Τρία εργαλεία κυριαρχούν σε αυτή την απόφαση, και οι περισσότερες συγκρίσεις καταλήγουν σε επίθετα: «κακή εμπειρία», «καλύτερη ιδιωτικότητα», «υψηλή ακρίβεια». Τα επίθετα είναι φθηνά. Αυτό το άρθρο δίνει αριθμούς — τιμές διαβασμένες από τις σελίδες των ίδιων των παρόχων και βάρος σελίδας μετρημένο σε πρόγραμμα περιήγησης την ημέρα της συγγραφής.
Δύο από αυτούς τους αριθμούς είναι άβολοι για εμάς. Παρ' όλα αυτά βρίσκονται εδώ, σε δική τους ενότητα, γιατί μια σύγκριση στην οποία ο συντάκτης κερδίζει σε κάθε γραμμή δεν αξίζει να διαβαστεί.
Η σύγκριση σε αριθμούς
Οι τιμές ελέγχθηκαν στις 3 Σεπτεμβρίου 2026 στις σελίδες των παρόχων. Αλλάζουν — ελέγξτε την ημερομηνία πριν βασιστείτε σε αυτές.
| Εργαλείο | Τιμή εισόδου | Δωρεάν πλάνο | Ορατή εργασία | Πού πηγαίνουν τα δεδομένα |
|---|---|---|---|---|
| reCAPTCHA | δωρεάν, μετά 8 $ τον μήνα | 10.000 αξιολογήσεις τον μήνα | Γρίφος με εικόνες | ΗΠΑ |
| hCaptcha | δωρεάν, μετά 99 $ τον μήνα | Basic, μόνιμα δωρεάν | Γρίφος με εικόνες | μεικτό |
| Turnstile | δωρεάν | χωρίς δημοσιευμένο όριο | συνήθως καμία | ΗΠΑ |
| SilentShield | δωρεάν, μετά 9 € τον μήνα | 500 αιτήματα τον μήνα | καμία | ΕΕ |
Το Google reCAPTCHA είναι δωρεάν έως 10.000 αξιολογήσεις τον μήνα στο επίπεδο Essentials. Πάνω από αυτό, το Standard κοστίζει κατ' αποκοπή 8 $ έως 100.000 αξιολογήσεις, και πέρα από εκεί περνάτε στο Enterprise με 0,001 $ ανά αξιολόγηση. Το hCaptcha διατηρεί μόνιμα δωρεάν επίπεδο Basic· το Pro κοστίζει 99 $ τον μήνα με ετήσια πληρωμή ή 139 $ μηνιαίως, περιλαμβάνει 100.000 αξιολογήσεις και χρεώνει 0,99 $ ανά επιπλέον 1.000. Το Cloudflare Turnstile είναι δωρεάν χωρίς δημοσιευμένο όριο όγκου — το δωρεάν πλάνο περιορίζει λειτουργίες, όχι κίνηση: έως 20 widget, 10 ονόματα κεντρικών υπολογιστών ανά widget, επτά ημέρες στατιστικών, χωρίς εγγύηση διαθεσιμότητας και χωρίς κανόνες ανά σημείο πρόσβασης. Το δωρεάν πλάνο του SilentShield καλύπτει 500 αιτήματα τον μήνα σε έναν τομέα· το Basic κοστίζει 9 € τον μήνα για 5.000 αιτήματα και το Pro 29 € για 25.000 αιτήματα σε πέντε τομείς.
Τι φορτώνει πραγματικά το καθένα στη σελίδα σας
Η τιμή είναι μόνο το μισό κόστος. Το άλλο μισό φτάνει στο πρόγραμμα περιήγησης του επισκέπτη σας και σπάνια δημοσιεύεται. Το μετρήσαμε λοιπόν: Chromium, καθαρό προφίλ, η σελίδα επίδειξης κάθε παρόχου και το μεταφερόμενο μέγεθος κάθε αιτήματος προς αυτόν τον πάροχο — συμπιεσμένο, όπως ταξιδεύει στη γραμμή. Μέτρηση στις 4 Σεπτεμβρίου 2026.
| Εργαλείο | Φορτώθηκε από τον πάροχο | εκ των οποίων JavaScript |
|---|---|---|
| Turnstile | 27,5 KB | 27,5 KB |
| SilentShield | 47 KB | 47 KB |
| reCAPTCHA (v2, πλαίσιο ελέγχου) | 423 KB | 346 KB |
| hCaptcha | 742 KB | 544 KB |
Η απόσταση είναι μεγαλύτερη απ' όσο αφήνουν να εννοηθεί οι σελίδες των παρόχων. Το api.js του reCAPTCHA είναι ένας εκκινητής 1 KB· το αρχείο που τραβά στη συνέχεια, το recaptcha__en.js, ζυγίζει μόνο του 345 KB συμπιεσμένο. Η αόρατη έκδοση v3 φορτώνει το ίδιο βασικό σενάριο — η σελίδα επίδειξής της έφτασε τα 459 KB. Το «αόρατο» επομένως δεν σημαίνει «ελαφρύ». Η επίδειξη του hCaptcha μετέφερε 742 KB, κατά κύριο λόγο δύο πακέτα από το newassets.hcaptcha.com.
Διαβάστε το τίμια: το Turnstile είναι το ελαφρύτερο από τα τέσσερα, και η απόσταση από εμάς είναι σαφής. Είμαστε δεύτεροι, γύρω στα 47 KB — 42,6 KB για τη μονάδα συμπεριφοράς συν 3,7 KB φορτωτή. Απέναντι στο reCAPTCHA και στο hCaptcha η απόσταση τρέχει προς την άλλη κατεύθυνση, κατά εννέα και δεκαέξι φορές.
Google reCAPTCHA: ο κληρονομημένος γίγαντας
Το reCAPTCHA κάνει δύο πράγματα καλά: μια ανίχνευση που στηρίζεται στον όγκο δεδομένων της Google και μια διάδοση τόσο ευρεία που δεν χρειάζεται να εξηγηθεί σε κανέναν. Καταρρέει στην εμπειρία. Οι γρίφοι με εικόνες είναι τριβή, στο κινητό είναι βάσανο, και οι επισκέπτες εγκαταλείπουν πριν ολοκληρώσουν τη φόρμα.
Ύστερα είναι η διαδρομή των δεδομένων. Το reCAPTCHA φορτώνει σενάρια της Google, παρακολουθεί τη συμπεριφορά ανάμεσα σε ιστότοπους και στέλνει το αποτέλεσμα στην υποδομή της Google — γι' αυτό αρκετές ευρωπαϊκές εποπτικές αρχές το έχουν αμφισβητήσει και γι' αυτό κατά κανόνα χρειάζεται συγκατάθεση πριν φορτωθεί. Για έναν ιστότοπο στην ΕΕ αυτό κρίνει ήδη το ζήτημα. Και το ίδιο το μοντέλο γέρασε: στηρίζεται σε δοκιμασία και απάντηση, ενώ τα ρομπότ λύνουν αυτές τις δοκιμασίες με την ίδια μηχανική μάθηση που υποτίθεται ότι τα πιάνει.
Με λίγα λόγια: η ευρύτερη διάδοση, το βαρύτερο φορτίο και η δυσκολότερη νομική θέση από τα τέσσερα.
hCaptcha: ιδιωτικότητα, με ένα αγκάθι
Το hCaptcha τοποθετείται καλύτερα από την Google στην ιδιωτικότητα και προσθέτει αμοιβή — πληρώνεστε για τις εργασίες που λύνουν οι επισκέπτες σας. Η χρήση είναι ίδια με του reCAPTCHA: τα ίδια πλέγματα εικόνων, ο ίδιος εκνευρισμός, οι ίδιες εγκαταλείψεις.
Η αμοιβή είναι το αποκαλυπτικό στοιχείο. Οι επισκέπτες σας γίνονται στην πράξη εργάτες επισήμανσης δεδομένων, και το κίνητρο πίσω από το προϊόν είναι η παραγωγή δεδομένων, όχι μια γρήγορη φόρμα. Στη μέτρησή μας ήταν επιπλέον το βαρύτερο από τα τέσσερα, με 742 KB.
Με λίγα λόγια: αντικαθιστά την παρακολούθηση της Google και κρατά τον γρίφο.
Cloudflare Turnstile: το καλύτερο του παλιού κόσμου
Το Turnstile είναι αυτό που πράγματι βελτιώθηκε. Δείχνει ορατή εργασία πολύ σπανιότερα, προσεγγίζει την ιδιωτικότητα με σεβασμό, και με 27,5 KB είναι με μεγάλη διαφορά το ελαφρύτερο σε αυτή τη σύγκριση. Αν το ερώτημα είναι «ποιο CAPTCHA», η απάντηση είναι το Turnstile, και αυτό το άρθρο δεν θα προσποιηθεί το αντίθετο.
Δύο πράγματα δεν λύνει. Από κάτω παραμένει βασισμένο σε δοκιμασίες — εντόπισε, αμφίβαλε και, στην αμφιβολία, ρώτησε τον επισκέπτη — οπότε σε μια κακή μέρα ένας πραγματικός πελάτης θα σταματηθεί και πάλι. Και η Cloudflare είναι αμερικανική εταιρεία: για τους σκοπούς του ΓΚΠΔ καλύτερη από την Google, αλλά όχι το ίδιο με μια επεξεργασία που δεν φεύγει ποτέ από την ΕΕ.
Με λίγα λόγια: το καλύτερο CAPTCHA — και πάντα ένα CAPTCHA.
Η ρίζα του προβλήματος: τα συστήματα με δοκιμασίες πέρασαν
- Γρίφοι κειμένουΠαραμορφωμένοι χαρακτήρες, πληκτρολογημένοι με το χέρι
- Γρίφοι εικόνωνΦανάρια, διαβάσεις, λεωφορεία
- Βαθμολογία με εφεδρικό έλεγχοΣυνήθως σιωπηλό — μέχρι να ρωτήσει τελικά
- Βάσει συμπεριφοράςΈλεγχος στο παρασκήνιο, χωρίς εργασία
Και τα τρία μοιράζονται την ίδια καταγωγή: εντόπισε — αμφίβαλε — βάλε τον επισκέπτη να αποδείξει. Αυτό το μοντέλο είχε νόημα το 2010. Το 2026 τα ρομπότ λύνουν εικόνες με ΤΝ, οι άνθρωποι εγκαταλείπουν φόρμες όταν ανακρίνονται, και το δίκαιο προστασίας δεδομένων ζητά λιγότερη παρακολούθηση, όχι περισσότερη.
Το αποτέλεσμα συγκεντρώνει τα χειρότερα και των δύο κόσμων: η αυτοματοποιημένη κίνηση που μετράει περνά, και ένα μέρος των πραγματικών πελατών σας όχι.
Πώς μοιάζει η σύγχρονη προστασία
Η επόμενη γενιά δεν ρωτά τίποτα τον επισκέπτη. Παρατηρεί πώς συμπληρώνεται πραγματικά η φόρμα — χρονισμοί, κίνηση, ρυθμός πληκτρολόγησης —, το αξιολογεί στο παρασκήνιο και δίνει ετυμηγορία κατά την υποβολή. Χωρίς γρίφο, χωρίς cookie, χωρίς διακοπή.
Αυτό ακριβώς κάνει το SilentShield, και γι' αυτό στη στήλη «ορατή εργασία» παραπάνω δεν υπάρχει τίποτα: δεν υπάρχει τίποτα να δει ο επισκέπτης και τίποτα στο οποίο να αποτύχει.
Η ενσωμάτωση: ο κώδικας, συγκεκριμένα
Μία ετικέτα σεναρίου στη σελίδα σας, μία κλήση στον διακομιστή σας. Τίποτε άλλο δεν αλλάζει.
Το widget μπαίνει στη σελίδα που φέρει τη φόρμα:
<script src="https://api.silentshield.io/client.js?k=TO_KLEIDI_API_SAS" crossorigin="anonymous" defer></script>
Ξεκινά μόνο του, παίρνει τις ρυθμίσεις του (εμφάνιση, γλώσσα, σήμα) από τον πίνακά σας και γράφει στη φόρμα ένα πεδίο με όνομα behavior_nonce. Ο διακομιστής σας ελέγχει αυτό το πεδίο κατά την υποβολή. Σε PHP:
use SilentShield\Client;
$client = new Client(getenv('SILENTSHIELD_API_KEY'));
if (!$client->verify($_POST['behavior_nonce'] ?? '')) {
http_response_code(403);
exit('I epalitheysi apetyche.');
}
// Anthropos — epexergasteite tin ypovoli.
Σε Node:
const { human } = await shield.verify(req.body.behavior_nonce);
if (!human) return res.status(403).send("I epalitheysi apetyche");
Μια λεπτομέρεια αξίζει περισσότερο από το υπόλοιπο αυτής της ενότητας: το false δεν σημαίνει πάντα «ρομπότ». Ο έλεγχος απορρίπτει στην αμφιβολία, οπότε επιστρέφει false και όταν δεν μπορέσαμε καν να απαντήσουμε — μεταξύ άλλων όταν έχει εξαντληθεί το μηνιαίο σας όριο. Και τα δύο SDK σάς λένε σε ποια περίπτωση βρίσκεστε (lastFailure() σε PHP, reason σε Node). Αν πρόκειται για το όριο, στηριχθείτε στους δικούς σας ελέγχους αντί να απορρίπτετε κάθε πραγματικό επισκέπτη μέχρι την πρώτη του επόμενου μήνα. Οι πάροχοι σπάνια το γράφουν· κι όμως αυτή η αστοχία είναι που δαγκώνει στ' αλήθεια.
Υπάρχουν SDK για PHP, Node, Go και περιβάλλοντα edge, καθώς και πρόσθετο WordPress που κάνει και τα δύο βήματα για εσάς.
Μετάβαση από το reCAPTCHA: τι αλλάζει, τι μένει
Η μετάβαση είναι μικρότερη απ' ό,τι φαίνεται, γιατί ένα CAPTCHA αγγίζει ακριβώς τρία σημεία στον κώδικά σας.
Τι αντικαθίσταται: η ετικέτα <script> στη σελίδα σας, η κλήση του διακομιστή προς το siteverify και το όνομα του πεδίου — το g-recaptcha-response γίνεται behavior_nonce. Τι μένει: η φόρμα σας, οι δικοί σας έλεγχοι, η παγίδα σας για ρομπότ, τα όριά σας συχνότητας. Η προστασία από ρομπότ είναι ένα στρώμα, όχι υποκατάστατο όσων ήδη έχετε.
Ακολουθήστε αυτή τη σειρά. Προσθέστε το νέο σενάριο ενώ το reCAPTCHA ακόμη τρέχει και συγκρίνετε τις ετυμηγορίες για λίγες μέρες· έτσι βλέπετε τη δική σας κίνηση αντί να πιστεύετε έναν πίνακα. Έπειτα μεταφέρετε τον έλεγχο στον διακομιστή. Και μόνο τότε αφαιρέστε το σενάριο του reCAPTCHA και την εγγραφή για την Google από την πολιτική απορρήτου και το αρχείο δραστηριοτήτων επεξεργασίας — αυτό ακριβώς το τελευταίο βήμα ξεχνούν οι ομάδες, και σε αυτό κοιτάζει μια αρχή.
Πού το SilentShield είναι η ασθενέστερη επιλογή
Τρεις γραμμές στις οποίες χάνουμε, ειπωμένες ανοιχτά.
Το σενάριό μας είναι μεγαλύτερο από του Turnstile. 47 KB έναντι 27,5 KB — φορτωνόμαστε ασύγχρονα μετά την απόδοση και δεν μπλοκάρουμε τίποτα που περιμένει ο επισκέπτης· αν όμως στη σελίδα σας δίνεται μάχη για κάθε kilobyte, αυτό είναι πραγματικό επιχείρημα εναντίον μας.
Δεν είμαστε δωρεάν στον όγκο. Το Turnstile δεν κοστίζει τίποτα σε οποιοδήποτε μέγεθος. Το δωρεάν πλάνο μας τελειώνει στα 500 αιτήματα τον μήνα. Αν η τιμή είναι το μόνο σας κριτήριο, δεν είμαστε η απάντηση.
Είμαστε νεότεροι. Το reCAPTCHA τρέχει πάνω από μια δεκαετία και έχει δει μοτίβα επιθέσεων που εμείς δεν έχουμε δει. Αυτό δεν είναι μικρό πράγμα, και καμία τοποθέτηση δεν το αλλάζει.
Αυτό που αγοράζετε με τα 9 € είναι μια άλλη συμφωνία: τίποτα δεν φορτώνεται από αμερικανικό πάροχο, δεν τοποθετείται cookie, κανένας επισκέπτης δεν χρειάζεται να αποδείξει τίποτα, και η αξιολόγηση παραμένει στην ΕΕ. Αν αυτό αξίζει για εσάς περισσότερο από το δωρεάν, είμαστε η καλύτερη επιλογή. Αν όχι, πάρτε το Turnstile — είναι υπερασπίσιμη απόφαση, και αυτό το άρθρο δεν θα προσποιηθεί το αντίθετο.
Τι σημαίνει αυτό για την επιχείρησή σας
Κάθε επιπλέον βήμα σε μια φόρμα κοστίζει έσοδα, και μια δοκιμασία είναι το ακριβότερο βήμα που μπορείτε να προσθέσετε: έρχεται ακριβώς τη στιγμή που κάποιος αποφάσισε να σας προσεγγίσει. Εγκαταλελειμμένες φόρμες, χαμένες αγορές, χαμένα αιτήματα και μια χρήση στο κινητό χειρότερη από αυτήν που δοκιμάσατε στο γραφείο — ακόμη και το Turnstile, το καλύτερο των τριών, δεν εξαλείφει πλήρως αυτόν τον κίνδυνο, γιατί μπορεί πάντα να αποφασίσει να ρωτήσει.
Το ερώτημα δεν είναι ποιο CAPTCHA ενοχλεί λιγότερο τους πελάτες σας. Το ερώτημα είναι αν χρειάζεται καν να ανακρίνονται.
Η ετυμηγορία
- reCAPTCHA — μέγιστη διάδοση, 423 KB, δεδομένα προς τις ΗΠΑ. Δύσκολα υπερασπίσιμο για ιστότοπο της ΕΕ το 2026.
- hCaptcha — καλύτερο από την Google στην ιδιωτικότητα, το βαρύτερο των τεσσάρων με 742 KB, για τον επισκέπτη ο ίδιος γρίφος.
- Turnstile — το καλύτερο CAPTCHA: δωρεάν, 27,5 KB, ως επί το πλείστον σιωπηλό. Παραμένει αμερικανική εταιρεία και από κάτω παραμένει CAPTCHA.
- SilentShield — καμία εργασία, κανένα cookie, επεξεργασία στην ΕΕ, 47 KB. 9 € τον μήνα μόλις ξεπεράσετε τα 500 αιτήματα.
Και τα τρία CAPTCHA μοιράζονται ένα ελάττωμα: την ημέρα που αμφιβάλλουν, μεταβιβάζουν το πρόβλημα στον πελάτη σας.
Δοκιμάστε το SilentShield — προστασία που οι επισκέπτες σας δεν βλέπουν ποτέ