CAPTCHA Privacy-First · Sans Google

Le CAPTCHA
différent.

Pas de puzzles visuels. Pas de cases à cocher. Pas de tracking Google.
Un CAPTCHA invisible qui prouve que l'utilisateur est humain.

< 10 kBBundle JS
0Dépendances externes
3 modesClic, Image, Texte
100%Données chez vous

reCAPTCHA a des problèmes.
Nous les résolvons.

reCAPTCHA / Turnstile

  • Envoi de données à Google (tracking cross-site)
  • Score reCAPTCHA v3 opaque, non expliqué
  • Puzzles visuels frustrants pour les utilisateurs
  • Dépendance à un service tiers (vendor lock-in)
  • Bundle lourd (110-500 kB)
  • RGPD compliqué (DPA nécessaire)

DrsShield

  • 0 donnée envoyée à des tiers
  • Score comportemental transparent (0-100)
  • Aucun puzzle, vérification 100% invisible
  • Auto-hébergé, vos données restent chez vous
  • Bundle < 10 kB, 0 dépendance
  • RGPD natif, aucun DPA nécessaire

Choisissez l'expérience
qui vous convient.

Chaque site a des besoins différents. DrsShield s'adapte.

1. Classique (Clic)

GRATUIT

Un simple clic sur le bouton. Le navigateur résout un challenge PoW SHA-256 en arrière-plan. L'utilisateur ne voit qu'un bouton "Je ne suis pas un robot".

Convient pour :
Formulaires, commentaires, inscriptions

2. Image (Sélection)

PRO

Une grille d'icônes SVG vectorielles. L'utilisateur sélectionne l'icône correcte. Les icônes sont générées dynamiquement, impossible de les scraper.

Convient pour :
Sites sensibles, admin panels

3. Texte / Calcul

PRO

Un calcul simple à résoudre (ex: 12 + 7 = ?). L'utilisateur tape la réponse. Impossible à automatiser sans OCR + logique mathématique.

Convient pour :
Protection maximale, anti-bot strict

Ce qui se passe
en coulisses.

5 étapes de vérification, invisibles pour l'utilisateur.

Tracking comportemental

Le script collecte en arrière-plan : mouvements souris, scroll, timing de frappe, fingerprint device (GPU, canvas, audio, polices). Tout reste local, rien n'est envoyé.

Score humain (0-100)

Un score est calculé côté client. > 40 = probablement humain. Le score est signé HMAC-SHA256 pour empêcher la falsification.

Proof of Work SHA-256

Le navigateur résout un challenge cryptographique via Web Crypto API native. Coûteux pour les bots en masse (doivent calculer pour chaque requête), invisible pour les humains.

Token signé (HMAC-SHA256)

Le serveur génère un token signé avec votre clé secrète. Le token contient : session ID, score, timestamp, nonce. TTL de 5 minutes.

Vérification serveur

Votre serveur vérifie le token via l'API. Vérifications : signature HMAC, TTL (5 min), temps minimum (> 400ms), score minimum (> 40), anti-replay (nonce unique).

3 lignes de code.
C'est tout.

<!-- 1. Charger le script -->
<script src="https://shield.drsstudio.pt/drs-shield.js"></script>

<!-- 2. Ajouter le widget dans votre formulaire -->
<form method="POST" action="/submit">
  <input type="email" name="email" required>

  <drs-shield
    data-key="drs_site_abc123..."
    data-lang="fr"
  ></drs-shield>

  <button type="submit">Envoyer</button>
</form>

Prêt à remplacer reCAPTCHA ?

Migrez en moins de 5 minutes. Gratuit pour votre premier site.

Commencer gratuitement →