Google propose deux produits reCAPTCHA : la version gratuite Standard et la version payante Enterprise. Enterprise ajoute des codes de motif, des seuils de risque personnalisés, une gestion basée sur les projets et une intégration aux outils de sécurité de Google Cloud.
Pour les développeurs d'automatisation, la principale différence réside dans l'ajout de enterprise=1 aux requêtes CaptchaAI. Ce guide couvre toutes les différences.
Comparaison des fonctionnalités
| Caractéristique | Norme | Entreprise |
|---|---|---|
| Prix | Gratuit (jusqu'à 1 million d'évaluations/month) | 1 $ pour 1 000 évaluations (1 000 à 100 K/month), tarification échelonnée ci-dessus |
| Plage de scores | 0,0–1,0 | 0,0–1,0 |
| Codes de motif | Non | Oui (AUTOMATION, UNEXPECTED_ENVIRONMENT, etc.) |
| Seuils personnalisés | Non (défini dans votre code) | Oui (configurable par action dans la console) |
| Gestion de projet | Non | Oui (Google Cloud Console) |
| Point de terminaison de l'API | siteverify |
recaptchaenterprise.googleapis.com |
| Détection de fuite de mot de passe | Non | Oui |
| Défenseur de compte | Non | Oui |
| Authentification multifacteur | Non | Oui (intégration WAF) |
| prise en charge de la version 2 | Oui | Oui |
| prise en charge de la version 3 | Oui | Oui |
Différences de notation
Les deux versions renvoient un score de 0,0 à 1,0, mais Enterprise fournit un contexte supplémentaire :
Réponse standard
{
"success": true,
"score": 0.7,
"action": "login",
"challenge_ts": "2024-01-15T12:00:00Z",
"hostname": "example.com"
}
Réponse d'entreprise
{
"tokenProperties": {
"valid": true,
"action": "login",
"createTime": "2024-01-15T12:00:00Z",
"hostname": "example.com"
},
"riskAnalysis": {
"score": 0.7,
"reasons": ["LOW_CONFIDENCE_SCORE"],
"extendedVerdictReasons": []
},
"event": {
"token": "...",
"siteKey": "...",
"expectedAction": "login"
}
}
La baie reasons d'Enterprise indique au site pourquoi le score est ce qu'il est, permettant ainsi des décisions de sécurité plus nuancées.
Comment identifier Enterprise sur une page
| Indicateur | Norme | Entreprise |
|---|---|---|
| URL du script | google.com/recaptcha/api.js |
google.com/recaptcha/enterprise.js |
| Exécuter la fonction | grecaptcha.execute() |
grecaptcha.enterprise.execute() |
| API de vérification | Point de terminaison siteverify |
recaptchaenterprise.googleapis.com |
| Console | Console d'administration reCAPTCHA | Google Cloud Console |
Vérifiez la source de la page :
// Standard
<script src="https://www.google.com/recaptcha/api.js?render=SITEKEY"></script>
// Enterprise
<script src="https://www.google.com/recaptcha/enterprise.js?render=SITEKEY"></script>
Résolution avec CaptchaAI
Norme reCAPTCHA v3
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
Entreprise reCAPTCHA v3
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"enterprise": 1, # Only difference
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
Norme reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
Entreprise reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"enterprise": 1,
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
Lorsque les sites passent à Enterprise
| Raison | Quels changements |
|---|---|
| Intégration WAF | reCAPTCHA s'intègre à Cloudflare/Akamai WAF |
| Analyses détaillées | Le tableau de bord affiche les tendances des risques et les modèles d'attaques |
| Règles personnalisées | Différents seuils par action |
| Conformité | Options de SLA d'entreprise et de résidence des données |
| Protection du compte | Détection de fuite de mot de passe et de piratage de compte |
FAQ
Enterprise rend-il reCAPTCHA plus difficile à résoudre ?
Non. Le modèle de notation est similaire. Enterprise ajoute des fonctionnalités administratives mais utilise la même évaluation des risques sous-jacente. CaptchaAI gère les deux avec l'indicateur enterprise=1.
Puis-je savoir si un site utilise Enterprise à partir du jeton ?
Non. Le format du jeton est le même. Recherchez enterprise.js dans la source de la page au lieu de api.js.
L'entreprise est-elle plus coûteuse à résoudre avec CaptchaAI ?
Le prix peut varier. Vérifiez les tarifs actuels de CaptchaAI pour la résolution de reCAPTCHA Enterprise vs Standard.
Puis-je utiliser la même clé de site pour Standard et Enterprise ?
Non. Les clés de site d'entreprise sont créées dans Google Cloud Console et sont différentes des clés de site standard.
Guides associés
- Comment identifier la mise en œuvre de reCAPTCHA Enterprise
- Standard et Entreprise reCAPTCHA v2
- reCAPTCHA v3 Enterprise et Standard
- Comment fonctionne la notation des risques reCAPTCHA v3 Enterprise