Squadsix. intègre Altcha

Protection
anti-bot
souveraine

Captcha Proof-of-Work open-source. Aucune donnée externe, aucun tracking, conforme RGPD par conception. Fonctionne même en mode AirGap.

Testez ici

Démo en direct

Inscription newsletter fictive

Formulaire fictif — testez la différence de difficulté

0

Données externes

~30KB

Script

MIT

Licence

Fonctionnement

Comment ça marche

Altcha protège vos formulaires en demandant à chaque navigateur de résoudre un petit problème mathématique. Transparent pour vos visiteurs, très coûteux pour les robots.

1

Le défi

Quand vous arrivez sur le formulaire, votre navigateur reçoit une énigme unique à résoudre.

Détail technique
GET /altcha-challenge
2

Le calcul

Votre navigateur résout automatiquement l'énigme en arrière-plan. Vous ne faites rien — c'est votre appareil qui travaille pendant que vous remplissez le formulaire.

Détail technique
SHA-256(salt + n) = challenge
3

La validation

Le serveur vérifie la réponse en une fraction de seconde. Si c'est correct, votre message est envoyé.

Détail technique
HMAC-SHA256(key, solution)

Pourquoi ça arrête les bots

Imaginez un péage où chaque voiture doit résoudre un sudoku avant de passer. Un conducteur normal le fait une fois et continue sa route. Mais un convoi de spam avec 1 000 véhicules ? Il devrait en résoudre 1 000 — ça devient impossible.

Le Proof-of-Work (preuve de travail) fonctionne sur ce principe : chaque soumission de formulaire nécessite un calcul.

Pour un visiteur légitime, le navigateur résout le défi en arrière-plan, pendant qu'il remplit tranquillement le formulaire. C'est transparent et automatique.

Mais pour un bot qui veut envoyer des milliers de requêtes, chaque soumission nécessite ce même calcul. Le coût devient économiquement insoutenable.

Asymétrie de coût

Visiteur légitime 1 formulaire

Un seul calcul, pendant que vous tapez

Bot spammeur 1 000 formulaires

1 000 calculs obligatoires — économiquement prohibitif

Vérification serveur instantanée

Vérification quasi-instantanée, aucun impact serveur

Coût asymétrique

Coûteux à résoudre, gratuit à vérifier

Pas de CAPTCHA visuel

Aucune friction pour l'utilisateur

Dissuasion économique

Le spam devient non-rentable

Difficulté ajustable

La force du Proof-of-Work est configurable selon vos besoins. C'est un curseur entre protection et expérience utilisateur.

Difficulté élevée

Protection maximale, mais temps de calcul plus long (5-10 sec), surtout sur les machines anciennes. Idéal pour les cibles sensibles.

Difficulté faible

Friction minimale (1-2 sec), mais les bots déterminés pourraient passer. Suffisant contre le spam opportuniste.

Par expérience, une difficulté moyenne offre déjà une protection très efficace tout en restant imperceptible pour la plupart des utilisateurs. Le bon réglage dépend de l'équilibre entre le niveau de protection souhaité et l'intérêt pour un attaquant de contourner cette protection.

Souveraineté numérique

Pourquoi c'est souverain

Mode AirGap

Fonctionne sans aucune connexion externe. Idéal pour les réseaux isolés et sécurisés.

Données locales

Tout reste sur votre serveur. Aucune donnée n'est envoyée à des tiers.

RGPD natif

Pas de tracking, pas de cookies tiers, pas de fingerprinting. Conforme par conception.

Open Source

Code source auditable sous licence MIT. Transparence totale sur le fonctionnement.

Comparaison avec les alternatives

Altcha reCAPTCHA hCaptcha
Données envoyées à des tiers Non Google (USA) hCaptcha
Mode AirGap (hors-ligne) Oui Non Non
Conformité RGPD Native Problématique Conforme
Taille du script ~30 KB ~300 KB ~150 KB
Open Source MIT Non Non

Cliquez sur les badges i pour plus de détails

Intégration

Plateformes supportées

Squadsix. intègre Altcha sur toutes ces plateformes

Laravel
WordPress
Node.js
Bun
.NET Core
Python
Go
Ruby

Intégrateur

Squadsix. intègre Altcha

En tant qu'intégrateur de solutions souveraines, nous avons sélectionné Altcha pour sa philosophie alignée avec nos valeurs.

Nous déployons et configurons Altcha sur vos applications : formulaires de contact, inscription, commentaires, paiement... Toute interaction utilisateur peut être protégée.

Notre expertise garantit une intégration optimale, adaptée à votre stack technique et vos contraintes de sécurité.