ФиксИнтернет-магазин на 1С-Битрикс под ключ за 30 дней по фиксированной цене

Доступность капчи и проверок: как не отсечь людей

Доступность капчи и антибот-проверок на 1С-Битрикс: как защитить формы, не отсекая живых людей и не теряя конверсию

Капчу ставят, чтобы отсечь ботов. Но у неё есть побочный эффект, о котором вспоминают редко: вместе с ботами она отсекает живых людей. Человек со слабым зрением не разберёт искажённый текст. Уставший клиент на маленьком экране бросит форму после второй неудачной попытки. Пользователь скринридера просто упрётся в стену. И каждый такой случай — это потерянный заказ, о котором вы даже не узнаете.

В этой статье разберём доступность капчи и антибот-проверок на сайте на 1С-Битрикс: почему видимая капча роняет конверсию, кого именно она отсекает, какие тихие проверки защищают от ботов, не мешая людям, и как выстроить защиту слоями. Это материал про инклюзивность и конверсию одновременно — потому что здесь это одно и то же. А привести формы и защиту в порядок системно помогает аудит и оптимизация системы.

Коротко

  • Видимая капча отсекает не только ботов, но и часть живых клиентов — особенно людей с ограничениями и на мобильных.
  • Тихие проверки (honeypot, поведение, частота, время заполнения) защищают от ботов, не мешая человеку вовсе.
  • Строьте защиту слоями: невидимые проверки по умолчанию, видимый тест — только при реальном подозрении.
  • На оформлении заказа видимая капча особенно вредна — здесь потеря клиента стоит дороже всего.

Капча как невидимый убийца конверсии

Капчу воспринимают как безобидную галочку безопасности: включил — и спишь спокойно. Но каждый видимый барьер на пути к отправке формы стоит части пользователей. Капча добавляет лишний шаг, когнитивную нагрузку и нередко несколько попыток — и на каждом из этих микроэтапов часть людей отваливается.

Коварство в том, что потери невидимы. Вы не видите тех, кто бросил форму на капче: они просто не оставили заявку и ушли. В отчётах это выглядит не как «капча отсекла клиентов», а как «мало заявок». Поэтому цену капчи почти всегда недооценивают: защиту от ботов замечают, а потерянных людей — нет.

Кого отсекает недоступная проверка

Недоступная капча бьёт по конкретным группам пользователей, и это не абстрактное меньшинство, а заметная доля аудитории.

Важно понимать: доступность — это не «функция для меньшинства». Улучшая проверку для людей с ограничениями, вы одновременно облегчаете жизнь всем — уставшим, спешащим, тем, кто на телефоне в дороге. Недоступная капча превращается в стену не только для ботов, но и для части реальных клиентов.

Защита от DDoS и вредного трафика Трафикзапросы к сайтуCDN / WAFфильтр и лимитыАнтифродботы vs людиСайттолько чистый трафик
Схема: паразитный и ботовый трафик отсекается на границе (CDN, WAF, антифрод), а до сайта доходят только настоящие посетители — магазин остаётся доступным.

Что даёт и что забирает капча

Чтобы принимать решения осознанно, полезно видеть баланс: что капча даёт и чего стоит.

АспектВидимая капчаТихие проверки
Защита от простых ботовЕстьЕсть
Влияние на конверсиюСнижаетНе мешает
ДоступностьПроблемнаяПрозрачная
Опыт на мобильныхТяжёлыйНезаметный
Раздражение пользователяВысокоеНулевое

Вывод из таблицы прост: видимая капча выигрывает разве что в психологическом ощущении «мы защищены». По реальной защите тихие проверки не уступают, а по конверсии и доступности выигрывают с большим отрывом. Поэтому разумная стратегия — начинать с тихих проверок, а видимую капчу держать как крайнюю меру.

Тихие проверки вместо головоломок

Существует набор методов, которые отсекают ботов, не показывая живому человеку вообще ничего. Это и есть основа современной защиты форм.

Ключевое достоинство этих методов — они прозрачны для человека. Живой пользователь заполняет форму как обычно и ничего не замечает, а бот отсекается в фоне. Видимую проверку показывают только тогда, когда тихие сигналы указывают на подозрительную активность.

Многоуровневая защита форм

Лучшая защита — не одна видимая капча на каждой форме, а несколько слоёв, срабатывающих по нарастающей. Живой человек в большинстве случаев вообще не доходит до видимого барьера.

  1. Уровень 1 — тихие проверки. Honeypot, время заполнения, ограничение частоты работают всегда и незаметно.
  2. Уровень 2 — анализ подозрительности. Поведение и репутация источника повышают или понижают уровень доверия.
  3. Уровень 3 — адаптивное усиление. Только при явном подозрении включается дополнительная проверка.
  4. Уровень 4 — видимый тест. В крайнем случае показывается доступная капча с альтернативой.

Такой подход отсекает основную массу ботов на первых уровнях, тихо и без потерь. Видимый тест видит лишь малая доля трафика с реальными признаками угрозы — а значит, конверсия и доступность страдают минимально. Это принципиально лучше, чем ставить одну и ту же головоломку всем подряд.

Доступная капча, если без неё никак

Иногда видимая проверка всё же нужна — например, под активной атакой. В этом случае её нужно сделать доступной, а не просто «включить капчу».

Принцип: любая видимая проверка должна иметь доступную альтернативу и не быть единственным путём. Если человек не может пройти капчу, у него должен остаться способ связаться и оформить заказ — иначе вы теряете клиента окончательно.

Где капча уместна, а где вредна

Капчу нельзя вешать на все формы по умолчанию — её место определяется ценой потери пользователя и реальной угрозой.

Общее правило: чем ближе форма к деньгам, тем осторожнее с видимыми барьерами. На оформлении заказа ставить головоломку между клиентом и оплатой — прямой способ терять заказы, которые уже почти состоялись.

Защита форм в 1С-Битрикс

В 1С-Битрикс есть встроенная капча, которую можно включать на формах регистрации, авторизации, обратной связи и оформления заказа. Но включить её везде — не решение, а способ навредить конверсии. Правильный подход — комбинировать штатные и собственные механизмы.

  1. Тихие проверки в основе. Honeypot-поля и ограничение частоты запросов на формах — незаметно для людей.
  2. Адаптивная капча. Штатную капчу включать не всегда, а по признакам подозрительной активности.
  3. Проверка на сервере. Валидация и антибот-логика работают на стороне сервера, а не только в браузере.
  4. Доступность видимого теста. Если капча показывается, она размечена корректно и имеет альтернативу.

Реализация адаптивной защиты — это работа с событиями форм и, при необходимости, собственная логика. Как аккуратно расширять поведение Битрикса без ломки ядра, мы разбираем в материале про разработку модулей 1С-Битрикс. А безопасность серверной части и обработки запросов — в статье про безопасность REST и вебхуков.

Как измерять влияние на людей

Чтобы капча не отсекала клиентов незаметно, её влияние нужно измерять, а не оценивать на глаз. Полезно следить за несколькими показателями.

Если данные показывают, что капча заметно роняет конверсию, а ботов при этом немного, вывод однозначен: видимую капчу пора заменить тихими проверками. Решения о защите должны опираться на цифры, а не на ощущение безопасности.

Тестирование доступности

Доступность форм нельзя проверить «на глаз» — её тестируют так же, как проверяют человек с ограничениями. Минимальный набор проверок.

Такое тестирование стоит включить в регулярную проверку сайта, чтобы доступность не деградировала при обновлениях. Автоматизировать часть проверок помогает настроенный CI/CD-деплой, где базовые проверки прогоняются на каждой выкладке.

Частые ошибки

Чек-лист внедрения

  1. Тихие проверки в основе. Honeypot, время заполнения и ограничение частоты работают на всех формах.
  2. Защита слоями. Видимый тест — только при реальном подозрении, а не по умолчанию.
  3. Оформление без капчи. На финальном шаге заказа видимых барьеров нет.
  4. Доступная альтернатива. Если капча показывается, есть звуковой вариант и корректная разметка.
  5. Запасной путь. У не прошедшего проверку остаётся способ связаться и оформить заказ.
  6. Серверная проверка. Антибот-логика работает на сервере, а не только в браузере.
  7. Измерение потерь. Отслеживаются отказы и прохождение форм с защитой.
  8. Тесты доступности. Формы проверены скринридером, клавиатурой и на мобильных.

Вывод

Капча защищает от ботов, но недоступная видимая капча отсекает и часть живых клиентов — людей с ограничениями, пользователей на мобильных, просто уставших и спешащих. Эти потери невидимы в отчётах, поэтому цену капчи почти всегда недооценивают. Между тем защита и доступность не противоречат друг другу, если не сводить всё к одной головоломке на каждой форме.

Правильный путь — многоуровневая защита: тихие проверки (honeypot, время, поведение, частота) по умолчанию, адаптивное усиление только при подозрении и видимый доступный тест как крайняя мера. На оформлении заказа видимой капче не место вовсе. Стройте защиту слоями, измеряйте её влияние на людей и тестируйте доступность — и вы отсечёте ботов, не теряя клиентов.

Частые вопросы

Почему капча снижает конверсию?

Капча добавляет к форме лишний шаг и когнитивную нагрузку: пользователь должен разобрать искажённый текст или решить головоломку, часто с нескольких попыток. Каждый лишний барьер на пути к отправке формы теряет часть людей — особенно на мобильных, где ввод сложнее. Кроме того, слишком сложная капча раздражает и подрывает доверие. Поэтому капчу нужно применять точечно, там где реально нужна защита, а не вешать на каждую форму по умолчанию.

Кого именно отсекает недоступная капча?

В первую очередь людей с нарушениями зрения, для которых визуальная капча без звуковой альтернативы просто непроходима. Также страдают пользователи скринридеров, люди с когнитивными особенностями, для которых головоломки сложны, и просто уставшие или спешащие люди на маленьком экране. Недоступная капча превращается в стену не только для ботов, но и для части ваших реальных клиентов, а это прямые потерянные заказы.

Есть ли альтернативы классической капче?

Да, и часто они эффективнее и незаметнее. Ловушки-приманки (honeypot) — скрытые поля, которые заполняют только боты; проверка поведения и времени заполнения формы; невидимые проверки, срабатывающие в фоне; ограничение частоты отправки. Эти методы не мешают живому человеку вовсе, а видимую капчу показывают только при подозрении. Такой подход защищает от ботов, не жертвуя конверсией и доступностью.

Как устроена защита форм в 1С-Битрикс?

В 1С-Битрикс есть встроенная капча, которую можно включать на формах регистрации, авторизации, обратной связи и оформления заказа. Помимо неё используют внешние сервисы проверки и собственные механизмы: honeypot-поля, ограничение частоты запросов, проверку сессии. Важно не включать капчу везде подряд, а настроить её адаптивно: тихие проверки по умолчанию и видимая капча только при реальных признаках бота или подозрительной активности.

Что такое доступная капча и как её сделать?

Доступная капча — это проверка, которую может пройти человек с ограничениями. Минимум — звуковая альтернатива к визуальной, корректная работа со скринридером, понятные подписи и сообщения об ошибке, достаточный контраст и размер. Лучше же вообще заменить видимую капчу на невидимые проверки поведения, показывая явный тест только в крайнем случае и обязательно с доступной альтернативой. Доступность здесь — это и требование инклюзивности, и рост конверсии.

Нужна ли капча на оформлении заказа?

На финальном шаге оформления заказа капча особенно опасна: это самый ценный момент, где потеря пользователя стоит дороже всего. Здесь лучше полагаться на тихие проверки — поведение, honeypot, ограничение частоты, авторизацию, — а видимую капчу не показывать вовсе или только при явных признаках атаки. Ставить сложную головоломку между клиентом и оплатой — прямой способ терять заказы, которые уже почти состоялись.

Как понять, что капча отсекает живых людей?

По данным: следите за долей неуспешных прохождений капчи, за отказами на формах с капчей и без, за жалобами пользователей. Резкий рост брошенных форм после включения капчи — прямой сигнал. Полезно тестировать формы со скринридером и на мобильных, а также сравнивать конверсию форм с разными вариантами защиты. Если капча заметно роняет конверсию, а ботов немного, её стоит заменить на тихие проверки.

Как совместить защиту от ботов и доступность?

Строить защиту слоями: сначала невидимые проверки, которые не мешают никому, затем адаптивное усиление только при подозрении, и лишь в крайнем случае — видимый тест с доступной альтернативой. Такой многоуровневый подход отсекает основную массу ботов тихо, а живой человек в большинстве случаев вообще не сталкивается с барьером. Защита и доступность не противоречат друг другу, если не сводить всё к одной видимой капче на каждой форме.

Поделиться:

Капча роняет ваши заявки и заказы?

Заменим тяжёлую капчу на многоуровневые тихие проверки, сохраним доступность для всех и уберём барьеры на оформлении заказа — без потери защиты от ботов.

Аудит и оптимизация 1С

Игорь Воскресенский

Команда B2Bsite. С 2014 года разрабатываем интернет-магазины на 1С-Битрикс: настраиваем защиту форм, доступность и конверсию так, чтобы боты отсекались, а живые клиенты — нет.

← Все статьи блога