Arrêter le spam d’un formulaire sans reCAPTCHA
On peut arrêter la quasi-totalité du spam d’un formulaire de contact sans reCAPTCHA, en combinant plusieurs protections invisibles pour vos visiteurs. Aucune n’est parfaite seule. Ensemble, elles suffisent pour un site vitrine.
Pourquoi éviter reCAPTCHA
reCAPTCHA dépose un cookie de Google et analyse le comportement du visiteur. En Europe, cela demande son consentement préalable : un visiteur qui refuse les cookies ne devrait donc plus pouvoir vous écrire. Depuis 2026, la version gratuite est aussi limitée à 10 000 vérifications par mois.
Cinq protections qui se complètent
1. Le champ piège. Un champ caché aux humains, mais visible pour les robots, qui le remplissent. S’il contient quelque chose, le message est ignoré.
2. Le délai minimal. Un humain met au moins quelques secondes à remplir un formulaire. Un envoi en une demi-seconde vient d’un robot.
3. La preuve de travail. Pendant que la personne écrit, son navigateur résout en silence un petit calcul, de moins d’une seconde. Pour un visiteur, c’est invisible. Pour un robot qui envoie des milliers de messages, cela coûte cher. Le principe est ouvert, et ne dépose aucun cookie.
4. La limite d’envois. Au-delà de quelques messages par heure depuis la même adresse, le formulaire demande de patienter.
5. La vérification du contenu. Un message qui contient dix liens, ou écrit dans un alphabet que vos clients n’utilisent pas, est mis de côté.
Ce qu’on gagne
Pas de cookie, donc rien à ajouter au bandeau de consentement. Pas d’image à déchiffrer, donc un formulaire accessible à tous, y compris aux personnes malvoyantes. Et un site plus léger, puisqu’aucun script tiers n’est chargé.
C’est exactement ce qui protège le formulaire de contact de ce site. Voir aussi la création de site internet.
Mis à jour le