Périmètre sûr : ce guide s'applique à vos propres applications, à vos environnements de QA ou de production, ou à des systèmes autorisés par écrit. Il ne décrit ni l'automatisation de sites tiers, ni la résolution de protections que vous ne contrôlez pas.
ProCaptcha, développé par Prosopo, est un CAPTCHA orienté confidentialité : il vérifie qu'un visiteur est humain via un défi côté navigateur, puis renvoie un token signé, sans profilage publicitaire. Pour comprendre son fonctionnement, suivez trois acteurs : le widget dans la page, le service Prosopo qui émet le token, et votre backend qui le valide.
Cette distinction compte : vous branchez un flux de vérification dont dépendront vos formulaires de connexion, d'inscription ou de paiement.
ProCaptcha en bref : le modèle à trois acteurs
Qui déclenche le défi, qui produit le token, qui le vérifie ? Le widget ProCaptcha s'exécute dans le navigateur et propose un défi — preuve de travail ou sélection d'images selon la configuration. Une fois le défi résolu, Prosopo renvoie un token à usage unique que votre serveur transmet à l'API de vérification, qui en confirme la validité.
Ce schéma — front, fournisseur, backend — vaut pour la quasi-totalité des intégrations CAPTCHA, reCAPTCHA ou Cloudflare Turnstile compris : seuls changent le nom du champ de token et l'endpoint de vérification.
Ce que vous contrôlez côté application
En tant que propriétaire, trois leviers vous appartiennent : la configuration du widget (clé du site, seuil, mode du défi), la vérification du token côté serveur et la réponse appliquée selon le résultat. Ne validez jamais un token dans le seul navigateur : sans contrôle serveur, il n'offre aucune garantie.
L'angle RGPD est concret : ProCaptcha met en avant une collecte minimale. Côté intégrateur, ne journalisez pas d'identifiants personnels au-delà du nécessaire et vérifiez vos obligations RGPD.
Intégrer un service de résolution dans un flux autorisé
Pour les CAPTCHA que vous automatisez dans vos propres applications, l'intégration d'un service comme CaptchaAI suit toujours le même schéma :
- Capturez les bons paramètres. Ne récupérez que ce dont le solveur a besoin (clé du site, URL, action, proxy éventuel) ; en stocker plus crée de fausses pistes.
- Envoyez la tâche à l'API et traitez tout statut anormal comme une erreur : journalisez la réponse et alertez votre supervision.
- Interrogez le résultat : attendez une quinzaine de secondes, puis espacez les interrogations, avec un plafond par tâche.
- Appliquez le token dans la même session que celle qui a déclenché le défi — même navigateur, même client HTTP, mêmes cookies. Une session dépareillée est la première cause de rejet.
- Mesurez la latence, les retries et l'acceptation en aval : résolution réussie et workflow réussi sont distincts.
La facturation de CaptchaAI repose sur les threads (BASIC à $15/mois, 5 threads), avec des résolutions illimitées par thread : le coût reste prévisible quand le volume augmente.
Exemple de code
Exemple côté client, depuis votre propre suite de tests :
import os
import requests
API_KEY = os.environ['CAPTCHAAI_KEY']
def get_balance() -> float:
resp = requests.post(
'https://api.captchaai.com/getBalance',
json={'clientKey': API_KEY},
timeout=15,
)
resp.raise_for_status()
return float(resp.json().get('balance', 0))
Observabilité et journalisation
Instrumentez les appels CAPTCHA : durée d'obtention du token, code retour HTTP et identifiant de tâche. Séparez les journaux par environnement et corrélez-les à votre traçage distribué (OpenTelemetry, par exemple). Fixez-vous des cibles de latence médiane, de latence p95 et de taux de réussite — des objectifs que vous définissez, pas des promesses du fournisseur.
Dépannage
| Symptôme | Cause probable | Correctif |
|---|---|---|
ERROR_BAD_PARAMETERS |
Entrée requise manquante ou mal formée. | Revalidez l'URL et la clé du site face au HTML réel. |
| Token refusé après résolution | Token appliqué dans une autre session. | Gardez résolution et envoi dans la même session. |
FAQ
ProCaptcha collecte-t-il des données personnelles ?
ProCaptcha est une alternative respectueuse de la vie privée, conçue pour minimiser la collecte de données. La portée exacte dépend de votre configuration : vérifiez la documentation de Prosopo et vos obligations RGPD.
CaptchaAI prend-il en charge ProCaptcha ?
Non — ProCaptcha ne fait pas partie des types actuellement pris en charge. CaptchaAI résout reCAPTCHA v2 et v3, Cloudflare Turnstile et Challenge, GeeTest v3, ainsi que les CAPTCHA image/OCR et les grilles d'images (CaptchaFox, Friendly Captcha et Lemin en bêta).
Comment vérifier un token ProCaptcha côté serveur ?
Transmettez le token du widget à l'endpoint de vérification de Prosopo depuis votre backend, jamais depuis le navigateur, et n'accordez l'accès que si la réponse le confirme. Traitez chaque token comme à usage unique.
Guides connexes
- Le démarrage rapide CaptchaAI
- La QA CAPTCHA en environnements autorisés
- Tester l'endpoint API sur vos formulaires
- Intégrer la résolution CAPTCHA dans votre CI
- Résoudre reCAPTCHA v2 via l'API
Passez d'un modèle mental à une intégration concrète, mesurée depuis votre propre workload. – Obtenez votre clé CaptchaAI.