{"id":24110,"date":"2026-07-23T11:56:37","date_gmt":"2026-07-23T09:56:37","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=24110"},"modified":"2026-07-22T13:07:16","modified_gmt":"2026-07-22T11:07:16","slug":"why-captcha-is-disappearing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/why-captcha-is-disappearing\/24110\/","title":{"rendered":"L&rsquo;IA plus forte que le CAPTCHA ? Affaire \u00e0 suivre"},"content":{"rendered":"<p>Les CAPTCHA tels que nous les connaissons sont apparus sur nos \u00e9crans il y a 26\u00a0ans. M\u00eame s\u2019ils ont bien \u00e9volu\u00e9 depuis, le principe de base est toujours rest\u00e9 le m\u00eame\u00a0: proposer aux utilisateurs une t\u00e2che rapide qu\u2019un \u00eatre humain peut accomplir en deux secondes, mais pas un ordinateur.<\/p>\n<p>Tout a commenc\u00e9 par du texte d\u00e9form\u00e9, des probl\u00e8mes math\u00e9matiques et de courts extraits audio. Puis est venue l\u2019\u00e9poque du rep\u00e9rage des bouches d\u2019incendie, des feux de circulation et des motos\u00a0: une p\u00e9riode dont on aurait pu penser qu\u2019elle durerait \u00e9ternellement. Pourtant, il s\u2019av\u00e8re que les LLM modernes sont capables de r\u00e9soudre ces \u00e9nigmes visuelles beaucoup plus rapidement et avec bien plus de pr\u00e9cision que n\u2019importe quel \u00eatre humain.<\/p>\n<p>Voici donc un aper\u00e7u de l\u2019\u00e9volution des tests \u00a0\u00bb\u00a0\u00cates-vous un \u00eatre humain\u00a0?\u00a0\u00a0\u00bb et de ce que cela implique pour votre s\u00e9curit\u00e9.<\/p>\n<h2>La fin d\u2019une \u00e8re de clics sur des images<\/h2>\n<p>En 2007, Google lan\u00e7ait <a href=\"https:\/\/developers.google.com\/recaptcha?hl=fr\" target=\"_blank\" rel=\"noopener nofollow\">reCAPTCHA<\/a>, et huit ans plus tard, l\u2019entreprise ajoutait un test demandant aux utilisateurs de s\u00e9lectionner toutes les images correspondant \u00e0 une invite particuli\u00e8re. C\u2019est ainsi que des millions d\u2019internautes sont devenus, sans le vouloir, des experts dans l\u2019identification des feux de circulation, des v\u00e9los, des toits, des ponts ou des bouches d\u2019incendie. Bien s\u00fbr, les bots bas\u00e9s sur l\u2019IA ont depuis longtemps appris \u00e0 r\u00e9soudre ces \u00e9nigmes.<\/p>\n<p>C\u2019est pour cette raison qu\u2019en juin\u00a02026, Google a commenc\u00e9 <a href=\"https:\/\/docs.cloud.google.com\/recaptcha\/docs\/hand-gesture-verification\" target=\"_blank\" rel=\"noopener nofollow\">\u00e0 tester<\/a> un tout nouveau moyen de v\u00e9rifier que vous \u00eates bien un \u00eatre humain. Au lieu des images habituelles, certains utilisateurs sont d\u00e9sormais invit\u00e9s \u00e0 enregistrer une courte vid\u00e9o dans laquelle ils effectuent des gestes de la main. Des algorithmes analysent les images, en suivant 21\u00a0points cl\u00e9s situ\u00e9s au niveau des articulations de la main et des doigts. En suivant les mouvements de votre main, le syst\u00e8me est capable de dire s\u2019il a affaire \u00e0 un v\u00e9ritable humain ou \u00e0 un bot. Pour r\u00e9ussir ce nouveau type de CAPTCHA, il convient d\u2019autoriser l\u2019acc\u00e8s \u00e0 sa cam\u00e9ra, ce qui soul\u00e8ve des inqui\u00e9tudes chez toute personne soucieuse de sa s\u00e9curit\u00e9 et de sa confidentialit\u00e9. Par ailleurs, des chercheurs en s\u00e9curit\u00e9 affirment avoir d\u00e9j\u00e0 <a href=\"https:\/\/cybernews.com\/security\/witty-users-google-hi-tech-captcha-hack\/\" target=\"_blank\" rel=\"noopener nofollow\">d\u00e9couvert une faille dans le CAPTCHA exp\u00e9rimental bas\u00e9 sur les gestes de la main cr\u00e9\u00e9 par Google<\/a>, d\u00e9montrant qu\u2019il est possible de le tromper en utilisant simplement une photo de main.<\/p>\n<p>Google insiste n\u00e9anmoins sur le fait que ces vid\u00e9os ne sont jamais associ\u00e9es \u00e0 votre identit\u00e9 personnelle et qu\u2019aucun son n\u2019est enregistr\u00e9. La politique de s\u00e9curit\u00e9 de l\u2019entreprise <a href=\"https:\/\/docs.cloud.google.com\/recaptcha\/docs\/hand-gesture-verification\" target=\"_blank\" rel=\"noopener nofollow\">pr\u00e9cise<\/a> \u00e9galement que Google supprime toutes les donn\u00e9es une fois la v\u00e9rification termin\u00e9e. Comme toujours, c\u2019est \u00e0 vous de d\u00e9cider si vous souhaitez faire confiance \u00e0 Google. Nous vous invitons simplement \u00e0 consulter notre article intitul\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/is-it-safe-to-take-selfie-with-passport\/22321\/\" target=\"_blank\" rel=\"noopener\"><strong>Prendre un selfie avec sa carte d\u2019identit\u00e9, est-ce dangereux\u00a0?<\/strong><\/a>, dans lequel nous analysons en d\u00e9tail les risques li\u00e9s \u00e0 la v\u00e9rification biom\u00e9trique en prenant l\u2019exemple des photos d\u2019identit\u00e9.<\/p>\n<h2>Quelles sont les alternatives \u00e0 reCAPTCHA\u00a0?<\/h2>\n<p>Alors que le reCAPTCHA de Google est toujours le roi incontest\u00e9 en mati\u00e8re de blocage de bots, l\u2019IA oblige le monde \u00e0 s\u2019adapter, et les CAPTCHA traditionnels sont en passe d\u2019appartenir au pass\u00e9. Voici une pr\u00e9sentation rapide des services alternatifs et des m\u00e9thodes de blocage de bots du point de vue de la s\u00e9curit\u00e9.<\/p>\n<h3>Syst\u00e8mes d\u2019analyse comportementale<\/h3>\n<p>Un syst\u00e8me d\u2019analyse comportementale constitue l\u2019un des moyens les plus avanc\u00e9s de prot\u00e9ger un site Internet contre les vagues de bots. Cette m\u00e9thode \u00e9value automatiquement chaque visiteur en suivant les mouvements de la souris, les habitudes de clic et les empreintes num\u00e9riques afin de d\u00e9tecter un comportement humain. Cependant, m\u00eame cette m\u00e9thode n\u2019est pas une solution miracle contre les bots\u00a0; leurs op\u00e9rateurs peuvent facilement les entra\u00eener \u00e0 imiter des sch\u00e9mas comportementaux naturels, permettant ainsi aux bots de contourner sans difficult\u00e9 ce type de d\u00e9fense, encore et encore.<\/p>\n<p>Pour les utilisateurs, il ne s\u2019agit pas vraiment d\u2019une bonne nouvelle en mati\u00e8re de confidentialit\u00e9. Apr\u00e8s tout, personne ne souhaite que chaque site Internet <a href=\"https:\/\/www.kaspersky.fr\/blog\/web-beacons-explained-and-how-to-stop-them\/20213\/\" target=\"_blank\" rel=\"noopener\">recueille les sp\u00e9cifications de son appareil et suive son comportement<\/a>. Cela dit, on ne peut pas non plus vraiment parler de surveillance \u00e0 part enti\u00e8re, car la plupart de ces syst\u00e8mes n\u2019essaient pas de d\u00e9terminer pr\u00e9cis\u00e9ment qui vous \u00eates, et leurs cr\u00e9ateurs promettent qu\u2019ils ne stockent pas vos donn\u00e9es et n\u2019utilisent pas celles-ci \u00e0 des fins commerciales. Le principal objectif est simplement de d\u00e9terminer qui vient d\u2019acc\u00e9der \u00e0 la page\u00a0: un humain ou un bot.<\/p>\n<h3>Turnstile et hCaptcha<\/h3>\n<p><a href=\"https:\/\/www.cloudflare.com\/products\/turnstile\/\" target=\"_blank\" rel=\"noopener nofollow\">Cloudflare Turnstile<\/a> est un autre concurrent majeur de reCAPTCHA. Deux m\u00e9thodes de v\u00e9rification sont propos\u00e9es : enti\u00e8rement en arri\u00e8re-plan ou avec une intervention minimale de l\u2019utilisateur. Soit vous n\u2019avez rien \u00e0 faire, soit il vous suffit de cocher la case \u00ab\u00a0Je ne suis pas un robot.\u00a0\u00bb Le principal risque pour les utilisateurs r\u00e9side dans <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-recognize-social-engineering\/56053\/\" target=\"_blank\" rel=\"noopener nofollow\">l\u2019ing\u00e9nierie sociale<\/a>. Les pirates informatiques utilisent fr\u00e9quemment des CAPTCHA d\u2019apparence l\u00e9gitime sur leurs sites de phishing. Cela donne aux utilisateurs un faux sentiment de s\u00e9curit\u00e9 et emp\u00eache les outils de d\u00e9tection des menaces de signaler les pages malveillantes.<\/p>\n<p>Il existe aussi <a href=\"https:\/\/www.hcaptcha.com\/\" target=\"_blank\" rel=\"noopener nofollow\">hCaptcha<\/a>, un service qui met fortement l\u2019accent sur la s\u00e9curit\u00e9 et qui, contrairement \u00e0 reCAPTCHA et Turnstile, n\u2019appartient pas \u00e0 un g\u00e9ant de la technologie.<\/p>\n<h3>Cl\u00e9s d\u2019acc\u00e8s<\/h3>\n<p>D\u2019une mani\u00e8re g\u00e9n\u00e9rale, toutes les m\u00e9thodes et tous les services mentionn\u00e9s jusqu\u2019\u00e0 pr\u00e9sent suivent le m\u00eame sch\u00e9ma\u00a0: ils collectent vos donn\u00e9es, les stockent parfois, et les utilisent \u00e0 d\u2019autres fins. La principale \u00e9volution r\u00e9side d\u00e9sormais dans le fait qu\u2019ils exigent moins d\u2019efforts de votre part. Vous n\u2019avez pas besoin de chercher des bouches d\u2019incendie ni de faire un signe de la main \u00e0 une cam\u00e9ra. Vous pouvez toutefois aller plus loin et vous passer compl\u00e8tement des CAPTCHA si le site Internet auquel vous acc\u00e9dez prend en charge les cl\u00e9s d\u2019acc\u00e8s.<\/p>\n<p>Dans cette configuration, vous ne vous connectez pas \u00e0 l\u2019aide d\u2019un mot de passe ; vous utilisez \u00e0 la place des cl\u00e9s cryptographiques activ\u00e9es par vos donn\u00e9es biom\u00e9triques ou un code PIN, ce qui rend g\u00e9n\u00e9ralement inutile toute v\u00e9rification suppl\u00e9mentaire consistant \u00e0 \u00ab\u00a0prouver que vous \u00eates un \u00eatre humain\u00a0\u00bb. Nous avons expliqu\u00e9 en d\u00e9tail ce que sont les cl\u00e9s d\u2019acc\u00e8s, o\u00f9 elles fonctionnent et comment utiliser cette technologie dans notre article intitul\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/full-guide-to-passkeys-in-2025-part-1\/22926\/\" target=\"_blank\" rel=\"noopener\"><strong>Les cl\u00e9s d\u2019acc\u00e8s en 2025\u00a0: le guide complet de l\u2019authentification sans mot de passe<\/strong><\/a>. Si vous souhaitez conserver vos cl\u00e9s d\u2019acc\u00e8s et assurer leur bon fonctionnement sur tous vos appareils, notre <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestionnaire de mots de passe<\/a>\u00a0est fait pour vous.<\/p>\n<p>Malheureusement, les cl\u00e9s d\u2019acc\u00e8s ne fonctionnent pas lorsque vous souhaitez rester anonyme et naviguer sans cr\u00e9er de compte. Pour cette raison, elles ne peuvent pas remplacer enti\u00e8rement les CAPTCHA, mais elles facilitent tout de m\u00eame consid\u00e9rablement la vie de la grande majorit\u00e9 des utilisateurs.<\/p>\n<h2>Comment prot\u00e9ger votre vie priv\u00e9e<\/h2>\n<p>Du point de vue de l\u2019utilisateur, la m\u00e9thode de protection contre les bots choisie par un site Internet ne fait presque aucune diff\u00e9rence. Soyons honn\u00eates\u00a0: vous n\u2019allez probablement pas quitter une page simplement parce qu\u2019elle utilise reCAPTCHA ou un syst\u00e8me d\u2019analyse comportementale. Par ailleurs, lorsqu\u2019il s\u2019agit de syst\u00e8mes qui fonctionnent discr\u00e8tement en arri\u00e8re-plan, vous ne savez m\u00eame pas quel type de donn\u00e9es ils collectent sur vous et sur votre appareil. Cela ne signifie pas pour autant que votre vie priv\u00e9e est vou\u00e9e \u00e0 \u00eatre compromise.<\/p>\n<p>Nos applications <a href=\"https:\/\/www.kaspersky.fr\/standard?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kstand___\" target=\"_blank\" rel=\"noopener\">Kaspersky Standard<\/a>, <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> et <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0pour <a href=\"https:\/\/support.kaspersky.com\/fr\/kaspersky-for-windows\/21.25\/92436\" target=\"_blank\" rel=\"noopener\"><strong>Windows<\/strong><\/a> et <a href=\"https:\/\/support.kaspersky.com\/fr\/kaspersky-for-mac\/27\/112161\" target=\"_blank\" rel=\"noopener\"><strong>macOS<\/strong><\/a> incluent la <strong>Navigation priv\u00e9e. <\/strong>Cette fonctionnalit\u00e9 emp\u00eache les sites Internet tiers de suivre votre activit\u00e9 en ligne en temps r\u00e9el. Pour la confidentialit\u00e9 sur mobile, vous pouvez compter sur la <strong>Confidentialit\u00e9 sur les r\u00e9seaux sociaux<\/strong> (<a href=\"https:\/\/support.kaspersky.com\/fr\/kaspersky-for-android\/11.132\/231508\" target=\"_blank\" rel=\"noopener\"><strong>Android<\/strong><\/a><strong>, <\/strong><a href=\"https:\/\/support.kaspersky.com\/fr\/kaspersky-for-ios\/2.108\/231508\" target=\"_blank\" rel=\"noopener\"><strong>iOS<\/strong><\/a>). Par ailleurs, les appareils Android ex\u00e9cutant la version\u00a09 ou une version ult\u00e9rieure incluent la fonctionnalit\u00e9 <a href=\"https:\/\/support.kaspersky.com\/fr\/kaspersky-for-android\/11.132\/276067\" target=\"_blank\" rel=\"noopener\"><strong>Qui m\u2019espionne\u00a0?<\/strong><\/a> disponible dans certaines r\u00e9gions. Cet outil d\u00e9tecte les stalkerwares, v\u00e9rifie les balises de suivi cach\u00e9es et examine les autorisations des applications qui facilitent l\u2019espionnage \u00e0 votre insu.<\/p>\n<p>Enfin, <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">notre gestionnaire de mots de passe<\/a> est l\u00e0 pour vous prot\u00e9ger lorsqu\u2019un site de phishing utilise un v\u00e9ritable CAPTCHA pour para\u00eetre l\u00e9gitime\u00a0: <a href=\"https:\/\/academy.kaspersky.com\/academy-alliance\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Academy Alliance<\/a>\u00a0ne vous permettra pas de saisir automatiquement votre nom d\u2019utilisateur et votre mot de passe sur ce site. Voici ce que vous pouvez faire d\u2019autre pour pr\u00e9server la confidentialit\u00e9 de vos donn\u00e9es\u00a0:<\/p>\n<ul>\n<li><strong>Ne saisissez pas vos donn\u00e9es sur un site simplement parce qu\u2019il est prot\u00e9g\u00e9 par un CAPTCHA.<\/strong> Les escrocs utilisent depuis longtemps de vrais reCAPTCHA, hCaptcha et Turnstile sur leurs pages de phishing afin de gagner la confiance des utilisateurs.<\/li>\n<li><strong>Passez aux cl\u00e9s d\u2019acc\u00e8s dans la mesure du possible.<\/strong> Elles ne fonctionnent pas sur les sites de phishing et r\u00e9duisent consid\u00e9rablement le risque que vos donn\u00e9es et vos habitudes comportementales soient collect\u00e9es.<\/li>\n<\/ul>\n<blockquote><p>Nous avons dress\u00e9 une liste indispensable des autres technologies en voie de disparition\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/passwords-hacking-research-2026\/23910\/\" target=\"_blank\" rel=\"noopener\">Pirat\u00e9 en moins d\u2019une minute\u00a0: (presque) un mot de passe sur deux<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/rsa2021-captcha-is-dead\/16996\/\" target=\"_blank\" rel=\"noopener\">RIP CAPTCHA<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/when-two-factor-authentication-useless\/21938\/\" target=\"_blank\" rel=\"noopener\">Quand l\u2019authentification \u00e0 deux facteurs ne sert \u00e0 rien<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Pendant plus de dix ans, les internautes ont d\u00fb examiner attentivement des bouches d&rsquo;incendie, des ponts et des v\u00e9los flous\u2026 jusqu&rsquo;\u00e0 l&rsquo;arriv\u00e9e de l&rsquo;IA. Quel est l&rsquo;avenir du CAPTCHA ?<\/p>\n","protected":false},"author":2754,"featured_media":24112,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3798],"tags":[1529,4547,180,87,16,3383,61],"class_list":{"0":"post-24110","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-confidentialite","8":"tag-captcha","9":"tag-cles-dacces","10":"tag-confidentialite","11":"tag-conseils","12":"tag-google","13":"tag-ia","14":"tag-securite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/why-captcha-is-disappearing\/24110\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/why-captcha-is-disappearing\/30880\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/why-captcha-is-disappearing\/25915\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/why-captcha-is-disappearing\/13527\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/why-captcha-is-disappearing\/30717\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/why-captcha-is-disappearing\/29347\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/why-captcha-is-disappearing\/32303\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/why-captcha-is-disappearing\/30844\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/why-captcha-is-disappearing\/42229\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/why-captcha-is-disappearing\/14684\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/why-captcha-is-disappearing\/56089\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/why-captcha-is-disappearing\/25171\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/why-captcha-is-disappearing\/30825\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/why-captcha-is-disappearing\/36383\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/why-captcha-is-disappearing\/36279\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/captcha\/","name":"Captcha"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2754"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=24110"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24110\/revisions"}],"predecessor-version":[{"id":24117,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24110\/revisions\/24117"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/24112"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=24110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=24110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=24110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}