Saltar al contenido principal
Confianza de agentes y sesiones Nuevo

Da la bienvenida a usuarios reales y agentes de confianza. Detén al resto.

Los agentes de IA ahora reservan, compran y rellenan formularios en nombre de personas reales. Bloquear a todo visitante no humano pierde clientes; dejarlos pasar a todos invita al abuso. MTCaptcha lee la antigüedad de la sesión, la solidez de la autenticación y el riesgo de comportamiento en cada solicitud, de modo que la diferencia es una decisión, no una suposición.

app.yoursite.com/sign-in

Para más temas y personalización de estilos CSS,

consulta el Code Builder de MTCaptcha

Diseñado para lectores de pantalla

MTCaptcha funciona con tecnología de asistencia sin configuración adicional.

  • , Reproducir el desafío de audio
  • ? Actualizar el desafío

MTCaptcha cumple WCAG 2.1 AAA, EAA y accesibilidad. Para más detalles e idiomas de audio compatibles,

consulta las preguntas frecuentes de accesibilidad de MTCaptcha

Actívalo para simular pipelines de control de calidad y CI automatizados sin resolver un desafío real.

Modo de prueba activado, escribe '11111111' en el campo del captcha para completarlo.

Para más detalles sobre el modo de prueba y pruebas de UX automatizadas,

consulta nuestra Guía para desarrolladores
Inicio de sesión de demostración

Este es el widget real, en vivo, no una ilustración. Pruébalo arriba tal como lo haría un visitante de app.yoursite.com.

¿Qué es la confianza de agentes, y por qué es de repente la pregunta?

Durante quince años, "¿esto es un bot?" tuvo una sola respuesta correcta: bloquearlo. Eso dejó de funcionar en cuanto los agentes de navegador, las herramientas RPA y los copilotos de IA empezaron a completar tareas reales para clientes reales: iniciar sesión, rellenar formularios, terminar compras, usando las mismas solicitudes que enviaría un scraper. Un CAPTCHA construido para decir solo sí o no ahora tiene que acertar en tres cosas distintas: una persona frente al teclado, un agente que actúa por esa persona con su consentimiento, y un script que no actúa por nadie salvo por quien lo opera.

MTCaptcha ya tenía las piezas para esto antes de que existiera el término "confianza de agentes": un motor de riesgo adaptativo que puntúa el comportamiento en lugar de comparar contra un conjunto de reglas fijo, y, desde el trabajo de SSO publicado en el commit justo antes de redactar esta página, señales de antigüedad de sesión y solidez de autenticación leídas directamente de Google OIDC. Esta página es la primera vez que ambas reciben un nombre que un visitante puede buscar.

Por qué tratar igual a todo visitante no humano sale mal

Los agentes de compras y viajes actúan con consentimiento

Un cliente que pide a un asistente de IA reservar un vuelo o volver a pedir una suscripción espera que complete la compra; bloquear esa solicitud bloquea una venta, no a un atacante.

Las herramientas de soporte y RPA ya están dentro del perímetro

Las empresas ejecutan a diario scripts programados y automatización de mesa de soporte contra sus propios formularios de inicio de sesión. Una regla antibots genérica marca las propias herramientas de la empresa como la amenaza.

Los rastreadores de búsqueda y monitorización necesitan poder pasar

Tanto la visibilidad SEO como la monitorización de disponibilidad dependen de que rastreadores bien comportados lleguen a la página; un bloqueo indiscriminado cambia seguridad por invisibilidad.

Los scripts de credential stuffing parecen idénticos a simple vista

El tráfico que realmente hay que detener, intentos de inicio de sesión con scripts que reutilizan contraseñas filtradas, llega con la misma forma que la automatización legítima anterior. Distinguirlos es todo el problema.

Cómo los distingue MTCaptcha

Cada mecanismo a continuación está disponible, no planeado; esta página describe el producto tal como existe hoy.

Señales de antigüedad de sesión y solidez de autenticación

Los inicios de sesión por SSO llevan consigo cuán recientemente se estableció la sesión y cuán sólida fue la autenticación detrás de ella; una sesión fresca y sólida se lee de forma distinta a una reutilizada o débilmente autenticada.

Motor de riesgo adaptativo

Puntúa continuamente señales de comportamiento y de entorno en tiempo real y ajusta la dificultad de verificación en consecuencia, fácil para un agente de confianza, difícil para uno con script.

NoCAPTCHA invisible de forma predeterminada

La mayor parte del tráfico legítimo, humano o de agente, pasa sin ningún desafío visible. La fricción se reserva para las sesiones que el motor de riesgo realmente marca.

Paneles empresariales y Threat SPECT

Visibilidad multiusuario de lo que el motor de riesgo detecta en toda una cuenta, para que un equipo de seguridad pueda confirmar el reparto entre agente, humano y tráfico abusivo en lugar de darlo por hecho.

Implementado en el mundo real

Tecnología empresarial (semiconductores y software)

En: Registro de nuevas cuentas

Protege: Registro frente a abuso de registro con scripts, filtrado por el motor de riesgo adaptativo

Software de ingeniería industrial (Alemania)

En: Inicio de sesión en la nube, junto con SSO de Microsoft y Google

Protege: Sesiones de inicio de sesión, la misma superficie de la que trata esta página

Implementaciones reales, solo sector y mecanismo, sin nombres de empresas, de forma intencionada.

Visto en el mundo real

Tecnología empresarialServicios financierosSoftware de ingeniería (SSO)Sector público
SOC 2 Atestación Type II
WCAG 2.1 AAA Accesibilidad AAA
GDPR Protección de datos UE
DPF UE, RU y Suiza
CCPA Privacidad CA

Descubre cómo se reparte realmente tu tráfico

Cuéntanos con qué te estás encontrando, te mostraremos el reparto entre agentes y bots en tu propio tráfico.

Al hacer clic en «Aceptar», aceptas nuestro uso de cookies, incluidas las cookies analíticas que nos ayudan a entender cómo se usa el sitio. Las cookies esenciales para el widget de captcha están siempre activas. Política de cookies