
Se state valutando la protezione dei bot nel 2026, il prezzo di reCAPTCHA non è più una semplice decisione tra gratis e a pagamento. Google gestisce ora reCAPTCHA attraverso Google Cloud e non consente più la creazione di nuove chiavi classiche. Il prezzo dipende dal volume di utilizzo, dalla portata delle funzionalità, dalla configurazione di fatturazione e (per le implementazioni più grandi) dagli acquisti aziendali.
Questo cambiamento è importante perché reCAPTCHA protegge tipicamente i flussi più sensibili: login, registrazione, recupero dell'account, checkout e pagamento. Quando questi flussi sono critici per l'azienda, il costo smette di essere un piccolo dettaglio tecnico. Diventa parte della pianificazione della sicurezza, del controllo del budget e della revisione dei fornitori.
Sommario
- In sintesi
- Che cos'è una valutazione reCAPTCHA?
- Il contesto migratorio del 2026
- Come funziona il prezzo di reCAPTCHA
- Che aspetto ha la vostra bolletta?
- I prezzi di reCAPTCHA Enterprise sono spiegati
- Cosa includono Premium ed Enterprise oltre al livello gratuito
- Quattro aree di costo dietro il prezzo di listino
- Privacy, controllo dei dati e il cambiamento dell'aprile 2026
- Come valutare il costo di reCAPTCHA in un progetto reale
- Come reCAPTCHA si confronta con le alternative
- Conclusione
- FAQ – Domande frequenti
In sintesi
Google offre attualmente tre livelli di reCAPTCHA:
- Essentials: gratuito, fino a 10.000 valutazioni al mese
- Premium: abilitazione alla fatturazione, protezioni più ampie, prezzi basati sull'utilizzo
- Enterprise: basato su contratto, per volumi più elevati e protezione avanzata da frodi e account
Google non applica un prezzo a reCAPTCHA come a un plugin per siti web. Il prezzo dipende dal numero di controlli di sicurezza eseguiti, dai moduli di protezione attivi e dagli accordi commerciali con Google.
Che cos'è una valutazione reCAPTCHA?
Una valutazione è il controllo di sicurezza che reCAPTCHA esegue ogni volta che si verifica un'azione protetta. Un tentativo di accesso equivale a una valutazione. L'invio di un modulo di registrazione equivale a una valutazione. Una richiesta di reimpostazione della password equivale a una valutazione.
Questa distinzione è importante. Google addebita le spese per le azioni protette, non per le visualizzazioni di pagina. Un sito con un traffico complessivo modesto può generare un volume di valutazione significativo se gli strumenti automatici si rivolgono a un endpoint di login o checkout con richieste ripetute. Un budget basato solo sul traffico organico sottostima il costo reale.
Il contesto migratorio del 2026
Chiunque stia valutando i prezzi dei reCAPTCHA nel 2026 deve essere consapevole di un importante cambiamento strutturale: Google non consente più la creazione di nuove chiavi reCAPTCHA classiche e sta spostando attivamente i clienti verso il modello reCAPTCHA di Google Cloud tramite una percorso di migrazione documentato. Tutte le nuove chiavi vengono ora eseguite attraverso i progetti di Google Cloud.
Questo cambia il quadro dei prezzi in due modi concreti. In primo luogo, la fatturazione è ora legata all'account Google Cloud e non a una console reCAPTCHA separata. In secondo luogo, i team che migrano dalle classiche chiavi reCAPTCHA v2 o v3 devono considerare, oltre al costo d'uso, anche il tempo di progettazione, il QA, la revisione della privacy e la pianificazione del rollout. Anche quando la migrazione tecnica è semplice. Google fornisce percorsi di migrazione documentati. Tuttavia, la migrazione non è una semplice operazione di copia e incolla per i team che hanno reCAPTCHA distribuito su più domini, framework o integrazioni di terze parti. Trattatela come un progetto, non come un compito, e valutatela di conseguenza.
Come funziona il prezzo di reCAPTCHA
La determinazione del prezzo di reCAPTCHA funziona su un modello a tre livelli: Essentials (gratuito), Premium (basato sull'uso) ed Enterprise (contratto). Il livello dipende dall'impostazione della fatturazione, dal volume di valutazione e dalle funzionalità richieste.
Elementi essenziali di reCAPTCHA | reCAPTCHA Premium | reCAPTCHA Impresa | |
|---|---|---|---|
Costo al mese | Gratuito fino a 10.000 valutazioni | 1 - 10.000 valutazioni: Gratuito 10.001 - 100.000 valutazioni: $8,00 per 1.000 valutazioni >100.000 valutazioni: $1 per 1.000 valutazioni | Impegno fisso di volume mensile a $1 per 1.000 valutazioni. |
Impegno | Nessuno | Mensile + a consumo | Abbonamento (minimo 12 mesi) |
Vestibilità tipica | Implementazioni piccole o a basso rischio | Siti che necessitano di una scala maggiore e di protezioni più ampie | Casi d'uso per frodi e difesa dei conti con volumi più elevati o avanzati |
Avvertenza principale | Le valutazioni si fermano al limite mensile, a meno che non sia abilitata la fatturazione. | Monitorare la portata delle funzionalità e il volume delle valutazioni in base alla crescita dell'azienda | Richiede un appalto formale; alcuni moduli di protezione aggiungono valutazioni supplementari. |
⚠ La quota mensile gratuita di 10.000 valutazioni si applica per organizzazione Google Cloud, non per singolo sito web. Agenzie, operatori multimarca o team che gestiscono più domini condividono questa quota tra tutte le proprietà della stessa organizzazione.
Che aspetto ha la vostra bolletta?
La maggior parte dei team cerca il prezzo del reCAPTCHA perché ha bisogno di stimare un numero reale. Ecco come funziona il calcolo per i livelli di utilizzo più comuni:
Valutazioni mensili | Costo mensile | Costo annuale | Tipico profilo del sito |
|---|---|---|---|
Fino a 10.000 | $0 | $0 | Piccolo blog, singolo modulo a basso traffico |
50.000 | $8 | $96 | Piccola impresa con login e modulo di contatto |
100.000 | $8 | $96 | Punto più alto della fascia forfettaria, punto di valore massimo in Premium |
200.000 | $200 | $2.400 | SaaS di medie dimensioni che protegge il login e la registrazione |
500.000 | $500 | $6.000 | E-commerce con flussi di login, checkout e recupero dell'account |
1.000.000 | $1.000 | $12.000 | Piattaforma ad alto traffico con flussi multipli protetti sotto pressione bot sostenuta |
Alcune note importanti su queste cifre. La tariffa forfettaria $8 copre l'intera fascia 10.001-100.000. Quindi un sito con 50.000 valutazioni paga come uno con 99.000. Una volta superati i 100.000, il modello passa a $1 per 1.000 valutazioni per l'intero volume mensile.
Anche il conteggio delle valutazioni cresce più rapidamente di quello del traffico sotto la pressione attiva dei bot. Gli strumenti automatici per il furto di credenziali o per l'abuso di registrazioni possono generare centinaia di tentativi al minuto contro gli endpoint di login e creazione di account. Se i flussi protetti sono sottoposti a un attacco prolungato, il volume delle valutazioni e la fattura possono aumentare rapidamente e indipendentemente dall'attività organica degli utenti.
I prezzi di reCAPTCHA Enterprise sono spiegati
reCAPTCHA Enterprise non è semplicemente un bucket di utilizzo più ampio. Google lo posiziona come un modello commerciale distinto per le organizzazioni che necessitano di funzionalità più ampie di protezione delle frodi e degli account, di un rapporto di assistenza formale e di un impegno di volume prevedibile.
Principali differenze rispetto a Premium
- Contratto minimo di 12 mesi
- Volume mensile fisso concordato al momento dell'acquisto, non a consumo.
- Moduli avanzati di frode, difesa del conto e delle transazioni
- Struttura di supporto che va oltre la documentazione standard di Google Cloud
- Acquisto guidato dalle vendite piuttosto che attivazione della fatturazione self-service
L'implicazione pratica: I prezzi aziendali non vengono pubblicati come un tariffario pubblico. Gli impegni di volume, i moduli di protezione richiesti e il livello di supporto influiscono sull'accordo commerciale finale. I team che stanno valutando Enterprise devono rivolgersi al team di vendita di Google con un quadro chiaro dei flussi protetti, del volume mensile previsto e di eventuali requisiti di conformità o SLA. Un fattore di costo sottovalutato: alcuni moduli di protezione Enterprise, tra cui la difesa da password, la difesa da SMS, la protezione da carding, il rilevamento di chargeback, la difesa da account e la difesa da transazioni, richiedono una valutazione aggiuntiva per ogni azione protetta. Una distribuzione Enterprise completamente attivata costa quindi più di quanto suggerisca il prezzo base del volume. Considerate questo aspetto nella vostra valutazione fin dall'inizio.
Cosa includono Premium ed Enterprise oltre al livello gratuito
I livelli più alti ampliano i tipi di rischio che si possono affrontare, non solo il volume massimo. Ecco come si articolano i moduli di protezione tra i vari livelli:
| |||
|---|---|---|---|
Filtraggio bot di base | |||
Difesa della password | |||
Difesa via SMS | |||
Protezione per la cardatura | |||
Rilevamento degli addebiti | |||
Difesa del conto | |||
Difesa della transazione | |||
Relazione di supporto formale |
Il livello gratuito non è sempre l'opzione più economica per le implementazioni ad alto rischio. Un'azienda che risparmia sulle tariffe d'uso visibili, ma lascia i flussi di pagamento o di recupero dell'account poco protetti, può trovarsi ad affrontare costi significativamente più elevati dovuti a perdite per frode, carico di assistenza e fiducia degli utenti danneggiata, che non compaiono nella fattura di Google Cloud.
Quattro aree di costo dietro il prezzo di listino
In pratica, il costo totale di reCAPTCHA proviene da quattro punti. Solo uno di questi compare nella fattura di Google Cloud.
1. Costo d'uso visibile
La fatturazione per valutazione è quella che la maggior parte dei team nota per prima. Questo è ciò che descrive la tabella dei prezzi qui sopra.
2. Costo della caratteristica
I moduli di protezione più importanti per la difesa degli account e delle frodi compaiono solo nei livelli superiori o richiedono valutazioni aggiuntive quando vengono attivati. Abilitarli a posteriori significa spesso rivedere la banda di fatturazione e l'architettura.
3. Costi di migrazione e di governance
Google non consente più di creare nuove chiavi classiche e tutte le implementazioni esistenti richiedono la migrazione al modello Google Cloud. Anche quando la migrazione tecnica è gestibile, i team devono comunque dedicare tempo all'ingegneria, alla QA, alla revisione della privacy e alla pianificazione del rollout a tappe. Per le organizzazioni con molti domini o integrazioni complesse, si tratta di un costo di progetto significativo che non rientra nel cruscotto di fatturazione di Google.
4. Costi di privacy e divulgazione
Obblighi legali e di conformità che si affiancano ai costi commerciali e che sono cambiati in modo sostanziale all'inizio del 2026. Si veda la sezione sottostante.
Privacy, controllo dei dati e il cambiamento dell'aprile 2026
A partire dal 2 aprile 2026, Google ha ristrutturato il modello di responsabilità dei dati di reCAPTCHA. In base all'accordo rivisto, i clienti sono gli unici responsabili del trattamento dei dati, mentre Google agisce come responsabile del trattamento dei dati.
Questo cambiamento ha implicazioni reali. I responsabili del trattamento dei dati hanno la responsabilità primaria ai sensi del GDPR e di normative equivalenti. Se la vostra organizzazione opera nell'UE o serve utenti dell'UE, la designazione di responsabile del trattamento dei dati significa che siete voi i responsabili della base giuridica, dei diritti degli interessati e degli obblighi di divulgazione, non Google. Potrebbe essere necessaria o consigliabile una valutazione d'impatto sulla protezione dei dati (DPIA).
Anche il cookie _GRECAPTCHA rimane parte dell'attuale modello reCAPTCHA. Qualsiasi implementazione soggetta a requisiti di consenso in base al quadro giuridico applicabile deve prevedere l'informativa sui cookie, l'integrazione della gestione del consenso e una documentazione in grado di resistere all'esame delle autorità di vigilanza.
I team dovrebbero esaminare i prezzi, l'implementazione e gli obblighi di privacy insieme, non in sequenza. Una decisione che sembra a basso costo sulla pagina di fatturazione può apparire molto più complessa quando inizia la revisione legale e di conformità.
Come valutare il costo di reCAPTCHA in un progetto reale
Iniziate dai flussi di lavoro protetti, non dal prezzo.
Confrontate il modello con i vostri requisiti di governance. Se la conformità al GDPR, il funzionamento senza cookie, la certificazione di accessibilità e l'hosting europeo prevedibile sono requisiti organizzativi, questi fattori rientrano nella valutazione insieme ai costi di utilizzo.
Conta le azioni protette in tutti i flussi sensibili. Accesso, creazione di un account, recupero di password e account, checkout, pagamento e qualsiasi endpoint API ad alto rischio. Separate le azioni che necessitano di un filtraggio bot di base da quelle che richiedono una maggiore protezione dell'account o delle frodi.
La pressione dell'abuso del modello, non solo il traffico organico. Un sito con 1.000 accessi reali al giorno può facilmente attirare 50.000 tentativi di accesso automatizzati al giorno da parte di bot che si appropriano di credenziali. Il volume di valutazione realistico comprende entrambi ed è il volume di abuso che tende a crescere in modo imprevedibile.
Conoscere la propria fascia di fatturazione e le relative soglie. Tra 10.001 e 100.000 accertamenti, si paga $8 indipendentemente dalla fascia di appartenenza. Oltre i 100.000, ogni 1.000 accertamenti in più si aggiunge $1. Sapere in quale fascia ci si trova e quanto si è vicini a superare una soglia è un'operazione di base per l'igiene del bilancio.
Come reCAPTCHA si confronta con le alternative
Gli acquirenti che valutano reCAPTCHA per motivi di costo spesso non tengono conto di confronti importanti. Prima di prendere una decisione definitiva, vale la pena conoscerne due.
Cloudflare Turnstile offre un piano gratuito e un piano Enterprise. Per i siti che già utilizzano l'infrastruttura Cloudflare, può essere un confronto di costo rilevante. I team devono verificare gli attuali limiti del piano, i vincoli di widget e hostname e se il prodotto si adatta alla loro architettura e ai requisiti di conformità prima di considerarlo un sostituto diretto.
Per le organizzazioni con sede nell'Unione Europea e per quelle che hanno obblighi in materia di GDPR o di accessibilità, un'alternativa priva di cookie e orientata alla privacy, come captcha.eu, Il sistema di valutazione è un'operazione che si rivolge a una serie di requisiti diversi rispetto alla pura economia dei volumi. I criteri di valutazione che contano sono la certificazione di conformità, la residenza dei dati, la compatibilità con la gestione del consenso e gli standard di accessibilità, non solo il prezzo di valutazione.
Conclusione
I prezzi dei reCAPTCHA nel 2026 riflettono un cambiamento strutturale: Google non consente più l'inserimento di nuove chiavi classiche e ha consolidato la sua offerta di protezione bot in Google Cloud, ristrutturando la responsabilità dei dati con un nuovo modello di controller a partire dal 2 aprile 2026. Il livello gratuito rimane, ma è accompagnato da un tetto massimo mensile, da un cookie e da una serie di obblighi di governance che ora ricadono sul cliente.
Per alcune implementazioni, il livello gratuito è una soluzione ragionevole. Per la maggior parte dei flussi critici per l'azienda, la vera domanda è se il livello scelto corrisponde al volume, ai requisiti di funzionalità, all'esposizione agli abusi e agli obblighi di conformità. I team che trattano reCAPTCHA come un widget di modulo a sé stante piuttosto che come una decisione di acquisto tendono a scoprire le lacune nel momento peggiore: quando si verifica un incidente, quando una DPA richiede la documentazione o quando compare un picco di fatturazione a metà mese.
Valutare il quadro completo. Se Conformità al GDPR, Se il funzionamento senza cookie, la certificazione di accessibilità e un hosting europeo prevedibile sono requisiti organizzativi, il confronto tra il modello di Google e le alternative incentrate sulla privacy, come captcha.eu, è un passo successivo ragionevole e proporzionato.
100 richieste gratuite
Hai la possibilità di testare e provare il nostro prodotto con 100 richieste gratuite.
FAQ – Domande frequenti
Il reCAPTCHA sarà gratuito nel 2026?
Sì. Google offre ancora un livello di ingresso gratuito. Include fino a 10.000 valutazioni al mese. Una volta superato questo limite, è necessario attivare la fatturazione se si desidera che reCAPTCHA continui a creare valutazioni.
Quanto costa reCAPTCHA Enterprise?
reCAPTCHA Enterprise non è posizionato come un semplice piano self-service. È venduto come un modello commerciale di livello superiore per casi d'uso più ampi o più avanzati. In pratica, i prezzi dipendono dagli impegni di volume, dalle protezioni richieste e dalla configurazione commerciale concordata con Google.
Qual è la differenza tra reCAPTCHA Premium e Enterprise?
Premium è il livello abilitato alla fatturazione per le organizzazioni che necessitano di una protezione più ampia e di una scala maggiore rispetto a quella offerta dal livello gratuito. Enterprise è il modello basato su contratto per casi d'uso più grandi o più avanzati. È progettato per le organizzazioni che necessitano di un volume più elevato, di protezioni più ampie contro le frodi e gli account e di un modello di supporto commerciale.
Cosa succede se si supera il limite di reCAPTCHA gratuiti?
Se l'utilizzo supera il limite mensile gratuito, la fatturazione deve essere attivata per continuare a creare valutazioni. Ciò significa che i team non devono considerare il livello gratuito come illimitato. Devono stimare in anticipo il volume delle valutazioni, soprattutto per i flussi di login, registrazione, reimpostazione della password e checkout.
ReCAPTCHA utilizza ancora i cookie nel 2026?
Sì. reCAPTCHA utilizza ancora il cookie _grecaptcha nel modello attuale. Questo rimane rilevante per le revisioni della privacy, le valutazioni del consenso e le decisioni di implementazione.
Nota editoriale
Questo articolo è stato preparato esaminando la documentazione ufficiale di reCAPTCHA, comprese le informazioni sulla fatturazione, confronti tra livelli, materiale FAQ, guida alla migrazione e documentazione di prodotto correlata, come da accesso del 23 marzo 2026. I prezzi, i termini e la disponibilità delle funzioni possono cambiare. Prima di procedere all'acquisto, alla revisione legale o alla definizione del budget, le organizzazioni devono verificare la documentazione aggiornata e, se necessario, richiedere una conferma scritta.
Se hai qualche domanda
Contattaci
Il nostro team di supporto è disponibile per assisterti.




