Présentation de reCAPTCHA v3 : la façon ultime de lutter contre les robots

Lundi 29 octobre 2018

Aujourd'hui, nous sommes heureux de vous présenter reCAPTCHA v3, notre dernière API qui vous permet de détecter le trafic abusif sur votre site Web sans la moindre intervention humaine. Au lieu d'afficher un défi CAPTCHA, reCAPTCHA v3 génère un score qui vous permet de déterminer l'action la plus appropriée pour votre site.

Une expérience utilisateur harmonieuse

Au cours de ces dix dernières années, la technologie reCAPTCHA a connu une évolution constante. Avec reCAPTCHA v1, les internautes devaient relever un défi qui consistait à déchiffrer un extrait de texte déformé et à le saisir dans un champ. Pour améliorer l'expérience utilisateur et la sécurité, nous avons ensuite créé reCAPTCHA v2. C'est à ce moment que nous avons commencé à utiliser de nombreux autres signaux pour déterminer si une requête provenait d'un humain ou d'un robot. Les défis reCAPTCHA ne jouait plus désormais le rôle principal dans la détection des abus, mais un rôle secondaire. La moitié des internautes pouvait alors passer à l'étape suivante en un seul clic. À présent, avec reCAPTCHA v3, nous changeons complètement la façon dont les sites peuvent distinguer les activités provenant d'utilisateurs réels de celles des robots. Cette version génère un score qui indique dans quelle mesure une interaction est suspecte ou non, et évite aux internautes de devoir passer par une étape intermédiaire. reCAPTCHA v3 exécute une analyse adaptative des risques en arrière-plan pour vous alerter en cas de trafic suspect, sans interrompre la navigation des internautes sur votre site.

Une détection plus précise des robots grâce aux "actions"

Dans reCAPTCHA v3, nous avons ajouté un concept appelé "action". Il s'agit d'une balise que vous pouvez utiliser pour définir les principales étapes du parcours utilisateur et permettre à reCAPTCHA d'exécuter son analyse des risques en contexte. Comme reCAPTCHA v3 n'interrompt pas les utilisateurs, nous vous conseillons de l'intégrer dans plusieurs pages. De cette façon, le moteur d'analyse adaptative des risques de reCAPTCHA peut examiner l'activité des différentes pages de votre site et identifier ainsi les habitudes d'utilisation des pirates informatiques. La console d'administration de reCAPTCHA vous permet d'analyser la répartition des scores ainsi que des statistiques détaillées relatives aux 10 actions principales sur votre site. L'objectif est de vous aider à identifier les pages précises qui sont ciblées par les robots, ainsi que le niveau de confiance général du trafic sur ces dernières.

graphique affichant la répartition des scores de risque dans la console d'administration reCAPTCHA graphique affichant la répartition des scores de risque par page dans la console d'administration reCAPTCHA

Combattre les robots à votre manière

reCAPTCHA v3 présente également l'avantage majeur de vous laisser choisir la façon dont vous souhaitez empêcher le spam et les abus sur votre site en fonction de vos besoins. Auparavant, c'était principalement le système reCAPTCHA qui décidait quel CAPTCHA diffuser, et quand. Cela vous laissait peu de marge pour optimiser l'expérience utilisateur sur votre site. Désormais, reCAPTCHA v3 vous fournit un score qui vous indique le niveau de confiance d'une interaction. Trois options s'offrent à vous pour tirer parti de ce score. Première option : vous pouvez fixer un seuil en dessous duquel l'utilisateur peut accéder à votre site ou au-dessus duquel une étape de validation supplémentaire est nécessaire (authentification à deux facteurs ou validation du numéro de téléphone, par exemple). Deuxième option : vous pouvez combiner le score avec vos propres signaux, signaux auxquels reCAPTCHA n'a pas accès (profils utilisateur ou historique des transactions, par exemple). Troisième option : vous pouvez vous servir du score reCAPTCHA en plus d'autres signaux pour entraîner votre modèle de machine learning à lutter contre les abus. En vous permettant de personnaliser les actions en fonction des différents types de trafic, cette nouvelle version vous aide à protéger votre site contre les robots et à améliorer l'expérience utilisateur selon les besoins spécifiques de votre site.

Pour résumer, reCAPTCHA v3 vous aide à protéger vos sites sans interrompre la navigation des internautes et vous donne plus de pouvoir pour déterminer que faire dans les situations à risque. Comme toujours, nous luttons au quotidien pour garder une longueur d'avance sur les pirates informatiques et pour permettre à tous (sauf aux robots) de naviguer facilement et en toute sécurité sur Internet.

Pour découvrir comment utiliser reCAPTCHA v3, rendez-vous sur notre site dédié aux développeurs.