Questions fréquentes

Découvrez les problèmes courants que vous pouvez rencontrer ou les questions que vous pouvez vous poser lors de l'utilisation de reCAPTCHA Enterprise.

Mise en œuvre

Puis-je utiliser reCAPTCHA Enterprise dans le monde entier ?

Oui, veuillez utiliser www.recaptcha.net dans votre code lorsque www.google.com n'est pas accessible.

  • Commencez par remplacer <script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>" async defer></script> par <script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>" async defer></script>, en remplaçant la clé de site par <SITE_KEY>.
  • Ensuite, appliquez la même logique à tous les autres emplacements utilisant le code www.google.com/recaptcha/ sur votre site.

reCAPTCHA Enterprise utilise-t-il des cookies ?

reCAPTCHA Enterprise définit un cookie nécessaire (_GRECAPTCHA) lorsqu'il est exécuté afin de fournir son analyse des risques. Si vous préférez ne pas utiliser le domaine www.google.com qui peut contenir d'autres cookies, vous pouvez utiliser www.recaptcha.net.

J'aimerais utiliser le score de reCAPTCHA Enterprise pour afficher un widget de test ou de case à cocher. Comment faire ?

Nous vous recommandons de ne pas le faire. reCAPTCHA Enterprise s'attend à ce que le comportement de l'utilisateur soit satisfaisant et insatisfaisant. Si vous déclenchez un widget reCAPTCHA Enterprise basé sur un score reCAPTCHA Enterprise, le widget de la case à cocher n'est exposé qu'au trafic insatisfaisant. Par conséquent, il peut être plus difficile de déterminer si un widget doit être affiché ou non. La difficulté à faire cette distinction peut entraîner l'émission d'aucun CAPTCHA (aucun test affiché) à des utilisateurs ou bots frauduleux.

Dans ce cas, nous vous recommandons d'utiliser à la place une clé de site basée sur un test (par exemple, reCAPTCHA Enterprise avec une clé de site CHECKBOX), mais d'installer une clé de site SCORE sur chaque page, ainsi que d'exécuter grecaptcha.enterprise.execute pour entraîner le modèle, mais avant l'évaluation des jetons SCORE. Cela permettra d'entraîner les clés de site CHECKBOX reCAPTCHA Enterprise sur le comportement des utilisateurs, afin de limiter le nombre de tests affichés pour les utilisateurs légitimes et d'augmenter le nombre de tests affichés pour les utilisateurs frauduleux.

Je souhaite masquer le badge reCAPTCHA Enterprise. Qu'est-ce qui est autorisé ?

Vous êtes autorisé à masquer le badge tant que vous incluez le fait que vous utilisez reCAPTCHA Enterprise pour protéger votre site, et que la mention "Les conditions d'utilisation et les règles de confidentialité de Google s'appliquent" soit visible dans le parcours utilisateur. Veuillez inclure le texte suivant :

This site is protected by reCAPTCHA Enterprise and the Google
<a href="https://policies.google.com/privacy">Privacy Policy</a> and
<a href="https://policies.google.com/terms">Terms of Service</a> apply.

Exemple :

Exemple d&#39;affichage des conditions

Puis-je personnaliser le widget ou le badge reCAPTCHA Enterprise ?

Oui. reCAPTCHA Enterprise propose des thèmes clairs et sombres, comme illustré ci-dessous. Pour choisir un thème, définissez l'attribut data-theme dans le paramètre grecaptcha.enterprise.render.

  • Thème clair :

  • Thème sombre :

Combien de domaines puis-je ajouter dans la liste des "domaines de validation" de Google Cloud Console ?

Le nombre de domaines par clé de site est limité à 250.

J'utilise un plug-in/une implémentation tierce qui n'est pas officiellement compatible avec reCAPTCHA Enterprise. Puis-je toujours utiliser reCAPTCHA Enterprise ?

Oui, vous pouvez utiliser reCAPTCHA Enterprise. Procédez comme suit :

  1. Créez une clé de site reCAPTCHA v2/v3 dans la console d'administration reCAPTCHA.
  2. Migrez la clé de site vers reCAPTCHA Enterprise en suivant les instructions du Guide de démarrage rapide : migrer depuis reCAPTCHA.

Utilisation

Quel fuseau horaire est utilisé dans le tableau de bord reCAPTCHA Enterprise ? Puis-je changer ce paramétrage ?

Ce fuseau horaire est basé sur le fuseau horaire client de votre navigateur. Vous ne pouvez pas modifier ce paramètre pour le moment.

Comment mesurer la qualité des scores que reCAPTCHA Enterprise renvoie ?

En définitive, cela dépend de votre cas d'utilisation et des résultats souhaités. En règle générale, nous vous recommandons d'utiliser vos propres métriques internes sur le comportement des utilisateurs pour déterminer l'exactitude de votre score, par exemple :

  • Un utilisateur qui a réinitialisé son mot de passe et reçu un score élevé a-t-il signalé plus tard que son compte a été piraté ?
  • Un utilisateur qui s'est connecté avec un faible score a-t-il ensuite envoyé du spam à d'autres ?
  • Un utilisateur qui n'a pas réussi à se connecter et qui a reçu un faible score a-t-il ensuite essayé de se connecter à plusieurs autres noms d'utilisateur ?

J'aimerais exécuter des tests automatisés avec reCAPTCHA Enterprise. Que dois-je faire ?

Vous pouvez créer des clés de site reCAPTCHA Enterprise conçues pour les tests à l'aide de l'outil de ligne de commande gcloud. Pour en savoir plus, consultez les options --testing-challenge et --testing-score sur la page recaptcha keys create reference.

Par exemple :

  • Créer une clé de site de case à cocher qui renvoie toujours "No CAPTCHA" (pas de test) et 1.0 (modifier --domains et --display-name ci-dessous).
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
  • Créer une clé de site de case à cocher renvoyant toujours un test non résolu (modifier --domains et --display-name ci-dessous).
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
  • Créer une clé de site basée sur un score qui renvoie toujours un score défini (modifier --, --display-name et --testing-score ci-dessous).
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score

Conditions d'utilisation

Quelles sont les données de session recueillies par reCAPTCHA Enterprise et comment Google les protège ?

Pour en savoir plus sur les informations recueillies par reCAPTCHA Enterprise, les règles de confidentialité et les conditions d'utilisation, consultez la section Conditions d'utilisation.

Pour en savoir plus sur la manière dont Google protège les données, consultez le Livre blanc sur la sécurité.