Cloudflare Research
publicación
2022

Deja que entre el adecuado: Attestación como alternativa usable a CAPTCHA

Contribuciones

Tara Whalen, Thibault Meunier, Mrudula Kodali, Alex Davidson, Marwan Fayed, Armando Faz Hernandez, Watson Ladd, Deepak Maram, Nick Sullivan, Benedikt Christoph Wolters, Maxime Guerreiro, Andrew Galloni

Detalles

Eighteenth Symposium on Usable Privacy and Security (SOUPS 2022), Boston, MA. 2022.

Resumen

Los CAPTCHAs son necesarios para proteger los sitios web de los bots y los crawlers maliciosos, pero cada vez son más resolubles por sistemas automatizados. Esto ha llevado a pruebas más desafiantes que requieren un mayor esfuerzo humano y conocimiento cultural; pueden prevenir eficazmente a los bots, pero sacrifican la usabilidad y desaniman a los usuarios humanos a los que pretenden admitir. Proponemos una nueva clase de desafío: una Attestación Criptográfica de Personhood (CAP) como base de una alternativa usable y pro-privacidad. Nuestro desafío se construye utilizando la API de autenticación web abierta (WebAuthn) que es compatible con la mayoría de los navegadores. Evaluamos el desafío CAP a través de una demostración pública, con una encuesta de usuarios acompañante. Nuestra evaluación indica que CAP tiene una gran probabilidad de adopción por parte de los usuarios que poseen el hardware necesario, mostrando buenos resultados en términos de eficacia y eficiencia, así como una fuerte preferencia expresada por utilizar CAP en lugar de soluciones CAPTCHA tradicionales. Además de demostrar un mecanismo para pruebas de desafío más usables, identificamos algunas áreas de mejora para la experiencia del usuario de WebAuthn, y reflexionamos sobre los difíciles problemas de privacidad usables en este dominio y cómo podrían mitigarse.