reCAPTCHA認証

reCAPTCHA認証とは

reCAPTCHA認証とは、Google社が提供する不正アクセスを防止するための仕組みです。人間かどうかをプログラム的に、また、その判断の精度を高める必要があると判断される場合には画像選択による認証を行うなど、複合的に判断する仕組みです。インターネットを利用されていて、「私はロボットではありません」といったチェックボックスをご覧になったことがある方も多いのではないのでしょうか。

Google社に限らずこうした画像等を用いた人間であることの確認は広く行われており、reCAPTCHA認証はその中でも非常に高い利用率を誇っています。最近ではチェックボックスを省いた利用者に認識されないかたちで、人間かBOTかどうかの判定を行う場合もあります。

reCAPTCHA認証を行うメリット

1. BOTによるログイン試行を排除可能

例えばログインフォームであれば、フォームに情報を入力して送信すればログインを簡単に試せてしまいます。人間が行うと手間ですが、スパム業者はBOT(プログラム)を用いて大量の送信を試みるため、パスワード強度が十分でない場合など、ログインがBOTにより突破されてしまう場合があります。また、問い合わせフォームなどでは、BOTによる迷惑送信が大量に送られてくることも珍しくありません。

reCAPTCHA認証がフォームに追加されることで、こうしたBOTによる送信を高い精度で防ぐことができます。BOTは簡単な機能しか持っていないことも多く、reCAPTCHA認証によりかなりの効果が期待できます。

2. ブルートフォースアタックにも効果が期待可能

BOTによるログイン試行は、大量かつスピーディーに行うことができるため、ありとあらゆるパスワードの組み合わせを試すブルートフォースアタック(総当り攻撃)も簡単に実行できてしまいます。ブルートフォースアタックを受けると、システムとしての負荷が増大してしまうのはもちろん、最悪の場合、ログインが成功してしまい、そこからさらなる被害拡大に繋がってしまいます。

reCAPTCHA認証を設置することで、ブルートフォースアタック自体を防止することはできないものの、ログイン情報に加えてreCAPTCHA認証も必要になるため、攻撃側のコストが増大します。最近ではreCAPTCHA認証も突破するBOTも存在しますが、それでもその処理は簡単ではなく、単純なフォームよりもreCAPTCHA認証が加わることで、BOTによる突破対策の効果も期待できると言えます。

reCAPTCHA認証によるBOT対策はお任せください

DormforのreCAPTCHA認証

入寮者マイページログイン

入寮者マイページログイン画面にreCAPTCHA認証を設置しています。入寮している寮を選択した上でログイン情報とreCAPTCHA認証を加えることで、BOTによる不正アクセス対策を行っています。

管理画面ログイン

管理画面へのログイン画面にreCAPTCHA認証を設置しています。管理画面内では多くの個人情報を扱うことが多いため、 reCAPTCHA認証により不正ログインへの耐性を高めています。


まずはお気軽に
お問い合わせください

「こういった場合に対応できそうか」「こういうことはできるのか」などなど、どのようなことでもお気軽にお問い合わせください。