Zum Hauptinhalt springen
Vertrauen für Agenten & Sitzungen Neu

Echte Nutzer und vertrauenswürdige Agenten willkommen heißen. Den Rest stoppen.

KI-Agenten buchen, kaufen und füllen heute Formulare im Namen echter Menschen aus. Jeden nicht-menschlichen Besucher zu blockieren kostet Kunden; alle durchzuwinken lädt zu Missbrauch ein. MTCaptcha liest Sitzungsalter, Authentifizierungsstärke und Verhaltensrisiko bei jeder Anfrage, sodass der Unterschied eine Entscheidung ist, keine Vermutung.

app.yoursite.com/sign-in

Für weitere Themes und CSS-Anpassungen,

siehe den Code-Builder von MTCaptcha

Für Screenreader entwickelt

MTCaptcha funktioniert ohne zusätzliche Einrichtung mit assistiven Technologien.

  • , Audio-Herausforderung abspielen
  • ? Herausforderung aktualisieren

MTCaptcha ist konform mit WCAG 2.1 AAA, EAA und Barrierefreiheit. Weitere Details und unterstützte Audiosprachen,

siehe die Barrierefreiheits-FAQ von MTCaptcha

Aktivieren Sie dies, um automatisierte QA- und CI-Pipelines zu simulieren, ohne eine echte Herausforderung zu lösen.

Testmodus aktiviert, geben Sie '11111111' in das Captcha-Textfeld ein, um es abzuschließen.

Weitere Details zum Testmodus und automatisierten UX-Tests,

siehe unser Entwicklerhandbuch
Demo-Anmeldung

Das ist das echte Widget, live, keine Illustration. Probieren Sie es oben so aus, wie es ein Besucher von app.yoursite.com tun würde.

Was ist Agenten-Vertrauen, und warum ist es plötzlich die Frage?

Fünfzehn Jahre lang hatte „ist das ein Bot“ eine richtige Antwort: blockieren. Das funktionierte nicht mehr, sobald Browser-Agenten, RPA-Tools und KI-Copiloten begannen, echte Aufgaben für echte Kunden zu erledigen, sich anzumelden, Formulare auszufüllen, Checkouts abzuschließen, mit denselben Anfragen, die auch ein Scraper senden würde. Ein CAPTCHA, das nur Ja oder Nein sagen soll, muss jetzt bei drei verschiedenen Dingen richtigliegen: ein Mensch an der Tastatur, ein Agent, der mit Zustimmung dieses Menschen handelt, und ein Skript, das für niemanden außer seinem Betreiber handelt.

MTCaptcha hatte die Bausteine dafür schon, bevor der Begriff „Agenten-Vertrauen“ existierte: eine adaptive Risiko-Engine, die Verhalten bewertet, statt gegen einen festen Regelsatz zu matchen, und, seit der SSO-Arbeit, die im Commit direkt vor dem Entwurf dieser Seite ausgeliefert wurde, Sitzungsalter- und Authentifizierungsstärke-Signale, direkt aus Google OIDC gelesen. Diese Seite ist das erste Mal, dass beides einen Namen bekommt, nach dem ein Besucher suchen kann.

Warum es nach hinten losgeht, jeden nicht-menschlichen Besucher gleich zu behandeln

Shopping- und Reise-Agenten handeln mit Zustimmung

Ein Kunde, der einen KI-Assistenten bittet, einen Flug zu buchen oder ein Abo nachzubestellen, erwartet, dass er den Kauf abschließt, diese Anfrage zu blockieren blockiert einen Verkauf, keinen Angreifer.

Support- und RPA-Tools sind bereits innerhalb des Perimeters

Unternehmen lassen täglich geplante Skripte und Support-Desk-Automatisierung gegen ihre eigenen Login-Formulare laufen. Eine pauschale Bot-Regel markiert das eigene Tooling des Unternehmens als Bedrohung.

Such- und Monitoring-Crawler müssen durchkommen

SEO-Sichtbarkeit und Verfügbarkeits-Monitoring hängen beide davon ab, dass sich wohlverhaltende Crawler die Seite erreichen, unterschiedsloses Blockieren tauscht Sicherheit gegen Unsichtbarkeit ein.

Credential-Stuffing-Skripte sehen auf den ersten Blick identisch aus

Der Traffic, der tatsächlich gestoppt werden muss, automatisierte Login-Versuche mit erbeuteten Passwörtern, kommt in derselben Form wie die legitime Automatisierung oben. Sie zu unterscheiden ist das eigentliche Problem.

Wie MTCaptcha sie unterscheidet

Jeder Mechanismus unten ist ausgeliefert, nicht geplant, diese Seite beschreibt das Produkt, wie es heute existiert.

Sitzungsalter- & Authentifizierungsstärke-Signale

SSO-Anmeldungen tragen die Information, wie kürzlich die Sitzung aufgebaut wurde und wie stark die dahinterliegende Authentifizierung war, eine frische, starke Sitzung liest sich anders als eine wiederholte oder schwach authentifizierte.

Adaptive Risiko-Engine

Bewertet Verhaltens- und Umgebungssignale kontinuierlich in Echtzeit und passt die Verifizierungsschwierigkeit entsprechend an, leicht für einen vertrauenswürdigen Agenten, schwer für ein Skript.

Unsichtbares NoCAPTCHA standardmäßig

Der Großteil des legitimen Traffics, ob Mensch oder Agent, kommt ganz ohne sichtbare Challenge durch. Reibung ist Sitzungen vorbehalten, die die Risiko-Engine tatsächlich markiert.

Enterprise-Dashboards & Threat SPECT

Mandantenübergreifender Einblick, was die Risiko-Engine kontoweit sieht, sodass ein Sicherheitsteam die Aufteilung zwischen Agent, Mensch und missbräuchlichem Traffic bestätigen kann, statt sie zu glauben.

Im Einsatz

Enterprise-Technologie (Halbleiter & Software)

Auf: Registrierung neuer Konten

Schützt: Registrierung vor automatisiertem Registrierungsmissbrauch, geprüft durch die adaptive Risiko-Engine

Industrielle Engineering-Software (Deutschland)

Auf: Cloud-Login, neben Microsoft- und Google-SSO

Schützt: Anmeldesitzungen, genau der Bereich, um den es auf dieser Seite geht

Echte Einsätze, nur Branche und Mechanismus, bewusst ohne Firmennamen.

Im Einsatz gesehen

Enterprise-TechnologieFinanzdienstleistungenEngineering-Software (SSO)Öffentlicher Sektor
SOC 2 Type II attestiert
WCAG 2.1 AAA AAA-Barrierefreiheit
GDPR EU-Datenschutz
DPF EU, UK & Schweiz
CCPA CA-Datenschutz

Sehen Sie, wie sich Ihr Traffic tatsächlich zusammensetzt

Sagen Sie uns, womit Sie zu tun haben, wir zeigen Ihnen die Agent-gegen-Bot-Aufteilung in Ihrem eigenen Traffic.

Mit Klick auf „Akzeptieren“ stimmen Sie unserer Verwendung von Cookies zu, einschließlich Analyse-Cookies, die uns helfen zu verstehen, wie die Website genutzt wird. Für das Captcha-Widget erforderliche Cookies sind stets aktiv. Cookie-Richtlinie