
Vous avez déjà écarté reCAPTCHA
Bien. Vous pesez maintenant deux options européennes axées sur la confidentialité et cherchez à comprendre où elles diffèrent vraiment — car en surface, les deux font des promesses similaires.
Cet article présente les vraies différences : où vont les données de vos utilisateurs à chaque niveau de plan, quelle est la profondeur réelle de la détection des bots, à quoi ressemble le widget sur votre site et ce que vous payez pour chaque niveau de protection.
La seule question qui tranche la plupart des comparaisons tôt
Avant d’aborder les fonctionnalités, il existe une question structurelle qui résout la décision pour une grande part des acheteurs européens : à quel niveau de plan le traitement exclusivement UE commence-t-il ?
Friendly Captcha achemine le trafic de vérification via un endpoint mondial par défaut. Leur endpoint UE dédié — traitement en Allemagne — est documenté comme une fonctionnalité du plan Advanced. Le plan Advanced de Friendly Captcha est tarifé à 200 € par mois.
TrustCaptcha traite toutes les données de vérification exclusivement sur l’infrastructure UE à tous les niveaux, y compris le plan Hobby à 8 € par mois. Ce n’est pas une option de configuration. C’est le comportement par défaut.
Pour les organisations où la résidence des données UE est une exigence ferme — secteur public, santé, finance réglementée, toute équipe auditée — cette question seule termine souvent la comparaison. Si votre DPO doit valider les flux de données et que vous n’êtes pas sur un plan à 200 €/mois, la réponse de TrustCaptcha est plus simple à documenter.
Si le routage UE est déjà assuré à votre niveau de plan, ou si le budget n’est pas une contrainte, la comparaison continue.
Comment fonctionne réellement la détection des bots — et pourquoi un score change tout
Les deux produits utilisent le proof-of-work comme base. Un petit calcul cryptographique s’exécute en arrière-plan dans le navigateur du visiteur. Pas de puzzles. Pas de clics requis. Une fois terminé, un token est envoyé à votre serveur pour validation. Les deux produits retournent un pass ou fail.
TrustCaptcha va plus loin que ce résultat binaire.
Chaque réponse de vérification de TrustCaptcha inclut un score de risque bot granulaire, dérivé d’une deuxième couche d’analyse qui évalue des signaux statiques et dynamiques : incohérences navigateur, indicateurs d’automatisation, anomalies d’empreinte d’appareil et patterns comportementaux. Votre serveur reçoit ce score et vous décidez de ce que vous en faites.
Cette couche de décision fait la différence pratique. Avec un pass/fail binaire, vos options sont limitées : laisser passer la requête ou la bloquer. Avec un score, vous pouvez construire des réponses graduées :
- Score de confiance (ex. 0–0,4) : procéder normalement
- Score neutre (ex. 0,4–0,7) : signaler pour révision, demander une confirmation e-mail ou ajouter une vérification secondaire
- Score suspect (ex. 0,7–1) : bloquer la requête ou la router vers une file d’attente manuelle
Cela importe dans les scénarios où un blocage brutal crée de la friction pour les utilisateurs légitimes, mais un passage direct laisse passer du trafic peu fiable. Les abus sur les formulaires de contact, la limitation du débit de connexion et la protection du checkout bénéficient tous d’une approche graduée que le proof-of-work seul ne peut pas fournir.
Le plan Advanced de Friendly Captcha inclut des fonctionnalités d’intelligence de risque, disponibles à 200 € par mois. Le score de risque de TrustCaptcha est disponible depuis le plan Advanced à 36 € par mois.
Contrôle d’accès : agir sur le risque sans logique backend personnalisée
Avoir un score de risque est une chose. Pouvoir agir sur lui au niveau des règles — sans écrire de logique backend personnalisée à chaque fois — en est une autre.
TrustCaptcha inclut un constructeur de règles d’accès multi-conditions qui vous permet de définir exactement ce qui doit se passer en fonction de l’adresse IP, du pays, de la langue, du fuseau horaire, du navigateur, du système d’exploitation ou du type d’appareil. Les règles peuvent utiliser une logique match-any, match-all ou match-none, prennent en charge les dates d’expiration et les ensembles de règles nommés peuvent être appliqués sur plusieurs sites depuis un tableau de bord.
Le géoblocage est disponible depuis le plan Business (168 €/mois). Les listes blanches et noires d’IP sont disponibles depuis le plan Advanced (36 €/mois), avec des limites variant selon le niveau. Les clés de contournement permettent aux environnements de test et aux pipelines CI d’ignorer la vérification sans désactiver l’intégration en production.
Friendly Captcha ne documente pas de fonctionnalité comparable de règles d’accès aux niveaux de plan où opèrent la plupart des équipes.
À quoi ressemble le widget sur votre site
Un widget CAPTCHA se trouve sur votre page de connexion, votre formulaire de contact, votre processus de paiement. Un widget tiers non stylisé qui ne correspond pas à votre marque dégrade l’expérience utilisateur.
Avec TrustCaptcha, chaque élément et chaque texte du widget est configurable — les couleurs, la bordure, le rayon des coins et le thème peuvent tous être ajustés pour correspondre à votre système de design. Les modes clair et sombre sont inclus avec la détection automatique des préférences système. Toute langue est prise en charge, car chaque chaîne de texte dans le widget peut être personnalisée ou entièrement remplacée. Le branding peut être entièrement supprimé sur demande, ce qui est pertinent pour les agences et plateformes SaaS qui intègrent la vérification dans des produits clients.
Friendly Captcha propose un thème clair (par défaut) et un thème sombre, sélectionnables via un attribut de données. Le style personnalisé au-delà nécessite d’écrire et de maintenir du CSS directement en utilisant leur option skipStyleInjection. Cette approche fonctionne, mais c’est un travail de développement plutôt qu’une option de configuration, et elle doit être maintenue lors des mises à jour du widget.
Pour les équipes qui veulent que le widget ressemble à une partie de leur produit, l’approche de TrustCaptcha nécessite beaucoup moins d’effort continu.
Tarifs : ce que vous obtenez par euro
Les deux produits publient leurs tarifs publiquement. Les chiffres sont proches au niveau d’entrée et divergent significativement à mesure que les plans augmentent.
| Niveau de plan | Friendly Captcha | TrustCaptcha |
|---|---|---|
| Gratuit non commercial | 1 000 req/mois · 1 domaine | 500 vérifications/mois · 1 site web |
| Entrée payante | 9 €/mois · 1 000 req · 1 domaine | 8 €/mois · 1 000 vérifications · 1 site web |
| Growth | 39 €/mois · 5 000 req · 5 domaines | 36 €/mois · 10 000 vérifications · 5 sites web |
| Mid-market | 200 €/mois · 50 000 req · 50 domaines + endpoint UE | 168 €/mois · 50 000 vérifications · 20 sites web |
| Enterprise | Sur devis | 289 €/mois · 150 000 vérifications · 50 sites web |
| Custom | — | Contact commercial · Illimité |
Au niveau growth, le plan Advanced de TrustCaptcha (36 €/mois) offre plus du double du volume de vérification du plan Growth de Friendly Captcha (39 €/mois) — 10 000 contre 5 000 — à un prix inférieur, et inclut le score de risque, les règles d’accès et la gestion IP non disponibles sur le plan Growth de Friendly Captcha.
Pour les projets non commerciaux, Friendly Captcha a un avantage clair : son niveau gratuit couvre 1 000 requêtes mensuelles, soit le double des 500 de TrustCaptcha. Pour les outils open-source, les sites communautaires ou les projets étudiants, Friendly Captcha est le meilleur point de départ à coût zéro.
Au niveau mid-market, le plan à 200 €/mois de Friendly Captcha est celui où le routage exclusivement UE devient disponible. Le plan Business à 168 €/mois de TrustCaptcha — moins cher — inclut déjà l’hébergement UE, le géoblocage, des journaux d’audit de 30 jours et un SLA de disponibilité à 99,9 %.
Intégration : où chaque produit se connecte
Les deux produits suivent le même schéma : un extrait de widget frontend, un appel de vérification de token côté serveur et une mise à jour de la politique de confidentialité. La migration de l’un vers l’autre n’est pas architecturalement complexe pour la plupart des équipes.
TrustCaptcha maintient 25+ intégrations officielles, toutes maintenues à jour par l’équipe TrustCaptcha — couvrant React, Vue, Angular, Svelte, Node.js, PHP, WordPress, TYPO3, Magento 2, Shopware 6, Keycloak, Webflow et plus. Sur la plupart des plateformes courantes, les équipes peuvent installer TrustCaptcha sans travail d’intégration personnalisé.
Friendly Captcha offre également un solide écosystème d’intégration avec des SDK officiels pour frameworks, des bibliothèques maintenues par la communauté et une documentation développeur complète — y compris des guides de migration depuis reCAPTCHA et hCaptcha.
Ce que les équipes conformité et achats doivent voir
Lorsqu’un DPO, un juriste ou un service achats du secteur public examine votre intégration CAPTCHA, ils demandent généralement quatre choses : où les données sont traitées, quelles données sont collectées, si un DPA est en place et s’il existe un enregistrement d’audit des modifications de configuration.
Lieu de traitement des données : TrustCaptcha traite exclusivement sur l’infrastructure UE sur tous les plans. Aucun transfert de données vers les États-Unis à aucun niveau.
Données collectées : TrustCaptcha fonctionne sans cookies et sans stockage de données personnelles. Le traitement est limité à la détection de bots.
DPA : Inclus dans tous les plans. Disponible pour signature en ligne. Conditions personnalisées disponibles au niveau Enterprise.
Journaux d’audit : TrustCaptcha enregistre tous les événements au niveau du compte — invitations d’utilisateurs, modifications de clés API, modifications des règles d’accès, mises à jour des listes IP, modifications de géoblocage, événements de facturation, mises à jour des rôles et modifications de contrat. La rétention est de 7 jours sur Advanced, 30 jours sur Business et 365 jours avec export sur Enterprise.
Pour les organisations préparant les registres RGPD Article 30 des activités de traitement, la combinaison de l’hébergement UE par défaut et des journaux d’audit structurés simplifie considérablement la documentation.
Comparaison complète côte à côte
| Critère | Friendly Captcha | TrustCaptcha |
|---|---|---|
| Siège de l’entreprise | Allemagne | Allemagne |
| Traitement exclusivement UE | Plan Advanced (200 €/mois) et au-dessus | Tous les plans, y compris Hobby à 8 €/mois |
| Cookies | Aucun | Aucun |
| Profilage | Aucun | Aucun |
| Détection des bots | Proof-of-work ; intelligence de risque sur Advanced (200 €/mois) | PoW adaptatif + score de risque granulaire dès 36 €/mois |
| Règles d’accès / géoblocage | Non documenté | Disponible depuis Advanced (36 €/mois) |
| Personnalisation du widget | Thèmes clair/sombre ; CSS personnalisé | Configuration par élément et texte ; options de thème |
| Suppression du branding | Non documenté | Disponible sur demande |
| Accessibilité | WCAG 2.2 AA, WACA Gold | WCAG 2.2 AA, aligné sur la loi européenne sur l’accessibilité |
| Intégrations | Plugins officiels, SDK frameworks, bibliothèques communautaires | 25+ intégrations officiellement maintenues et bibliothèques communautaires |
Quel produit correspond à votre situation
TrustCaptcha est généralement le meilleur choix quand :
- La résidence des données UE est une exigence d’achat ferme, quel que soit le niveau de plan
- Vous avez besoin d’un score de risque pour construire des réponses graduées — pas seulement pass ou fail
- Vos formulaires nécessitent du géoblocage ou un contrôle d’accès au niveau IP sans logique backend personnalisée
- Le widget doit correspondre à votre marque sans écrire et maintenir du CSS personnalisé
- Vous gérez une agence ou une plateforme SaaS et avez besoin de la suppression du branding
Friendly Captcha vaut la peine d’être choisi quand :
- Vous avez besoin d’un plan gratuit non commercial avec 1 000 requêtes mensuelles pour un projet open-source ou communautaire
- Vous voulez un large écosystème d’intégration avec des bibliothèques SDK établies et des guides de migration
- Votre évaluation est principalement menée par des développeurs et les outils open-source comptent le plus
- Votre processus d’achat requiert spécifiquement le grade de certification WACA le plus élevé disponible (WACA Gold)
Migrer de Friendly Captcha vers TrustCaptcha
La migration est un échange de configuration plutôt qu’une refonte architecturale. Les deux produits utilisent le même schéma général.
1. Lister tous les flux protégés. Identifier toutes les pages, formulaires et endpoints API utilisant actuellement Friendly Captcha. Noter quel endpoint vos widgets utilisent et sur quel plan vous êtes.
2. Créer un compte TrustCaptcha et générer des clés de site. Une clé par domaine. Essai gratuit disponible, sans carte bancaire.
3. Remplacer le widget. Supprimer le script et le markup de Friendly Captcha. Charger le widget TrustCaptcha pour votre stack — via le composant React, le plugin Vue, le plugin WordPress ou l’intégration correspondant à votre plateforme.
4. Mettre à jour la vérification côté serveur. Remplacer l’URL de l’endpoint de vérification, mettre à jour le nom du champ token et ajuster le paramètre d’identifiant. En option, lire le score de risque depuis la réponse et ajouter une logique graduée basée sur la valeur du score.
5. Réviser la documentation privacy. Mettre à jour votre politique de confidentialité pour refléter TrustCaptcha. Puisque le traitement exclusivement UE est le comportement par défaut, la description de l’endpoint est simple : toutes les données de vérification sont traitées sur l’infrastructure UE.
6. Tester avant de déployer. Commencer par les flux de connexion et d’inscription. Confirmer les taux de complétion, le comportement des faux positifs et l’accessibilité avec la navigation au clavier avant de déployer sur les formulaires restants.
Essayer TrustCaptcha gratuitement
👉 Essayez TrustCaptcha gratuitement — sans carte bancaire. Hébergement UE inclus dès le premier jour.

