteja verkkolomakkeiden täyttämiseen.”

IBM (tekoäly- ja tietoturvajätti)

“CAPTCHA on eräänlainen haaste–vastaus-Turing-testi, jota käytetään tietotekniikassa käyttäjän ihmisyyden toteamiseen.”

Wikipedia (yleistietosanakirja)

CAPTCHA on näennäisen yksinkertainen työkalu, mutta sen merkitys verkkoturvallisuudelle on valtava. Ilman sitä bottiarmeijat valtaisivat kommenttiketjut, tyhjentäisivät verkkokaupat ja väärentäisivät äänestykset. Käyttäjän näkökulmasta CAPTCHA on pieni vaiva, joka pitää verkossa enemmän ihmisiä turvassa. Jos sivustot siirtyvät entistä enemmän huomaamattomiin menetelmiin, CAPTCHA:n rooli saattaa vähentyä – mutta niin kauan kuin botteja on olemassa, tarvitaan jokin tapa erottaa koneet ihmisistä. Suomalaisille verkkokäyttäjille paras neuvo on pitää selain päivitettynä ja evästeet hallinnassa – se vähentää CAPTCHA:n ilmestymistä ilman, että joutuu miettimään kiertokeinoja.

Lisälähteet

captcha.com

Usein kysytyt kysymykset

Mikä on reCAPTCHA?

reCAPTCHA on Googlen kehittämä CAPTCHA-versio, joka tunnetaan parhaiten “En ole robotti” -valintaruudusta. Se analysoi käyttäjän käytöstä taustalla ja näyttää vain harvoin manuaalisen haasteen (Google Developers).

Voiko CAPTCHA:n ohittaa laillisesti?

Kyllä, jos noudatat sivuston käyttöehtoja. Yleisin tapa on käyttää sivuston tarjoamaa vaihtoehtoista tunnistautumista, kuten sähköpostivahvistusta. Automaattinen ohitus on lähes aina kiellettyä (Check Point Software).

Miksi CAPTCHA näyttää kuvia autoista ja jalankulkijoista?

Kuvapohjaiset haasteet perustuvat tekoälyn koulutusdataan. Googlen reCAPTCHA käyttää valittuja kuvia parantaakseen kuvantunnistusalgoritmejaan – jokainen oikea vastaus opettaa konetta tunnistamaan kohteita paremmin.

Kuinka kauan CAPTCHA on ollut käytössä?

Ensimmäinen CAPTCHA otettiin käyttöön AltaVista-hakukoneessa vuonna 2000. Sen kehittivät Carnegie Mellonin ja MIT:n tutkijat (National Science Foundation).

Miten CAPTCHA vaikuttaa verkkosivuston käyttäjäkokemukseen?

CAPTCHA voi hidastaa käyttökokemusta, erityisesti toistuvien haasteiden kanssa. Arviolta 10–15 % käyttäjistä hylkää lomakkeen, jos CAPTCHA on liian vaikea. Toisaalta se vähentää roskapostin määrää, mikä parantaa kokemusta pitkällä aikavälillä.

Mitä tehdä, jos CAPTCHA ei toimi lainkaan?

Kokeile päivittää sivu, tyhjennä selaimen evästeet ja välimuisti, tarkista VPN-yhteys tai vaihda toiseen selaimeen. Jos ongelma jatkuu, ota yhteyttä sivuston ylläpitoon – vika saattaa olla palvelinpäässä.

Samasta aihepiiristä

Mitä etsit?

Löydä oma virtasi.