Migrar de Google reCAPTCHA a captcha.eu: Guía práctica para sitios web europeos

Una limpia ilustración en blanco y azul de un ordenador portátil que muestra una guía de migración en tres pasos de Google reCAPTCHA a captcha.eu. La pantalla presenta paneles para eliminar el antiguo CAPTCHA, integrar captcha.eu con un fragmento de código y verificar una configuración correcta con una casilla de verificación “Soy humano”. Unas sutiles estrellas de la UE, un tenue mapa de Europa e iconos de privacidad, accesibilidad y seguridad refuerzan el tema del cumplimiento europeo.
captcha.eu

La migración a reCAPTCHA de Google ya está cambiando la forma en que los propietarios de sitios web gestionan las claves, la facturación, la divulgación de la privacidad y los proyectos de Google Cloud. El 2 de abril de 2026 supone un cambio significativo en la forma en que Google define su papel legal. Si de todos modos estás tocando esta capa, este es el momento adecuado para plantearte una pregunta más importante: ¿deberías simplemente aceptar la migración a Google Cloud o cambiar a una alternativa europea con una historia de privacidad y contratación más sencilla?

Tiempo estimado de lectura: 11 minutos

Respuesta corta: Google afirma que las claves reCAPTCHA Classic existentes pueden migrarse automáticamente a Google Cloud, y que las claves seguirán funcionando sin cambios en el código tras la migración. No se trata de una situación de pánico. Sin embargo, es un cambio estructural real. Google ya no permite nuevas claves Classic. La migración automatizada comenzó en el cuarto trimestre de 2025 y finalizará en el primer trimestre de 2026. A partir del 2 de abril de 2026, reCAPTCHA se ejecuta bajo los términos de Google Cloud con los clientes como únicos controladores de los datos de los clientes. La cookie _GRECAPTCHA permanece. Para muchos equipos europeos, esto hace que este sea el momento adecuado para alejarse no solo de Classic, sino de reCAPTCHA por completo.

QUÉ HA CAMBIADO GOOGLE

Muy adecuado para organizaciones que desean alojamiento en Austria, sin cookies, sin seguimiento, flujos de usuarios accesibles y una historia más sencilla para la contratación europea.

LO QUE ESTO SIGNIFICA PARA USTED

Ahora es necesario revisar la propiedad del proyecto, la facturación, los avisos de privacidad actualizados y las responsabilidades del controlador en lugar de tratar reCAPTCHA como un simple widget del sitio web.

POR QUÉ CAMBIAR A CAPTCHA.EU

Aproveche el momento de la migración para pasar a una configuración alojada en la UE, sin cookies, con integraciones directas de plataformas, accesibilidad certificada por TÜV y una historia más limpia para los sitios web europeos.



La propia documentación de migración de Google deja clara una cosa: reCAPTCHA Classic se está integrando en el modelo de Google Cloud. Ya no se permiten nuevas claves Classic. Los clientes existentes pueden migrar sus claves ellos mismos o esperar a la migración automatizada. Google comenzó la migración automatizada en el cuarto trimestre de 2025 y afirma que el proceso finalizará en el primer trimestre de 2026.

Dos resúmenes comunes son ambos incompletos. “Nada cambia” es erróneo porque la gestión de claves, la postura de facturación y la propiedad se encuentran ahora dentro de Google Cloud. Al mismo tiempo, “todo el mundo debe migrar manualmente para finales de 2025” también es erróneo porque Google documenta explícitamente una ruta de migración automatizada.

Qué cambia el 2 de abril de 2026: A partir de esa fecha, Google afirma que los clientes de reCAPTCHA pasan a ser los únicos responsables del tratamiento de los datos de los clientes, y que Google procesa esos datos según las condiciones de Google Cloud como procesador. Google también indica que los clientes deben eliminar las referencias a la Política de privacidad y a las Condiciones de uso de Google de sus sitios web, ya que dichas referencias ya no reflejan con exactitud las funciones legales a partir de esa fecha. La cookie _GRECAPTCHA no desaparece. Los avisos de privacidad deben seguir reflejando su implantación real.


Si decide permanecer en reCAPTCHA, deberá completar la migración en Google Cloud Console. Se recomienda la migración manual en lugar de esperar a la migración automática, ya que esta puede asignar sus claves a un nuevo proyecto no deseado, lo que dificultaría la gestión en el futuro. Si su sitio web genera más de 10.000 evaluaciones al mes, también debe habilitar la facturación antes de migrar para evitar interrupciones en el servicio.

Migración a través de la consola de administración de reCAPTCHA

  • Inicie sesión en la consola de administración de reCAPTCHA y seleccione su proyecto.

  • Seleccione las claves que desea migrar y haga clic en Enviar.

  • Google Cloud Console se abre con el proyecto y las claves ya rellenados.

Migración a través de Google Cloud Console

    • Asegúrese de que dispone de permisos de propietario, editor o administrador de reCAPTCHA en Google Cloud. Si no es así, pregunte al administrador del sistema.

    • Vaya a la página de reCAPTCHA en Google Cloud Console y seleccione el proyecto correcto.

    • En la sección Claves clásicas, busque la clave que desea migrar, haga clic en “Actualizar clave” y confirme.

    • Compruebe que la clave migrada aparece en “Claves reCAPTCHA” (no en la sección Claves clásicas).

    Importante: No borre su clave Classic de ninguna de las dos consolas durante o después de la migración. Borrarla la elimina de ambas plataformas simultáneamente y rompe inmediatamente la protección contra bots de su sitio.

    Para algunas organizaciones, permanecer en reCAPTCHA es la decisión correcta. Si su equipo ya trabaja cómodamente dentro de Google Cloud, entiende el modelo de facturación y tiene la privacidad y la revisión de adquisiciones ya construidas en torno a los servicios de Google, entonces una auto-migración puede ser suficiente.

    Sin embargo, muchos operadores de sitios web no se encuentran en esa situación. Gestionan formularios, flujos de registro, páginas de inicio de sesión, servicios de cara al público o itinerarios de usuario regulados en los que cada componente de terceros se revisa en cuanto a privacidad, accesibilidad y carga de aprovisionamiento. En estos casos, la migración no es sólo una tarea de mantenimiento técnico. Es un punto de decisión natural.

    Tres cuestiones específicas hacen que reCAPTCHA sea difícil para los equipos europeos incluso después de los cambios de abril de 2026. En primer lugar, la cookie _GRECAPTCHA permanece, lo que significa que la cuestión del consentimiento de la cookie de ePrivacy no desaparece. En segundo lugar, el modelo de facturación de Google Cloud introduce un nivel máximo gratuito de 10.000 evaluaciones al mes, a partir del cual se aplican costes. En tercer lugar, la consola de Google Cloud añade complejidad a la gobernanza para los equipos que aún no operan dentro de ese ecosistema.

    Ahí es donde captcha.eu tiene un papel claro. En lugar de profundizar en el modelo reCAPTCHA de Google Cloud, puede utilizar la misma ventana de proyecto para pasar a una configuración europea basada en alojamiento austriaco, sin cookies en la capa CAPTCHA e integraciones directas para CMS, comercio y pilas de autenticación comunes.


    El precio suele ser la segunda pregunta después de “¿funciona realmente?”. Se trata de una visión comparativa para implantaciones pequeñas y medianas. Compruebe siempre los precios actuales directamente con cada proveedor antes de comprar.


    Cómo migrar de reCAPTCHA a captcha.eu

    En la práctica, este proyecto suele ser más pequeño de lo que sugiere la frase “sustituir reCAPTCHA”. El enfoque correcto no es una reconstrucción drástica, sino una limpieza estructurada de una capa de seguridad. Cuanto mejor sea tu inventario al principio, más suave será el cambio.

    • Realice un inventario de todos los lugares donde se ejecuta reCAPTCHA.

      Enumere los formularios de contacto, los formularios de registro, los inicios de sesión, la recuperación de cuentas, el pago, los flujos de reserva, los comentarios y cualquier widget personalizado respaldado por API. Tenga en cuenta si hoy utiliza lógica de casilla de verificación, invisible o basada en puntuación.

    • Elija el modelo de protección para cada flujo.

      Algunos flujos necesitan una protección silenciosa en segundo plano. Otros se benefician de un widget visible como señal de confianza para el usuario. No copie todos los comportamientos antiguos de reCAPTCHA por defecto. Utilice la migración para simplificar su diseño de defensa contra abusos siempre que sea posible.

    • Sustituir la integración frontend.

      Elimine el script reCAPTCHA existente y las llamadas al widget, luego instale captcha.eu a través del plugin o la ruta de implementación que se adapte a su pila. El script es un reemplazo sencillo y la mayoría de las integraciones tardan menos de una hora.

    • Actualizar la verificación del servidor.

      Cambia el punto final de verificación, las credenciales y cualquier suposición específica de reCAPTCHA en tu lógica de backend. Este es el momento adecuado para eliminar los umbrales de puntuación antiguos o la lógica de acción específica de Google que ya no necesites.

    • Limpiar la privacidad y la documentación legal.

      Elimina las entradas de los avisos de privacidad específicos de reCAPTCHA, los avisos de cookies y cualquier referencia a la Política de privacidad o a las Condiciones de uso de Google que se te haya pedido que elimines de acuerdo con las directrices de Google de abril de 2026. Documenta la nueva capa de protección para los equipos de productos, jurídico y de asistencia.

    • Pruebe primero los flujos de mayor riesgo.

      Comience por las páginas en las que el abuso de bots es más perjudicial: inicio de sesión, registro, restablecimiento de contraseña, formularios y pago. Confirme la finalización de los formularios, los falsos positivos, los análisis y la gestión de las fallback antes de generalizar su uso.

    Recomendación práctica: Conviértalo en una migración con una breve nota de decisión, no sólo en un ticket técnico. En una nota interna, explique por qué se ha quedado con reCAPTCHA o por qué ha cambiado a captcha.eu. Ese único paso mantiene alineados los departamentos de ingeniería, privacidad, compras y gestión, y le proporciona documentación en caso de que surja una pregunta de auditoría más adelante.


    Atajos de migración para pilas comunes

    WordPress

    Se instala directamente desde el directorio de plugins de WordPress, sin necesidad de descarga manual. Protege login, registro, comentarios, Ninja Forms, Gravity Forms, Contact Form 7, WPForms y Elementor Pro.
    Visión general de los plugins de WordPress

    Guía de instalación de WordPress

    TYPO3

    Compatible con TYPO3 Forms y PowerMail a través de Composer. El CMS más utilizado en el sector público austriaco, alemán y suizo y en entornos empresariales.
    Descripción general del plugin TYPO3
    Guía de instalación de TYPO3

    Keycloak

    Sustituye directamente al reCAPTCHA integrado de Keycloak. Protege los flujos de inicio de sesión, registro y restablecimiento de credenciales del navegador, los tres puntos de entrada de autenticación más atacados por los ataques automatizados.
    Descripción general del plugin Keycloak
    Guía de instalación de Keycloak

    Si su plataforma no figura en la lista anterior, el resumen completo de plugins y plataformas cubre Magento 2, NEOS y frameworks adicionales. El sitio centro de documentación tiene guías de implementación para React, Vue, Angular, Node.js y PHP.


    Errores comunes de migración que hay que evitar

    El primer error es asumir que la migración automática de Google pone fin al proyecto. La migración automática puede hacer que las claves sigan funcionando, pero no responde a tus preguntas sobre el producto, la privacidad, el coste o la accesibilidad. Éstas siguen abiertas independientemente de la ruta de migración que utilice Google.

    El segundo error es pasar por alto las dependencias indirectas de reCAPTCHA. Muchos equipos se acuerdan del widget de formulario obvio y olvidan el plugin de creación de formularios, el middleware de registro, la extensión de pago o la envoltura de inicio de sesión personalizada que también llama a la API de reCAPTCHA. Un inventario exhaustivo antes de empezar ahorra tiempo de depuración después de cambiar.

    El tercer error es copiar la antigua configuración demasiado literalmente. Una migración es una oportunidad útil para eliminar fricciones innecesarias. El propio Google dice que no recomienda las claves de casilla de verificación porque añaden fricción al usuario sin mejorar significativamente la precisión de la detección. Aproveche el cambio como una oportunidad para pasar a una protección invisible o de baja fricción cuando proceda.

    El cuarto error es olvidarse de actualizar la documentación sobre privacidad después del cambio. Si dejas de utilizar reCAPTCHA, debes eliminar la información específica de Google y de reCAPTCHA de tu aviso de privacidad, política de cookies y listas internas de proveedores. Dejar entradas obsoletas en la documentación legal crea su propio riesgo de cumplimiento.


    Esta guía se centra en la decisión y el proceso de migración. Los artículos siguientes responden a las siguientes preguntas que se plantean la mayoría de los equipos una vez que deciden reevaluar reCAPTCHA.


    ¿Tengo que migrar manualmente reCAPTCHA?

    Google documenta tanto la automigración como la migración automatizada. La migración automatizada comenzó en el cuarto trimestre de 2025 y finaliza en el primer trimestre de 2026. La verdadera pregunta no es si existe la migración, sino si desea permanecer en el modelo de Google Cloud reCAPTCHA o cambiar a otro proveedor mientras esté abierta la ventana del proyecto.

    ¿Dejará de funcionar inmediatamente mi integración actual de reCAPTCHA si no hago nada?

    Google afirma que las claves migradas siguen funcionando sin cambios en el código, lo que reduce el riesgo técnico inmediato. Sin embargo, no elimina la necesidad de revisar la propiedad, la facturación, los avisos de privacidad y las decisiones más generales de los proveedores. Esperar también significa que Google puede asignar tus claves a un proyecto creado automáticamente que sea más difícil de gestionar posteriormente.

    ¿Qué cambia el 2 de abril de 2026?

    Google afirma que los clientes de reCAPTCHA pasan a ser los únicos responsables del tratamiento de los datos de los clientes y que Google procesa esos datos según las condiciones de Google Cloud como procesador. Google también indica que los operadores de sitios web deben eliminar las referencias a la Política de privacidad y a las Condiciones de uso de Google de sus sitios web porque dichas referencias ya no se corresponden con los roles legales a partir de esa fecha. La cookie _GRECAPTCHA sigue vigente.

    ¿El cambio de abril de 2026 hace que reCAPTCHA cumpla la GDPR para los sitios web europeos?

    El cambio mejora la estructura contractual, pero no resuelve todas las obligaciones GDPR y ePrivacy automáticamente. El consentimiento de cookies, la documentación de transferencia y las actualizaciones del aviso de privacidad siguen siendo responsabilidad del operador. Para un análisis completo, consulte nuestro reCAPTCHA Artículo sobre el cumplimiento del GDPR.

    ¿Cuánto tarda la migración de reCAPTCHA a captcha.eu?

    Para un sitio de plataforma única que utilice uno de los plugins compatibles (WordPress, TYPO3, Keycloak, Magento, NEOS), el cambio técnico suele tardar menos de una hora. Las configuraciones multiplataforma o las integraciones de API personalizadas llevan más tiempo, dependiendo de cuántos flujos utilicen reCAPTCHA. El paso de inventario al principio del proceso de migración suele ser lo que lleva más tiempo.

    ¿Por qué migrar a captcha.eu en lugar de Cloudflare Turnstile o hCaptcha?

    Turnstile y hCaptcha son opciones razonables dependiendo de su contexto. Las principales razones por las que los equipos europeos eligen captcha.eu son: Alojamiento austriaco sin procesamiento de datos fuera de la UE, sin cookies en la capa CAPTCHA (eliminando la cuestión del consentimiento de ePrivacy), accesibilidad WCAG 2.2 AA verificada de forma independiente a través de la certificación WACA Silver de TÜV Austria y plugins directos para los CMS y plataformas de autenticación más comunes en los mercados europeos. Para los equipos de sectores regulados o de contratación pública, estos detalles importan más que las comparaciones a nivel de características.


    Nota legal: Este artículo se ha redactado con fines informativos generales y no constituye asesoramiento jurídico. La idoneidad de una implementación específica de CAPTCHA depende de su implementación real, su jurisdicción y sus requisitos internos de privacidad y contratación.

    Aproveche el momento de la migración para simplificar su pila

    La migración de Google obliga a muchos equipos a revisar reCAPTCHA de todos modos. Si prefiere emplear ese esfuerzo en pasarse a una alternativa alojada en la UE, sin cookies, con vías de integración directas y accesibilidad certificada por TÜV, empiece por captcha.eu. 100 solicitudes gratuitas, sin necesidad de tarjeta de crédito.

    es_ESSpanish