Modos de Desafío
Dos decisiones distintas: cuándo se pide a un visitante que se acredite y qué ocurre con un envío que no le convence.
Cuándo se pregunta a alguien
suspicious (predeterminado)
Solo se pregunta cuando la puntuación de comportamiento llama la atención. Recomendado para la mayoría de sitios: protección sólida, sin fricción para los demás.
always
Se pregunta a todos los visitantes, sea cual sea la puntuación. Para formularios delicados: inicio de sesión, pago, restablecimiento de contraseña.
Qué ocurre con el envío
Lo elige por valoración y puede decidir algo distinto para un formulario concreto. Todo envío se puntúa y se registra igualmente: esto solo decide lo que se aplica.
Preguntar al visitante
Se pide al visitante que demuestre que es humano. Quien lo supera, pasa. Es el valor por defecto tanto para sospechoso como para bot.
Rechazar
El envío se rechaza, sin segunda oportunidad.
Dejar pasar
El envío se acepta de todos modos. Se sigue puntuando y contando en sus informes; simplemente no se aplica nada. Así es un modo de observación honesto.
Un caso no admite «preguntar»: un envío del que no tenemos ninguna medición — JavaScript desactivado, un optimizador que eliminó nuestro script o un visitante que tardó demasiado. Aquí también acaban personas reales y, cuando su servidor comprueba, ya han enviado el formulario y se han ido. No queda nadie a quien preguntar: solo cabe rechazar o dejar pasar.
Se configura en el panel, en Claves API → Seguridad. Los formularios pueden diferir: Claves API → Formularios.