De grands fournisseurs, mais de véritables points faibles.
hCaptcha et Google reCAPTCHA sont des solutions de protection contre les bots bien établies. Cependant, toutes deux peuvent impliquer des compromis en matière de confidentialité, d'accessibilité et de conformité.
Une nouvelle approche de la protection contre les bots
En combinant la preuve de travail (PoW) avec des signaux de risque, Friendly Captcha n'affiche jamais de challenge, ce qui en fait un CAPTCHA véritablement invisible.
Des technologies qui pourraient être améliorées
hCaptcha est surtout connu pour ses défis basés sur des images, tandis que reCAPTCHA v3 est généralement invisible, mais peut basculer vers des défis manuels et repose sur l'utilisation de cookies.
Friendly Captcha est un concurrent direct de reCAPTCHA et de hCaptcha
Pour les organisations qui privilégient une expérience fluide, accessible et respectueuse de la vie privée, Friendly Captcha est la solution la plus adaptée.
Essayez maintenant ›
Qu’est-ce que Google reCAPTCHA ?
Comment fonctionne Google reCAPTCHA ?
google.com. L’intégration de reCAPTCHA à un site web nécessite de charger le code JavaScript depuis le domaine google.com.Google reCAPTCHA est-il conforme au RGPD ?
Avantages de reCAPTCHA
- Version gratuite pour les clients qui n’utilisent pas l’offre Enterprise :Google Cloud reCAPTCHA inclut jusqu’à 10 000 évaluations par mois sans frais. Pour les volumes supérieurs, il faudra dans tous les cas passer à la version payante.
- Version v3 offre peu de friction : dans la plupart des cas, reCAPTCHA v3 fonctionne en arrière-plan et attribue à chaque visiteur un score de risque, sans interaction directe de l’utilisateur, comme une tâche de reconnaissance d’images. Les exploitants de sites web peuvent utiliser ce score pour déterminer la réponse appropriée.
- Protection contre les bots largement utilisée : reCAPTCHA est une solution reconnue et largement utilisée pour protéger les sites web contre le spam courant et les abus automatisés. Toutefois, comparé à des alternatives reCAPTCHA plus avancées, il n’offre qu’une protection de base contre les bots rudimentaires.
Points faibles de Google reCAPTCHA
- Pas accessible à tous les utilisateurs : reCAPTCHA v2 demandera dans tous les cas aux utilisateurs de résoudre des énigmes visuelles pour prouver qu’ils sont humains. Ces défis peuvent être difficiles à réaliser et exclure certaines personnes présentant une déficience visuelle, notamment les personnes aveugles ou les personnes âgées. reCAPTCHA v3 est principalement invisible et repose davantage sur la collecte de données. Toutefois, dans certains cas de secours, les utilisateurs peuvent toujours devoir résoudre des défis manuels, même avec reCAPTCHA v3, ce qui crée des problèmes d’accessibilité. Il peut donc être difficile de garantir une conformité totale aux normes WCAG avec reCAPTCHA.
- Traitement d’importants volumes de données utilisateur : l’activité publicitaire de Google repose sur les données des utilisateurs, les cookies et le stockage local pour suivre leur activité. Google reCAPTCHA dépend de la collecte d’un volume important d’informations pour déterminer si un visiteur est un être humain, ce qui soulève des préoccupations en matière de confidentialité. Garantir la conformité au RGPD avec Google reCAPTCHA peut donc s’avérer difficile.
- Manque de transparence concernant le traitement et le stockage des données : Google n’indique pas clairement quelles données reCAPTCHA collecte précisément, pourquoi elles sont collectées ni comment elles sont traitées. Les clients de reCAPTCHA doivent démontrer que leur utilisation est licite, conformément aux exigences du RGPD. Ce manque de transparence complique les politiques de confidentialité au niveau de la collecte des données, des cookies, de l’utilisation des données et des tiers concernés.
- Partage de cookies au sein de l’écosystème Google : le code intégré par les propriétaires de sites web pour utiliser reCAPTCHA est fourni depuis le domaine
google.com. Cela signifie que les cookies associés à ce domaine peuvent être accessibles à d’autres services Google, tels que Google Analytics. Les propriétaires de sites web qui utilisent reCAPTCHA peuvent ainsi contribuer à l’écosystème de suivi plus large de Google. - Soumis à la réglementation américaine en matière de confidentialité : en tant qu’entreprise américaine, Google est soumis aux lois américaines relatives à la surveillance et à la protection de la vie privée. Les sites web qui ciblent des utilisateurs européens doivent respecter les exigences du RGPD et peuvent devoir mettre en place des garanties supplémentaires lors du transfert de données à caractère personnel vers des entreprises américaines. L’utilisation de Google reCAPTCHA peut donc impliquer un transfert international de données potentiellement problématique.
- Faux positifs pour les utilisateurs soucieux de leur vie privée : les utilisateurs qui se servent de bloqueurs de suivi ou d’un VPN, ou qui ne sont pas connectés à un compte Google, peuvent devoir résoudre des défis reCAPTCHA plus fréquemment. En l’absence d’informations provenant des cookies Google et d’autres signaux de risque, reCAPTCHA peut avoir davantage de difficultés à distinguer les utilisateurs humains des bots. Cela peut entraîner des faux positifs et bloquer l’accès à des utilisateurs légitimes. Les visiteurs présentant une déficience visuelle qui utilisent des outils d’accessibilité, tels que des lecteurs d’écran, peuvent être affectés de manière similaire.
hCaptcha : solution CAPTCHA basée sur les images
hCaptcha est une alternative à reCAPTCHA basée aux États-Unis, Les défis hCaptcha à classer ou à étiquetter des images (“cliquez sur tous les feux tricolores”) qui sont de plus en plus compliquées ou absurdes. hCaptcha appartient à Intuition Machines Inc. Cette entreprise se concentre sur l’apprentissage machine pour la reconnaissance d’images et offre des services captcha-as-a-service de reconnaissance d’images. Les données obtenues à partir du widget hCaptcha sont vendues à des sociétés de données [3].
En raison de son modèle économique général, qui est d’entraîner des intelligences artificielles, hCaptcha offre une expérience similaire à reCAPTCHA v2 de Google. Le fournisseur se concentre davantage sur les défis de la reconnaissance manuelle d’images.
En raison de ces défis CAPTCHA manuels de classification d’images ou d’identification d’objets, hCaptcha utilise largement moins de données que Google. En contrepartie, il procure une expérience utilisateur des plus faibles.
hCaptcha utilise des cookies pour faire fonctionner son service et propose des fonctions qui ne sont accessibles qu’au niveau entreprise, telles que son CAPTCHA dit passif. Un des cookies utilisé crée par exemple un identifiant unique pour chaque utilisateur, ce qui permet potentiellement à hCaptcha de suivre les internautes qui utilisent hCaptcha dans leurs autres activités sur le web.
Consultez notre introduction générale à hCaptcha pour comprendre tous les enjeux de hCaptcha.
Comment fonctionne hCaptcha ?
Pour les utilisateurs ordinaires, hCaptcha demande à chaque utilisateur de site web de résoudre manuellement des défis visuels basés sur un ensemble d’images. Pourtant, même pour des utilisateurs “classiques” qui ne sont pas en situation de handicap, les défis hCaptcha peuvent être difficiles à relever, en particulier parce que les défis de classification visuels de hCaptcha ont tendance à être plus complexes (voire absurdes) que ceux de reCAPTCHA.
Les entreprises à gros budget ont toutefois la possibilité d’acquérir une version invisible du CAPTCHA de hCaptcha, appelée CAPTCHA passif. Cette version exige toujours que l’utilisateur résolve manuellement un défi hCaptcha avec des images si les données personnelles collectées au moyen des signaux comportementaux ne sont pas suffisantes.
hCaptcha est-il conforme au RGPD ?
Avantages de hCaptcha
- Gratuit pour les propriétaires de petits sites web : hCaptcha offre une version gratuite pour les petits sites web avec une protection limitée, en utilisant des tâches de reconnaissance d’image en continu pour soutenir son activité IA de classification d’image. Pour les moyennes et grandes entreprises, des fonctionnalités supplémentaires telles que l’option CAPTCHA passif sont disponibles à partir des plans Pro et Enterprise.
- Tâches de reconnaissance d’images avancées : le coeur de l’activité de hCaptcha réside dans les défis de classification d’images, et hCaptcha réutilise ces tâches pour la protection des robots. Ses défis CAPTCHA deviennent de plus en plus difficiles à résoudre, considérant que l’IA se développe à une vitesse inédite et que les robots sont de plus en plus sophistiqués. Avec hCaptcha, vous pouvez désormais avoir à identifier des chiens qui sourient.
- Transparence et minimisation des données : hCaptcha se distingue par une plus grande transparence quant aux données personnelles utilisées, notamment en ce qui concerne les identifiants personnels, les cookies et les sous-traitants américains impliqués. La solution s’efforce de limiter au strict nécessaire la collecte de données et offre aux utilisateurs finaux la possibilité de refuser l’utilisation de leurs informations à des fins d’apprentissage automatique.
Points faibles de hCaptcha
- Collecte de données par le biais de cookies : pour que sa fonction CAPTCHA passive fonctionne (accessible en plan Pro et Entreprise), hCaptcha utilise des cookies et divers services tiers. Par conséquent, pour une utilisation de hCaptcha et en conformité avec le RGPD, il convient d’obtenir le consentement préalable de l’utilisateur, ce qui n’est pas toujours évident.
- Implication de fournisseurs américains : En tant qu’entreprise américaine, hCaptcha transfère des données personnelles à sa société mère Intuition Machines, basée à San Francisco, en Californie, et aux serveurs de ses sous-traitants américains tiers. Le RGPD s’applique à tous les opérateurs de sites web ciblant les utilisateurs de l’UE. Il est impossible pour les entreprises de l’UE et les entreprises internationales exploitant des sites web dans l’UE de prouver qu’aucune donnée utilisateur ne quitte l’UE. Par conséquent, tout transfert international de données personnelles identifiables, ainsi que leur partage avec des sous-traitants, doit faire l’objet d’une évaluation rigoureuse, en tenant compte des garanties de sécurité appropriées.
- Défis renforcés en l’absence de signaux comportementaux : Lorsque les données comportementales sont insuffisantes, hCaptcha impose tout de même un défi — souvent complexe — à l’utilisateur. Il sollicite alors des tâches de marquage manuel d’images, même pour des visiteurs légitimes. Sont notamment concernés les internautes qui utilisent des bloqueurs de publicité, des lecteurs d’écran, des VPN ou qui appliquent des règles strictes en matière de confidentialité. Pour ces profils, le défi hCAPTCHA peut devenir particulièrement ardu et chronophage, parfois au point de décourager l’interaction avec le site.
- Non accessible à tous les utilisateurs : les défis de reconnaissance d’image de hCaptcha peuvent être difficiles à résoudre, même pour les personnes expérimentées. Le défi hCaptcha peut être impossible à relever pour les personnes âgées et les personnes en situation de handicap, visuel notamment. Les options de repli ou alternatives proposées par hCAPTCHA pour répondre aux besoins des propriétaires de sites web en matière de conformité WCAG semblent davantage constituer des solutions de contournement que des solutions pratiques. Lisez notre article sur l’accessibilité de hCaptcha pour en savoir plus.
Friendly Captcha : une solution CAPTCHA invisible et axée sur la confidentialité
Comment fonctionne Friendly Captcha ?
Friendly Captcha propose une approche technique complètement différente en utilisant une combinaison de cryptographie et de signaux de risque pour défendre les interactions web contre le spam automatisé et les robots malveillants.
Friendly Captcha est-il conforme au RGPD ?
Friendly Captcha est entièrement conforme au RGPD. Il est transparent sur les informations qu’il traite et minimise la collecte de données.
Friendly Captcha n’utilise pas de cookies HTTP ni de stockage persistant dans le navigateur (LocalStorage, IndexedDB) pour suivre les utilisateurs, et ne stocke aucune donnée personnelle. Avec Friendly Captcha, les exploitants de sites web n’ont pas besoin d’obtenir le consentement préalable de l’utilisateur. En informant de manière classique vos utilisateurs sur les services que vous utilisez sur votre site web dans votre politique de confidentialité, vous pouvez facilement utiliser Friendly Captcha de manière conforme au RGPD.
Friendly Captcha est un fournisseur de CAPTCHA européen, développé en Allemagne et adhérant aux normes européennes les plus élevées en matière de protection des données et de privacy. Il n’utilise pas de tiers en dehors de l’UE pour traiter les données des utilisateurs de l’UE. Cela signifie que les données de vos utilisateurs européens ne sont et ne seront jamais transférées en dehors de l’Union européenne.
Pour les exploitants de sites web européens, mais aussi pour les entreprises internationales ciblant les utilisateurs de l’UE, Friendly Captcha offre un point de terminaison européen dédié, assurant ainsi que les données personnelles des visiteurs de votre site web européen ne quittent jamais l’Union Européenne. Cela vous permet de vous mettre en conformité avec les exigences du RGPD, que vous soyez basé en Europe ou pas.
Avantages de Friendly Captcha
-
Opérabilité : Friendly Captcha est un CAPTCHA réellement invisible et n’a jamais recours à un défi CAPTCHA visuel, audio ou de reconnaissance d’images. Friendly Captcha combine la preuve de travail (PoW) avec les signaux de risque pour offrir une protection anti bot des plus robuste, mais aussi des plus conviviales.
-
Accessibilité pour tous : Chaque défi Friendly Captcha est invisible et sera résolu par l’appareil de l’utilisateur en arrière-plan. Friendly Captcha est le seul CAPTCHA certifié WCAG 2.2 Level AA.
-
0 cookies, zéro suivi : Friendly Captcha n’utilise pas de cookies HTTP ni de stockage persistant dans le navigateur. Sa technologie CAPTCHA invisible protège contre les robots sans stocker de données personnelles. Aucune information personnelle identifiable n’est stockée.
-
Conformité RGPD garantie : Friendly Captcha GmbH est une société allemande et utilise un endpoint européen et dédié à l’UE, ce qui implique qu’aucune donnée ne quitte l’UE. Friendly Captcha est par conception totalement conforme au RGPD.
-
Conformité avec la plupart des lois privacy internationales : Friendly est conforme aux normes mondiales de protection de la vie privée (privacy) telles que la CCPA, l’HIPAA, la PIPEDA, etc., car Friendly Captcha ne recueille que les données nécessaires à son objectif de sécurité. Sans cookies HTTP, ni stockage persistant dans le navigateur (LocalStorage, IndexedDB), ni transfert de données, ni partage avec des tiers, Friendly Captcha est de par conception conforme à la plupart des lois privacy internationales. Consultez notre centre privacy.
Point faible de Friendly Captcha
-
Gratuit uniquement pour les petits sites : Le tarif gratuit de Friendly Captcha n’est applicable qu’aux petits sites web et applications à faible trafic. En fonction des fonctionnalités requises, Friendly Captcha est accessible à partir de 9€ sous plusieurs tarifs (Starter, Growth, Advanced). Les grosses entreprises pourront bénéficier d’un plan sur mesure en fonction de leurs besoins et d’un service client dédié.
hCaptcha vs. reCAPTCHA vs. Friendly Captcha : quel CAPTCHA choisir ?
_GRECAPTCHA pour analyser les risques, ce qui peut soulever des enjeux en matière de confidentialité et de conformité pour les exploitants de sites web.reCAPTCHA et hCaptcha sont similaires dans leur fonctionnement. Avec hCaptcha, en particulier dans la version gratuite, les utilisateurs sont toujours confrontés à des tâches de marquage d’images, ce qui entraîne des problèmes d’accessibilité. En ce qui concerne la protection des informations personnelles, reCAPTCHA n’est pas transparent quant à l’utilisation des données. Comme les deux outils utilisent des cookies et transfèrent des données aux États-Unis, ils sont critiques en termes de conformité au RGPD et difficiles à utiliser pour les entreprises et les sites web de l’UE qui ciblent les utilisateurs de l’UE. Friendly Captcha propose une approche technique différente, plus respectueuse de la vie privée et plus accessible. Avec Friendly Captcha, les données des utilisateurs européens ne quittent jamais l’UE. Si vous êtes à la recherche d’un service CAPTCHA qui offre une excellente UX, qui est entièrement accessible et qui offre une conformité RGPD dès le départ, choisissez Friendly Captcha.
Un CAPTCHA protège les sites web contre le spam et les robots. La plupart des gens connaissent cette mesure essentielle de cybersécurité comme le test “Je ne suis pas un robot”. CAPTCHA signifie Completely Automated Public Turing Test to Tell Computers and Humans Apart (test de Turing public entièrement automatisé pour distinguer les ordinateurs des humains). Pour déterminer si une demande provient d’un humain ou d’un robot, les utilisateurs se voient généralement proposer une tâche.
Il existe plusieurs types et fournisseurs de CAPTCHA. Si certains tests “Je ne suis pas un robot” nécessitent une intervention manuelle de la part de l’utilisateur, par exemple en cliquant sur des voitures ou des feux de signalisation, d’autres fonctionnent en arrière-plan et sont donc invisibles. Friendly Captcha est un fournisseur de CAPTCHAs invisibles entièrement accessibles et conviviaux.
Dans le plan gratuit, il n’y a pas beaucoup de différence entre reCAPTCHA et hCaptcha. hCaptcha utilise la reconnaissance d’image comme reCAPTCHA v2. Avec certains de ses plans payants, hCaptcha offre un CAPTCHA dit passif et reCAPTCHA v3 offre une fonction CAPTCHA invisible.
Cependant, afin de fournir les versions plus ou moins invisibles de reCAPTCHA et de hCaptcha, les propriétaires de sites web doivent utiliser des cookies pour l’analyse des risques. Cela pose des problèmes de protection de la vie privée. En outre, les deux CAPTCHA ne sont pas accessibles aux personnes en situation de handicap visuel.
Un CAPTCHA est une abréviation désignant les tests qui permettent de différencier les humains des robots. Les CAPTCHA traditionnels utilisent souvent des textes déformés, tordus ou des défis basés sur des images. reCAPTCHA, développé par Google, propose des défis prétendument plus simples tels que des cases à cocher « Je ne suis pas un robot » ou une analyse en arrière-plan du comportement de l’utilisateur. En y regardant de plus près, aucune de ces deux approches n’est convaincante.
reCAPTCHA fait partie du marché des CAPTCHA depuis le début et est donc largement utilisé. Cependant, les exploitants de sites web qui le mettent en œuvre paient avec les données de leurs clients. Cela peut créer une image négative, un manque de sécurité et des problèmes de confidentialité. Une alternative professionnelle et moderne à reCAPTCHA est définitement Friendly Captcha, qui protège contre les robots sophistiqués sans tâches manuelles et en respectant pleinement la vie privée.
Non, Google n’est pas propriétaire de hCaptcha. Il s’agit d’un produit de la société américaine d’étiquetage d’images Intuition Machines, Inc. Cette société a commencé à labelliser des images à des fins d’apprentissage automatique. En tant que fournisseur de données, d’autres entreprises paient hCaptcha pour que leurs images soient affichées et déchiffrées par les visiteurs du site web. Ces données étiquetées provenant du widget sont ensuite rachetées par les fournisseurs de données. Le fait que vous bénéficiez également d’une protection contre les robots est plutôt un effet secondaire avec ses avantages.