Mi pregunta se refiere a la seguridad general de usar un proveedor de resolución de captcha.
Primero para explicar el uso de un proveedor de captcha, los pasos requeridos son:
GET https://2captcha.com/in.php?key=YOUR_API_KEY&method=userrecaptcha&googlekey=6LeIxboZAAAAAFQy7d8GPzgRZu2bV0GwKS8ue_cH&pageurl=http://2captcha.com/demo/recaptcha-v2 GET https://2captcha.com/res.php?key=YOUR_API_KEY&action=get&id=2122988149 OK|03AHJ_Vuve5Asa4koK3KSMyUkCq0vUFCR5Im4CwB7PzO3dCxIo11i53epEraq-uBO5mVm2XRikL8iKOWr0aG50sCuej9bXx5qcviUGSm4iK4NC_Q88flavWhaTXSh0VxoihBwBjXxwXuJZ-WGN5Sy4dtUl2wbpMqAj8Zwup1vyCaQJWFvRjYGWJ_TQBKTXNB5CCOgncqLetmJ6B6Cos7qoQyaB8ZzBOTGf5KSP6e-K9niYs772f53Oof6aJeSUDNjiKG9gN3FTrdwKwdnAwEYX-F37sI_vLB1Zs8NQo0PObHYy0b0sf7WSLkzzcIgW9GR0FwcCCm1P8lB-50GQHPEBJUHNnhJyDzwRoRAkVzrf7UkV8wKCdTwrrWqiYDgbrzURfHc2ESsp020MicJTasSiXmNRgryt-gf50q5BMkiRH7osm4DoUgsjc_XyQiEmQmxl5sqZP7aKsaE-EM00x59XsPzD3m3YI6SRCFRUevSyumBd7KmXE8VuzIO9lgnnbka4-eZynZa6vbB9cO3QjLH0xSG3-egcplD1uLGh79wC34RF49Ui3eHwua4S9XHpH6YBe7gXzz6_mv-o-fxrOuphwfrtwvvi2FGfpTexWvxhqWICMFTTjFBCEGEgj7_IFWEKirXW2RTZCVF0Gid7EtIsoEeZkPbrcUISGmgtiJkJ_KojuKwImF0G0CsTlxYTOU2sPsd5o1JDt65wGniQR2IZufnPbbK76Yh_KI2DY4cUxMfcb2fAXcFMc9dcpHg6f9wBXhUtFYTu6pi5LhhGuhpkiGcv6vWYNxMrpWJW_pV7q8mPilwkAP-zw5MJxkgijl2wDMpM-UUQ_k37FVtf-ndbQAIPG7S469doZMmb5IZYgvcB4ojqCW3Vz6Q function injectToken() { document.getElementsByName("g-recaptcha-response").innerHTML=token} injectToken()Mi pregunta es bastante amplia, y me disculpo de antemano por eso, pero no hay búsquedas o información que pueda encontrar que pueda abordar esto.
¿Cuáles son los riesgos de seguridad al enviar tales solicitudes al proveedor de servicios de resolución de Captcha? ¿Ninguno de sus sitios web tiene información relacionada con la seguridad de su servicio? Los tickets que he abierto con ellos siguen pendientes.
¿Permitiría esto que las personas roben datos, obtengan acceso de todos modos, ejecuten código o rastreen al usuario?
¿Cómo convencería a alguien de que es un servicio seguro? Ninguno de los proveedores parece preocuparse por proporcionar la información básica sobre por qué el servicio no presenta ningún riesgo de seguridad.
¿También hace una diferencia que algunos servicios usen trabajadores humanos que también podrían tener acceso a la clave del sitio y la información de la URL de la solicitud?
Disculpen mi ignorancia. Espero que sus respuestas me ayuden a saberlo. Gracias.
He abierto tickets de soporte con varios proveedores. Busqué en muchos foros y motores de búsqueda sin éxito.