Friendly Captcha (friendlycaptcha.com, Friendly Captcha GmbH, Allemagne) se passe d’énigmes pour l’utilisateur et de suivi : au lieu d’une interaction, le navigateur résout en arrière-plan un calcul (preuve de travail). Les serveurs se trouvent dans l’UE.
Friendly Captcha adopte une approche différente des CAPTCHAs classiques : il n’y a pas d’énigme d’image ni d’analyse comportementale. À la place, au chargement du formulaire, le navigateur reçoit un calcul cryptographique qu’il résout en arrière-plan. Pour les humains, c’est invisible ; pour les réseaux de bots, l’envoi en masse devient coûteux en calcul et donc onéreux. Aucun cookie n’est posé et aucun profil d’utilisateur n’est constitué.
Le grand avantage pour le RGPD est le lieu du fournisseur et l’hébergement : Friendly Captcha est une entreprise allemande, et le traitement a lieu dans l’UE selon le fournisseur. Cela supprime la problématique du pays tiers que comportent reCAPTCHA et hCaptcha. Un contrat de sous-traitance reste nécessaire, car l’adresse IP est traitée pendant la vérification du jeton.
Il faut prêter attention à la différence de version : les intégrations plus anciennes (v1) utilisaient parfois d’autres points de terminaison et durées de conservation. L’intégration v2 est conçue pour un traitement dans l’UE et une conservation plus courte. Pour une intégration existante, il vaut la peine de regarder dans le code source quelle URL de script et quel point de terminaison d’API sont réellement sollicités, et de comparer avec la documentation actuelle du fournisseur.
Friendly Captcha est nettement plus économe en données que reCAPTCHA ou hCaptcha, mais pas totalement sans traitement de données : le widget charge un script depuis le CDN de Friendly Captcha et le navigateur contacte l’API pour l’émission et la vérification du jeton. L’adresse IP est traitée à cette occasion. Dans la version 2, le fournisseur met en avant un traitement des données dans l’UE ; l’intégration exacte (v1 vs. v2, point de terminaison) devrait être vérifiée.
L'analyse gratuite vérifie le HTML livré et montre quels services sont intégrés, si une bannière cookies est détectée et si les liens vers la confidentialité et les mentions légales sont présents — avec un éclairage pour chaque constat. Elle ne remplace pas un conseil juridique.
Ce texte est une information générale au mieux de nos connaissances, pas un conseil juridique. Pour un cas particulier, consultez un cabinet spécialisé en droit des nouvelles technologies.