Aller au contenu

Types de CAPTCHA

Procaptcha peut servir quatre types de défi : frictionless, pow, puzzle et image.

Le type est une propriété de la clé de site, choisie dans le portail Prosopo. Le serveur indique au widget quel défi exécuter au démarrage de la session : il n’y a donc rien à définir dans votre balisage ni dans votre appel à render(). Le même extrait de code sert le type pour lequel le site est configuré.

frictionless est la valeur par défaut, et celle à utiliser sauf raison contraire. Il examine l’environnement du navigateur pour déterminer s’il a affaire à un vrai navigateur ou à un navigateur automatisé comme playwright ou selenium, puis choisit un défi correspondant au score de risque obtenu :

  • Risque faible : une preuve de travail invisible. L’utilisateur ne voit que la case à cocher.
  • Risque plus élevé : un puzzle, la pièce à faire glisser dans son emplacement.
  • Risque maximal : un CAPTCHA image.

frictionless n’est donc pas un quatrième type de défi : ce sont les trois ci-dessous, choisis visiteur par visiteur. La frontière entre eux est le seuil de sécurité, et vous pouvez exclure un site de la plage image ou de la plage puzzle (mais pas des deux).

Les trois autres types servent le même défi à tout le monde, à chaque fois, et n’examinent pas du tout l’environnement du navigateur. Ne les choisissez que si vous voulez précisément un défi unique pour tous les visiteurs.

Un défi de preuve de travail (pow) demande au navigateur de résoudre un calcul avant l’envoi du formulaire. C’est rapide pour un vrai navigateur et coûteux à grande échelle, ce qui le rend onéreux pour les bots.

prosopo procaptcha pow captcha challenge

Réglez un site sur pow lorsque vous voulez uniquement de la preuve de travail : ni image ni puzzle, quel que soit le score de risque.

Le coût d’une résolution est la difficulté, réglée par site dans le portail. Chaque palier de 0,25 ajoute un bit de travail et double donc le coût, si bien qu’un point entier représente un facteur 16 :

prosopo proof of work difficulty setting

Un défi puzzle demande à l’utilisateur de faire glisser une pièce dans l’emplacement d’où elle a été découpée. Il se résout plus vite qu’un CAPTCHA image et fonctionne bien sur écran tactile.

L’écart admis par rapport à l’emplacement est la tolérance, réglée par site dans le portail. Plus elle est basse, plus c’est strict ; trop basse, et les utilisateurs au pavé tactile ou sur petit écran commencent à peiner. Le portail affiche un aperçu du défi pendant que vous la modifiez :

prosopo puzzle CAPTCHA settings and preview

Un défi CAPTCHA image demande à l’utilisateur de sélectionner les images correspondant à la consigne.

prosopo procaptcha image captcha challenge

Le nombre de sélections correctes exigé est fixé par le seuil de précision des images, réglé par site dans le portail.

Ouvrez le portail Prosopo, allez dans Site Settings et choisissez le type sur la carte CAPTCHA Type. Avec frictionless sélectionné, cette même carte porte le seuil de sécurité qui décide du défi servi à chaque visiteur.

prosopo portal CAPTCHA type and safety threshold settings

La modification s’applique aux nouvelles sessions de cette clé de site ; aucun redéploiement n’est nécessaire.