Dostupnost. CAPTCHA mora biti dostupna (fizički onesposobljenim osobama). CAPTCHA je isključivo bazirana na čitanju teksta - ili nekom drugom vrstom zadatka baziranog na vizuelnoj percepciji - te na takav način onemogućava osobe sa problemima sa vidom pristup zaštićenim resursima. Ovakav CAPTCHA sistem može učiniti stranicu nekompatibilnu sa člankom 508 u Americi. Bilo koji CAPTCHA sistem treba da omogući slabovidnim osobama da zaobiđu ovu barijeru, npr. na način da uvede audio CAPTCHA sistem.
Sigurna slika. CAPTCHA slike teksta moraju biti izobličene (iskrivljene) randomizirano (naizmjence) prije nego što se prikažu korisniku. Velik broj implementacija CAPTCHA koristi izobličene slike ili sa manjim stepenom izobličenja. Ove implementacije se ranjive jednostavnim automatiziranim napadima.
Sigurne skripte. Pravljenje sigurnog CAPTCHA koda nije jednostavno. Pored toga što moraju učiniti slike nečitljivim računaru. sistem mora da osigura da ne postoji jednostavan način da se zaobiđe na skriptnom nivou. Čest primjer nesigurnosti podrazumijeva:
(1) Sistemi koji vraćaju odgovor na CAPTCHA u nekriptovanom formatu kao dio web forme.
(2) Sistemi kod kojih se odgovor na isti CAPTCHA može koristiti više puta (ovo ih čini ranjivim na tzv. "reprizne napade".
Većina CAPTCHA skripti koje su besplatne i mogu se naći na webu su ranjive na ovaj tip napada.
Sigurnost čak i nakon rasprostranjene primjene. Postoje različiti CAPTCHA sistemi koji postanu ranjivi iako ih koristi određen broj web stranica. Primjer takvog problema je korištenje tekst-baziranih pitanja, poput matematičkih pitanja ("Koliko je 1+1"). Pošto se vrlo lako mogu napisati čitači (parseri) koji mogu pročitati takav tekst, takvi CAPTCHA sistemi podrazumijevaju da ih "samo" nekoliko web stranica koristi pa da piscu botova nije interesantno da isprogramira bot za ovaj izazov. Pravi CAPTCHA sistemi bi trebali biti sigurni čak i ukoliko ih koristi samo određen broj web stranica.
Pitanje koje često sebi postavljaju kreatori web stranica je "Da li bih ja onda trebao razviti svoj CAPTCHA sistem"? Iako nije veliki problem kreirati CAPTCHA sistem korištenjem danas dostupnih web tehnologija (koristeći neki od skriptnih jezika poput JavaScripta, PHPa ili .NETa), kreiranje je loša ideja jer postoji više tačaka na kojima može skripta pasti. Preporučuje se dostupne i dobro istestirane CAPTCHA implementacije poput reCAPTCHA.



