Da la bienvenida a usuarios reales y agentes de confianza. Detén al resto.
Los agentes de IA ahora reservan, compran y rellenan formularios en nombre de personas reales. Bloquear a todo visitante no humano pierde clientes; dejarlos pasar a todos invita al abuso. MTCaptcha lee la antigüedad de la sesión, la solidez de la autenticación y el riesgo de comportamiento en cada solicitud, de modo que la diferencia es una decisión, no una suposición.
Este es el widget real, en vivo, no una ilustración. Pruébalo arriba tal como lo haría un visitante de app.yoursite.com.
¿Qué es la confianza de agentes, y por qué es de repente la pregunta?
Durante quince años, "¿esto es un bot?" tuvo una sola respuesta correcta: bloquearlo. Eso dejó de funcionar en cuanto los agentes de navegador, las herramientas RPA y los copilotos de IA empezaron a completar tareas reales para clientes reales: iniciar sesión, rellenar formularios, terminar compras, usando las mismas solicitudes que enviaría un scraper. Un CAPTCHA construido para decir solo sí o no ahora tiene que acertar en tres cosas distintas: una persona frente al teclado, un agente que actúa por esa persona con su consentimiento, y un script que no actúa por nadie salvo por quien lo opera.
MTCaptcha ya tenía las piezas para esto antes de que existiera el término "confianza de agentes": un motor de riesgo adaptativo que puntúa el comportamiento en lugar de comparar contra un conjunto de reglas fijo, y, desde el trabajo de SSO publicado en el commit justo antes de redactar esta página, señales de antigüedad de sesión y solidez de autenticación leídas directamente de Google OIDC. Esta página es la primera vez que ambas reciben un nombre que un visitante puede buscar.
Por qué tratar igual a todo visitante no humano sale mal
Los agentes de compras y viajes actúan con consentimiento
Un cliente que pide a un asistente de IA reservar un vuelo o volver a pedir una suscripción espera que complete la compra; bloquear esa solicitud bloquea una venta, no a un atacante.
Las herramientas de soporte y RPA ya están dentro del perímetro
Las empresas ejecutan a diario scripts programados y automatización de mesa de soporte contra sus propios formularios de inicio de sesión. Una regla antibots genérica marca las propias herramientas de la empresa como la amenaza.
Los rastreadores de búsqueda y monitorización necesitan poder pasar
Tanto la visibilidad SEO como la monitorización de disponibilidad dependen de que rastreadores bien comportados lleguen a la página; un bloqueo indiscriminado cambia seguridad por invisibilidad.
Los scripts de credential stuffing parecen idénticos a simple vista
El tráfico que realmente hay que detener, intentos de inicio de sesión con scripts que reutilizan contraseñas filtradas, llega con la misma forma que la automatización legítima anterior. Distinguirlos es todo el problema.
Cómo los distingue MTCaptcha
Cada mecanismo a continuación está disponible, no planeado; esta página describe el producto tal como existe hoy.
Señales de antigüedad de sesión y solidez de autenticación
Los inicios de sesión por SSO llevan consigo cuán recientemente se estableció la sesión y cuán sólida fue la autenticación detrás de ella; una sesión fresca y sólida se lee de forma distinta a una reutilizada o débilmente autenticada.
Motor de riesgo adaptativo
Puntúa continuamente señales de comportamiento y de entorno en tiempo real y ajusta la dificultad de verificación en consecuencia, fácil para un agente de confianza, difícil para uno con script.
NoCAPTCHA invisible de forma predeterminada
La mayor parte del tráfico legítimo, humano o de agente, pasa sin ningún desafío visible. La fricción se reserva para las sesiones que el motor de riesgo realmente marca.
Paneles empresariales y Threat SPECT
Visibilidad multiusuario de lo que el motor de riesgo detecta en toda una cuenta, para que un equipo de seguridad pueda confirmar el reparto entre agente, humano y tráfico abusivo en lugar de darlo por hecho.
Implementado en el mundo real
Tecnología empresarial (semiconductores y software)
En: Registro de nuevas cuentas
Protege: Registro frente a abuso de registro con scripts, filtrado por el motor de riesgo adaptativo
Software de ingeniería industrial (Alemania)
En: Inicio de sesión en la nube, junto con SSO de Microsoft y Google
Protege: Sesiones de inicio de sesión, la misma superficie de la que trata esta página
Implementaciones reales, solo sector y mecanismo, sin nombres de empresas, de forma intencionada.
Descubre cómo se reparte realmente tu tráfico
Cuéntanos con qué te estás encontrando, te mostraremos el reparto entre agentes y bots en tu propio tráfico.
¡Gracias, mensaje enviado!
Hemos recibido tu mensaje y te responderemos en breve.
Para más temas y personalización de estilos CSS,
consulta el Code Builder de MTCaptcha