---
type: explanation
title: Estatísticas e sessões
summary: Como ler o funil de verificação de uma chave, o volume e o tempo, o que cada gráfico está dizendo, e o que fazer a respeito.
---

Abra uma chave de site para cair nas estatísticas dela. Tudo aqui é agregado, nunca dados por visitante, e existe para responder a duas perguntas: as pessoas reais estão passando, e onde elas estão desistindo?

Escolha um intervalo de tempo no topo: **Hoje**, **Ontem**, **7 dias**, **28 dias** ou uma janela **personalizada**. Cada bloco e gráfico abaixo segue o intervalo que você escolher, e você pode estreitar a visão inteira para um único jogo e comparar um com o outro.

## O funil de relance

Quatro blocos de destaque, lidos de cima para baixo como um funil:

- **Sessões iniciadas**: o widget montou para um visitante.
- **Concluídas no cliente**: o visitante resolveu o desafio no navegador dele.
- **Verificadas no servidor**: seu backend, ou a [verificação hospedada](/docs/hosted-verification/overview), confirmou o token.
- **Ameaças bloqueadas**: requisições que o desafio barrou.

Embaixo, dois percentuais derivados nomeiam os vazamentos diretamente para que você não tenha de fazer a subtração sozinho:

- **Desistência de usuário** = (iniciadas menos concluídas no cliente) dividido por iniciadas. A parcela de visitantes que desistiu antes de terminar.
- **Conclusões não verificadas** = (concluídas no cliente menos verificadas no servidor) dividido por concluídas no cliente. A parcela de tokens bons que seu backend nunca conferiu.

Uma chave saudável mantém ambos os percentuais baixos e estáveis.

## Volume ao longo do tempo

O gráfico de volume traça **iniciadas**, **concluídas no cliente** e **verificadas no servidor** ao longo do seu intervalo. As três linhas devem subir e descer juntas. Quando elas se abrem em leque, a distância entre duas linhas é o mesmo diagnóstico dos blocos, mas agora você consegue ver *quando* começou, que é como você liga uma queda súbita a uma implantação ou campanha específica.

## Falhas e ameaças

Um segundo gráfico detalha o que o desafio de fato barrou: **conclusões no cliente falhas**, **verificações no servidor falhas**, **rejeições por limite de taxa** e **bloqueios de desafio**. Cada um é um tipo diferente de problema. Um pico súbito é seu alerta antecipado: um salto em bloqueios de desafio costuma significar que uma onda de bots bateu e foi recusada, enquanto rejeições por limite de taxa constantes sugerem ou um ataque ou um [limite de taxa](/docs/site-keys/security) baixo demais para o seu tráfego real.

## Tempo

O gráfico de tempo mostra quanto os visitantes levam, como a **mediana (p50)**, o **p95** e a **média**, para quatro trechos:

- **Tempo de jogo**: quanto o visitante passa no jogo em si.
- **Tempo para concluir**: da montagem do widget até o desafio ser resolvido.
- **Tempo para verificar**: da conclusão até o seu servidor confirmar o token.
- **Sessão total**: a coisa inteira, de ponta a ponta.

Olhe o **p95** em vez da média. Um punhado de visitantes muito lentos some em uma média, mas aparece claramente no p95, e são eles que estão desistindo. Se o **tempo para concluir** no p95 está subindo, o desafio está pesado demais para os aparelhos mais lentos, então alivie a [Dificuldade](/docs/site-keys/security). Se o **tempo para verificar** é a parte lenta, a lentidão está no seu próprio backend, não no widget.

## Usando com eficácia

Leia a página como uma checagem rápida de saúde, depois aprofunde só onde algo está errado:

- **Linhas de volume acompanhando juntas, ambos os percentuais baixos, tempos p95 confortáveis** significa que está funcionando. Deixe em paz.
- **Desistência subindo** é atrito. Abaixe a [Dificuldade](/docs/site-keys/security), confirme que o jogo carrega rápido e cheque que funciona em um celular e com um teclado.
- **Conclusões não verificadas subindo** significa que tokens são ganhos mas não conferidos, então o formulário não está de fato protegido. Revisite [verificar no seu backend](/docs/integration-guides/verify-on-your-backend).
- **Ameaças ou falhas em pico** costuma ser um ataque sendo tratado, ou um filtro apertado demais. Confirme que visitantes reais não estão sendo pegos antes de afrouxar qualquer coisa.

Filtrar para um jogo transforma a página em uma comparação: um jogo com desistência visivelmente pior ou um p95 mais longo é candidato a sair do seu rodízio.

## O log de sessões

Nos planos pagos, o log de sessões lista sessões de verificação individuais. Recorra a ele *depois* que os gráficos disserem que algo está errado e você quiser ver os casos específicos. Cada sessão carrega um resultado em que você pode filtrar:

| Resultado | Significado |
|---|---|
| Verificada | o token foi confirmado no servidor |
| Verificação rejeitada | a conferência no servidor rodou mas falhou |
| Resgate rejeitado | o desafio no navegador não se completou |
| Pendente | iniciada, ainda não resolvida |
| Expirada | o token deu timeout antes de ser usado |

Você também pode filtrar o log por jogo. Sessões que passaram pelo [modo prévia](/docs/site-keys/preview-mode) carregam um marcador **Prévia**, então o tráfego de teste é fácil de distinguir das passagens genuínas.

## O que o Caputchin não coleta

Estes números são deliberadamente enxutos quanto ao visitante. O Caputchin é construído para não reunir dados por pessoa, e tanto as estatísticas quanto o log de sessões refletem isso. Eles nunca incluem:

- **O endereço IP do visitante.** Ele é removido na fronteira da plataforma antes que uma requisição chegue à verificação (veja [cabeçalhos exigidos](/docs/site-keys/security)), então não há nada para registrar.
- **O User-Agent do visitante, ou qualquer impressão digital de aparelho ou navegador.** Removidos na mesma fronteira.
- **Qualquer nome, e-mail ou identidade** do visitante. O Caputchin não sabe quem ele é.
- **Nenhum cookie de rastreamento** no visitante, e nenhum perfil que o siga de um site para o outro.

Um registro de sessão guarda só a verificação em si: seu tempo, qual jogo rodou e o resultado (mais, onde um jogo oferece um placar, o apelido curto e a pontuação que o visitante escolheu inserir). As estatísticas são contagens e tempos agregados construídos a partir desses registros, nunca um histórico por visitante.

## Veja também

- [Verificar no seu backend](/docs/integration-guides/verify-on-your-backend)
- [Segurança](/docs/site-keys/security) para as configurações que moldam esses números.
