Aller au contenu

Fournisseurs de CAPTCHA

Outre ALTCHA, WP-ImmoMakler prend en charge six CAPTCHAs hébergés en externe comme deuxième niveau de la protection anti-spam : Cloudflare Turnstile, Friendly Captcha, hCaptcha et Google reCAPTCHA dans les variantes v3, v2 (avec défi) et v2 (invisible).

Contrairement à ALTCHA, tous les CAPTCHAs décrits ici sont des services tiers hébergés en externe : le navigateur de votre visiteur charge leur bibliothèque logicielle, et votre serveur transmet des données (notamment l’adresse IP de votre visiteur) à leur serveur à des fins de vérification. Vérifiez si vous devez mentionner le fournisseur choisi dans votre déclaration de confidentialité.

Avec Google reCAPTCHA, ces données sont transférées aux États-Unis. Vérifiez au préalable que cela est compatible avec votre déclaration de confidentialité et adaptez-la si nécessaire. Cloudflare Turnstile, Friendly Captcha et hCaptcha se positionnent tous explicitement comme des alternatives plus respectueuses de la vie privée par rapport à Google reCAPTCHA ; vérifiez néanmoins vous-même leurs conditions de confidentialité actuelles avant de choisir un service.

Sélectionnez le CAPTCHA souhaité dans la liste, dans le backend de votre site web (wp-admin) sous WP-ImmoMakler → Réglages → Protection anti-spam → Niveau 2 : fournisseurs de CAPTCHA. Saisissez ensuite les identifiants correspondants du fournisseur choisi dans les champs correspondants sur la même page — leur nom exact varie selon le fournisseur (voir les sections individuelles ci-dessous). Les champs des autres fournisseurs restent alors inutilisés.

Le réglage s’applique à tous les formulaires du plugin :

Cloudflare Turnstile vérifie la plupart du temps les visiteurs sans aucune interaction visible. Le fait que le widget apparaisse visiblement ou s’exécute de façon invisible en arrière-plan se règle directement dans votre compte Cloudflare, au niveau du sitekey lui-même (« Managed », « Non-Interactive » ou « Invisible ») — WP-ImmoMakler n’a besoin d’aucun réglage propre pour cela.

Créez dans votre compte Cloudflare, sous « Turnstile », un sitekey et un secret key, puis saisissez-les tous deux sous WP-ImmoMakler → Réglages → Protection anti-spam au niveau de « Cloudflare Turnstile ».

Friendly Captcha est un fournisseur européen qui mise sur des défis de preuve de travail respectueux de la vie privée plutôt que sur l’analyse comportementale.

Vous trouverez le sitekey dans votre compte Friendly Captcha, au niveau de l’application concernée ; le secret key (appelé « API Key » chez Friendly Captcha lui-même) se crée séparément, sur la page « API Keys » du même compte. Saisissez les deux sous WP-ImmoMakler → Réglages → Protection anti-spam au niveau de « Friendly Captcha ». WP-ImmoMakler utilise Friendly Captcha en version 2 – un sitekey provenant de l’ancienne version 1 ne fonctionne pas.

WP-ImmoMakler délivre le script du widget depuis votre propre serveur, et non via un réseau de diffusion de contenu (CDN). Le navigateur de vos visiteurs ne contacte ainsi aucun fournisseur supplémentaire qui n’a rien à voir avec le CAPTCHA lui-même. Friendly Captcha lui-même n’est pas concerné par ce changement : le défi continue d’être chargé depuis les serveurs de Friendly Captcha et vérifié par eux, de sorte que le service continue de figurer dans votre déclaration de confidentialité.

Sous « Friendly Captcha : région du serveur », vous choisissez avec quels serveurs de Friendly Captcha votre site web communique. Le réglage par défaut est « Monde entier ». Avec « UE uniquement (Allemagne) », toutes les demandes restent dans l’UE – cette région n’est toutefois proposée par Friendly Captcha que dans les formules « Advanced » et « Enterprise », et vous devez en plus l’activer pour votre sitekey dans votre compte Friendly Captcha. Si l’une de ces deux conditions n’est pas remplie, la vérification échoue et personne ne pourra envoyer vos formulaires.

hCaptcha est un fournisseur largement répandu dans le monde, avec un widget de clic classique comme défi visible.

Créez dans votre compte hCaptcha un sitekey et un secret key, puis saisissez-les tous deux sous WP-ImmoMakler → Réglages → Protection anti-spam au niveau de « hCaptcha ».

Google reCAPTCHA est disponible en trois variantes, que vous configurez séparément dans l’administration Google reCAPTCHA. Chaque variante nécessite son propre Site Key et Secret Key (c’est ainsi que Google lui-même nomme ces deux valeurs dans son administration).

Évalue de façon invisible en arrière-plan la probabilité qu’il s’agisse d’un humain, sans que vos visiteurs aient à cliquer sur quoi que ce soit. Créez le Site Key avec le type « reCAPTCHA v3 ». Si le score est trop faible, la demande est rejetée ; le score minimal peut être ajusté via le filtre immomakler_recaptcha_v3_min_score (valeur par défaut 0.5, plage de valeurs 0.01.0).

La case à cocher classique « Je ne suis pas un robot », qui ajoute si nécessaire une énigme visuelle. Créez le Site Key avec le type « reCAPTCHA v2 » et l’option case à cocher « Je ne suis pas un robot ».

S’exécute en arrière-plan sans case à cocher visible et n’affiche une énigme visuelle qu’en cas de besoin. Créez le Site Key avec le type « reCAPTCHA v2 » et l’option « Badge reCAPTCHA invisible ».

Saisissez le Site Key et le Secret Key correspondants sous WP-ImmoMakler → Réglages → Protection anti-spam au niveau de la variante reCAPTCHA choisie.