Périmètre sûr : ce guide s'applique exclusivement à vos propres applications, à vos environnements de QA ou de production, ou à des systèmes pour lesquels vous disposez d'une autorisation écrite. Il ne décrit ni l'automatisation de sites tiers, ni la neutralisation de protections anti-bot.
Un CAPTCHA à empreinte audio remplace la grille d'images par un défi sonore : des chiffres ou des mots énoncés sur un fond bruité, que l'utilisateur retranscrit. C'est d'abord une option d'accessibilité, mais le canal audio sert aussi de signal : la façon dont votre navigateur restitue le son laisse une empreinte que les systèmes anti-bot analysent. Distinguer ces deux facettes est la clé pour intégrer proprement la résolution.
Qu'est-ce qu'un CAPTCHA à empreinte audio ?
Deux notions se cachent derrière ce terme, et il est utile de les séparer avant d'écrire la moindre ligne d'intégration. Dans les deux cas, l'audio reste un simple mode de présentation du même flux de token, que le triangle d'acteurs décrit plus bas couvre.
| Notion | Ce qu'elle recouvre |
|---|---|
| Défi audio | Une piste sonore où une voix synthétique énonce des caractères à retranscrire ; l'alternative accessible du défi visuel de reCAPTCHA. |
| Empreinte audio | Une signature issue de l'API AudioContext du navigateur, calculée en arrière-plan pour aider à profiler le client. |
Le modèle mental : trois acteurs
| Acteur | Rôle |
|---|---|
| Front | Affiche le widget et déclenche le défi. |
| Fournisseur CAPTCHA | Génère le token une fois le défi résolu (reCAPTCHA, Turnstile, GeeTest v3…). |
| Backend | Vérifie le token côté serveur avant d'appliquer la logique métier. |
Intégrer la résolution dans votre pipeline
Sur votre propre application, la résolution s'insère comme une étape de service, facturée par thread simultané — le plan BASIC ($15/mois, 5 threads) suffit pour la plupart des suites de tests. Le déroulé reste identique quel que soit le langage :
- Configurez le widget (sitekey, mode invisible ou visible, seuil de score), puis déclenchez le défi.
- Soumettez la tâche au solveur et conservez l'identifiant retourné.
- Interrogez régulièrement le résultat jusqu'à obtenir le token.
- Appliquez le token dans la même session que celle qui a déclenché le défi ; un token appliqué ailleurs est la cause de rejet la plus fréquente.
- Surveillez votre solde avant chaque lot, comme dans l'exemple ci-dessous.
import os
import requests
API_KEY = os.environ['CAPTCHAAI_KEY']
def get_balance() -> float:
resp = requests.post(
'https://api.captchaai.com/getBalance',
json={'clientKey': API_KEY},
timeout=15,
)
resp.raise_for_status()
return float(resp.json().get('balance', 0))
Observabilité et journalisation
| Signal | Ce qu'il révèle |
|---|---|
| Durée d'obtention du token | La latence perçue et l'usage de vos threads. |
| Code retour HTTP | Les échecs d'API et les erreurs de configuration. |
| Identifiant de tâche | La corrélation avec votre traçage distribué. |
| Taille de la file d'attente | La saturation de votre allocation de threads. |
Ces signaux distinguent une résolution réussie d'un parcours réussi. Séparez les journaux par environnement et corrélez les identifiants à votre traçage distribué, par exemple OpenTelemetry. Côté conformité, limitez ce que vous consignez : un identifiant technique suffit, inutile de journaliser des données personnelles au regard du RGPD.
Liste de contrôle avant mise en production
- Le périmètre est limité à vos propres applications ou à des sources autorisées.
- La clé CaptchaAI est stockée dans un secret CI ou un coffre, jamais dans le code source.
- Le token est appliqué dans la même session que celle qui a déclenché le défi.
- Un retry idempotent, avec backoff exponentiel borné, gère les erreurs transitoires.
FAQ
Le CAPTCHA audio est-il plus difficile à résoudre que la version visuelle ?
Il pose des contraintes différentes : le défi audio demande de transcrire un signal bruité, le visuel de reconnaître des images. Pour reCAPTCHA, le mode de présentation ne change rien à votre intégration : la résolution passe par le même flux de token.
Qu'est-ce que l'empreinte audio du navigateur ?
C'est une signature dérivée de la façon dont votre navigateur génère un son via l'API AudioContext. De légères variations matérielles produisent des valeurs stables par appareil, combinées à d'autres signaux anti-bot. C'est un signal collecté en arrière-plan, pas un défi à résoudre.
CaptchaAI prend-il en charge le CAPTCHA audio ?
CaptchaAI prend en charge reCAPTCHA v2 et v3, Cloudflare Turnstile et Challenge, GeeTest v3, ainsi que les CAPTCHA image/OCR et en grille. Pour reCAPTCHA, la résolution s'obtient via un token, sans transcrire la piste audio. hCaptcha et FunCaptcha ne sont pas pris en charge.
Guides connexes
- Le démarrage rapide CaptchaAI
- La QA CAPTCHA en environnements autorisés
- Tester l'endpoint API sur vos formulaires
- Intégrer la résolution en intégration continue
- Résoudre reCAPTCHA v2 via l'API
Structurez vos flux CAPTCHA avec une méthode reproductible et mesurable. – Obtenez votre clé CaptchaAI.