Les CAPTCHA sont une mesure de sécurité qui permet de vérifier qu'un utilisateur est bien un être humain (et non un bot) lorsqu'il tente d'accéder à une application ou à un système. L'utilisateur est confronté à un défi interactif de lettres et de chiffres déformés qui sont intentionnellement difficiles à déchiffrer, puis il est invité à les saisir dans le bon ordre et la bonne casse, avant de pouvoir continuer.
Qu'est-ce qu'un reCAPTCHA ?
reCAPTCHA est un service proposé par Google qui « aide à protéger les sites web contre le spam et les abus ». Il s'agit essentiellement d'une version plus simple d'un CAPTCHA traditionnel. Cela demande moins d'intervention de la part de l'utilisateur, voire aucune. Au lieu d'une invite de saisie de texte, les utilisateurs doivent cocher une simple case pour vérifier qu'ils ne sont « pas un bot ». Dans d'autres cas, ils n'ont rien à faire du tout. Les sites web indiqueront l'utilisation d'un reCAPTCHA sur la page de connexion, mais ne nécessiteront aucune saisie ou intervention de l'utilisateur. reCAPTCHA est suffisamment intelligent pour surveiller le comportement de l'utilisateur afin de déterminer s'il s'agit d'un bot ou d'un humain.
Comment fonctionnent les CAPTCHA ?
Les CAPTCHA fonctionnent en présentant à un utilisateur humain un défi qu'un bot ne pourrait pas relever. Les utilisateurs se voient présenter des lettres et des chiffres déformés, étirés ou inversés, puis sont invités à les saisir dans un champ de texte et à les envoyer. Tant qu'un utilisateur n'a pas saisi avec succès le texte correspondant à l'image CAPTCHA, il ne peut pas accéder à la page souhaitée (il peut s'agir d'une connexion, d'une page de paiement ou de toute autre page contenant des informations plus sensibles).
Pendant longtemps, les bots ont été incapables d'interpréter le texte déformé et sont donc empêchés d'accéder aux pages protégées par des CAPTCHA. Cependant, avec l'introduction de l'IA, les bots deviennent suffisamment sophistiqués pour contourner les CAPTCHA, rendant inévitable la fin des CAPTCHA tels que nous les connaissons.
Les CAPTCHA sont-ils efficaces ?
Jusqu'à l'introduction de l'IA, les CAPTCHA ont été très efficaces pour bloquer les bots… si efficaces en fait qu'ils ont souvent empêché les utilisateurs humains légitimes d'entrer. Bien que cela soit excellent pour la sécurité, cela a engendré des frustrations et des frictions indésirables chez les utilisateurs, nuisant à l'expérience utilisateur. La situation est encore plus complexe pour les personnes en situation de handicap. reCAPTCHA a atténué ce problème, mais il reste un défi pour certains utilisateurs.
Bien souvent, un reCAPTCHA ne fonctionne pas correctement et l'utilisateur est tout de même soumis à un CAPTCHA traditionnel.
Quelles sont les solutions alternatives pour se protéger contre les bots ?
Les outils de gestion des bots identifient et atténuent rapidement toute activité de bot indésirable, protégeant ainsi vos applications contre une multitude d'attaques automatisées. Ils utilisent une technologie intelligente de détection de bot pour comprendre votre trafic et prendre des décisions éclairées, sans recourir aux CAPTCHA.
L'avenir de Bot Management
La fonctionnalité Bot Management de Fastly, Dynamic Challenges, vous aide à adapter automatiquement et de manière intelligente votre niveau de protection en fonction de l'analyse en temps réel du trafic entrant. En cas de trafic suspecté d'être généré par des bots, Dynamic Challenges lui soumet un défi qu'il ne pourra pas résoudre (un CAPTCHA)
Dynamic Challenges est totalement intégré aux Private Access Tokens (PAT), de sorte que les utilisateurs validés accèdent directement, sans aucun défi à relever. Grâce à Dynamic Challenges, il n'est plus nécessaire de rechercher un équilibre : la solution optimale est proposée directement aux utilisateurs finaux.