Modes de challenge

Deux décisions distinctes : quand un visiteur doit faire ses preuves, et ce qu'il advient d'un envoi qui ne vous convainc pas.

Quand quelqu'un est sollicité

suspicious (par défaut)

Le visiteur n'est sollicité que si son score de comportement détonne. Recommandé pour la plupart des sites : protection solide, aucune friction pour les autres.

always

Chaque visiteur est sollicité, quel que soit le score. Pour les formulaires sensibles — connexion, paiement, réinitialisation de mot de passe.

Ce qu'il advient de l'envoi

Vous le choisissez par évaluation, et vous pouvez en décider autrement pour un formulaire précis. Chaque envoi est évalué et rapporté de toute façon — ceci ne décide que de ce qui est appliqué.

Solliciter le visiteur

Le visiteur doit prouver qu'il est humain. S'il réussit, l'envoi passe. C'est la valeur par défaut pour « suspect » comme pour « robot ».

Refuser

L'envoi est refusé, sans seconde chance.

Laisser passer

L'envoi est accepté malgré tout. Il reste évalué et comptabilisé dans vos rapports — simplement, rien n'est appliqué. C'est la façon honnête de fonctionner en mode observation.

Un cas n'offre pas l'option « solliciter » : un envoi pour lequel nous n'avons aucune mesure — JavaScript désactivé, un optimiseur ayant supprimé notre script, ou un visiteur ayant mis trop de temps. De vraies personnes s'y retrouvent, et quand votre serveur vérifie, elles ont déjà envoyé le formulaire et quitté la page. Il n'y a plus personne à solliciter : reste à refuser ou à laisser passer.

À régler dans votre tableau de bord sous Clés API → Sécurité. Les formulaires peuvent différer : Clés API → Formulaires.