Comparatifs

reCAPTCHA Enterprise vs Standard – Guide complet

Google propose deux produits reCAPTCHA : la version gratuite Standard et la version payante Enterprise. Enterprise ajoute des codes de motif, des seuils de risque personnalisés, une gestion basée sur les projets et une intégration aux outils de sécurité de Google Cloud.

Pour les développeurs d'automatisation, la principale différence réside dans l'ajout de enterprise=1 aux requêtes CaptchaAI. Ce guide couvre toutes les différences.


Comparaison des fonctionnalités

Caractéristique Norme Entreprise
Prix Gratuit (jusqu'à 1 million d'évaluations/month) 1 $ pour 1 000 évaluations (1 000 à 100 K/month), tarification échelonnée ci-dessus
Plage de scores 0,0–1,0 0,0–1,0
Codes de motif Non Oui (AUTOMATION, UNEXPECTED_ENVIRONMENT, etc.)
Seuils personnalisés Non (défini dans votre code) Oui (configurable par action dans la console)
Gestion de projet Non Oui (Google Cloud Console)
Point de terminaison de l'API siteverify recaptchaenterprise.googleapis.com
Détection de fuite de mot de passe Non Oui
Défenseur de compte Non Oui
Authentification multifacteur Non Oui (intégration WAF)
prise en charge de la version 2 Oui Oui
prise en charge de la version 3 Oui Oui

Différences de notation

Les deux versions renvoient un score de 0,0 à 1,0, mais Enterprise fournit un contexte supplémentaire :

Réponse standard

{
  "success": true,
  "score": 0.7,
  "action": "login",
  "challenge_ts": "2024-01-15T12:00:00Z",
  "hostname": "example.com"
}

Réponse d'entreprise

{
  "tokenProperties": {
    "valid": true,
    "action": "login",
    "createTime": "2024-01-15T12:00:00Z",
    "hostname": "example.com"
  },
  "riskAnalysis": {
    "score": 0.7,
    "reasons": ["LOW_CONFIDENCE_SCORE"],
    "extendedVerdictReasons": []
  },
  "event": {
    "token": "...",
    "siteKey": "...",
    "expectedAction": "login"
  }
}

La baie reasons d'Enterprise indique au site pourquoi le score est ce qu'il est, permettant ainsi des décisions de sécurité plus nuancées.


Comment identifier Enterprise sur une page

Indicateur Norme Entreprise
URL du script google.com/recaptcha/api.js google.com/recaptcha/enterprise.js
Exécuter la fonction grecaptcha.execute() grecaptcha.enterprise.execute()
API de vérification Point de terminaison siteverify recaptchaenterprise.googleapis.com
Console Console d'administration reCAPTCHA Google Cloud Console

Vérifiez la source de la page :

// Standard
<script src="https://www.google.com/recaptcha/api.js?render=SITEKEY"></script>

// Enterprise
<script src="https://www.google.com/recaptcha/enterprise.js?render=SITEKEY"></script>

Résolution avec CaptchaAI

Norme reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})

Entreprise reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "enterprise": 1,  # Only difference
    "googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})

Norme reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "googlekey": SITEKEY, "pageurl": URL, "json": 1
})

Entreprise reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "enterprise": 1,
    "googlekey": SITEKEY, "pageurl": URL, "json": 1
})

Lorsque les sites passent à Enterprise

Raison Quels changements
Intégration WAF reCAPTCHA s'intègre à Cloudflare/Akamai WAF
Analyses détaillées Le tableau de bord affiche les tendances des risques et les modèles d'attaques
Règles personnalisées Différents seuils par action
Conformité Options de SLA d'entreprise et de résidence des données
Protection du compte Détection de fuite de mot de passe et de piratage de compte

FAQ

Enterprise rend-il reCAPTCHA plus difficile à résoudre ?

Non. Le modèle de notation est similaire. Enterprise ajoute des fonctionnalités administratives mais utilise la même évaluation des risques sous-jacente. CaptchaAI gère les deux avec l'indicateur enterprise=1.

Puis-je savoir si un site utilise Enterprise à partir du jeton ?

Non. Le format du jeton est le même. Recherchez enterprise.js dans la source de la page au lieu de api.js.

L'entreprise est-elle plus coûteuse à résoudre avec CaptchaAI ?

Le prix peut varier. Vérifiez les tarifs actuels de CaptchaAI pour la résolution de reCAPTCHA Enterprise vs Standard.

Puis-je utiliser la même clé de site pour Standard et Enterprise ?

Non. Les clés de site d'entreprise sont créées dans Google Cloud Console et sont différentes des clés de site standard.


Guides associés

Les commentaires sont désactivés pour cet article.