La plupart des sites Web — y compris ceux qui utilisent WordPress — sont quotidiennement confrontés au contenu indésirable. Même si vous avez créé votre premier site il y a seulement quelques semaines, il y a de fortes chances que vous soyez déjà confronté à la réalité des commentaires indésirables, des demandes non sollicitées, des inscriptions de comptes et bien plus encore.
Les CAPTCHA peuvent réduire efficacement le contenu indésirable, notamment lorsqu’il provient de vos formulaires de contact. Mais s’ils peuvent contribuer à résoudre les problèmes liés au contenu indésirable, ils risquent aussi d’avoir pour conséquence involontaire de rendre l’expérience plus difficile pour vos réels visiteurs.
C’est pourquoi de nombreux sites ont choisi d’utiliser Akismet — une solution plus simple contre le contenu indésirable pour WordPress — à la place.
Alors, quelle option convient à votre site ?
Dans cet article, nous commencerons par aborder les inconvénients et les alternatives aux CAPTCHA, afin que vous ayez une vue d’ensemble. Ensuite, nous vous montrerons comment protéger vos WordPress formulaires de contact à la fois avec et sans CAPTCHA.
Qu’est-ce qu’un CAPTCHA ?
L’acronyme CAPTCHA signifie « Test public de Turing complètement automatisé pour distinguer les ordinateurs des humains.» Ouf !
Les premières versions présentaient aux utilisateurs du texte déformé qu’ils devaient déchiffrer. Comme il était difficile de les résoudre, elles permettaient de distinguer les humains des ordinateurs avec une assez grande précision.
Quels sont les inconvénients de l’utilisation d’un CAPTCHA ?
Pour faire simple, les gens détestent les CAPTCHA. Ce n’est pas qu’une question d’opinion. Une étude de Stanford montre que seuls 71 % des utilisateurs tentent de résoudre les CAPTCHA lorsqu’ils les rencontrent. Les autres quittent tout simplement la page.
Une autre étude de Moz confirme ces chiffres. Elle montre qu’en moyenne, 30 % des utilisateurs quittent les pages contenant des CAPTCHA, soit en essayant de les résoudre, soit avant même d’essayer. La même étude indique que le simple fait d’ajouter un CAPTCHA peut réduire les taux de conversion de votre site de 3,2 %.
Si vous êtes relativement à l’aise avec la technologie, vous ne rencontrez probablement aucune difficulté à résoudre les CAPTCHA. Cependant, de nombreux utilisateurs qui décident de quitter une page lorsqu’ils en voient un le font parce que les CAPTCHA sont conçus pour être difficiles à résoudre.
Selon Stanford, résoudre un CAPTCHA vidéo peut prendre en moyenne jusqu’à dix secondes, et les CAPTCHA audio affichent un impressionnant taux d’échec de 50 %. Même les CAPTCHA image classiques peuvent être difficiles à résoudre, car ils obscurcissent volontairement les lettres et les symboles. Certaines pages vous demandent même de résoudre plusieurs CAPTCHA avant de vous laisser continuer.
Pour être honnête, les CAPTCHA fonctionnent. Ils apportent une solution fonctionnelle à un problème auquel la plupart des sites ont du mal à faire face.
Le problème, c’est que l’utilisation d’un CAPTCHA reporte la responsabilité sur les utilisateurs. C’est comme demander aux clients d’un magasin de prouver qu’ils ne sont pas des voleurs avant de pouvoir effectuer un achat. De plus, ce n’est pas une bonne option au regard des normes d’accessibilité. En effet, cela peut exclure les utilisateurs ayant des déficiences visuelles ou auditives. Puisqu’il existe des alternatives aux CAPTCHA, vous devriez peut-être réfléchir à l’option à utiliser avant de les mettre en place.
Quels sont les différents types de CAPTCHA ?
Il existe beaucoup de types de CAPTCHA. La plupart des sites utilisent reCAPTCHA, qui est une solution gratuite (jusqu’à 1 000 000 d’évaluations par mois) proposée par Google. Lorsque vous rencontrez un formulaire de contact qui utilise reCAPTCHA, vous devez cocher une case indiquant : « Je ne suis pas un robot. »

Si le service détecte un mouvement ou une activité suspecte sur votre connexion, vous devrez résoudre un puzzle visuel. Dans la plupart des cas, le puzzle vous demandera d’identifier plusieurs éléments similaires parmi un ensemble d’images. Selon les cas, vous devrez peut-être résoudre plusieurs puzzles visuels avant d’envoyer un formulaire.
En dehors de reCAPTCHA, vous pouvez également rencontrer des CAPTCHA audio ou vidéo. Ceux-ci sont généralement plus contraignants (du point de vue de l’utilisateur), car vous devez regarder et/ou écouter l’intégralité du contenu avant de pouvoir résoudre le puzzle. Dans de nombreux cas, cela peut même être impossible si vous vous trouvez dans un endroit où vous ne pouvez pas écouter de contenu audio, si vous n’avez pas de casque à portée de main ou si vous souffrez d’un handicap.
Le CAPTCHA idéal est celui qui demande très peu d’efforts aux utilisateurs tout en offrant un niveau élevé de protection contre le contenu indésirable. Il doit également être accessible au plus grand nombre. Certaines alternatives aux CAPTCHA, comme Akismet, peuvent répondre à ces exigences.
Quelle est la meilleure alternative aux CAPTCHA ?
Si vous souhaitez éliminer le contenu indésirable de votre site WordPress, sans faire fuir vos visiteurs avec des tests complexes et agaçants, la meilleure alternative aux CAPTCHA est Akismet.
Découvrez Akismet : le bloqueur de contenu indésirable non intrusif
Akismet est l’un des outils WordPress les plus populaires du marché. Il est conçu pour vous aider à empêcher le contenu indésirable sans ajouter de complications pour les visiteurs, en identifiant les commentaires indésirables et malveillants envoyés via les formulaires de votre site.

Il est « non intrusif », car Akismet peut protéger votre site contre le contenu indésirable sans utiliser de CAPTCHA. Le service analyse chaque commentaire et chaque envoi de formulaire sur votre site afin de déterminer s’il correspond à du contenu indésirable connu ou à des adresses IP malveillantes, ou s’il suit des schémas suspects (comme l’ajout de liens vers des sites tiers sans rapport).
Vous pouvez configurer Akismet pour supprimer automatiquement ces envois ou vous permettre de les examiner afin de vérifier s’ils proviennent de véritables visiteurs. Dans les deux cas, les visiteurs ne voient jamais de CAPTCHA lorsque vous utilisez Akismet. Votre site reste protégé et l’expérience utilisateur s’améliore considérablement.
Tout se passe en arrière-plan. Les visiteurs n’ont rien de particulier à remplir. Aucun puzzle, aucun contenu audio à écouter, aucun panneau d’arrêt à identifier. Les vrais visiteurs peuvent continuer leur chemin sans même s’en rendre compte. Les envois indésirables sont ensuite identifiés et supprimés, ou classés pour que vous les examiniez ultérieurement.
Comment ajouter Akismet à un formulaire de contact WordPress
Ajouter Akismet aux formulaires de contact WordPress est simple. Vous pouvez le faire en quelques étapes seulement. Toutefois, le processus peut varier légèrement selon le type de formulaire de contact ou l’extension que vous utilisez. Voyons donc comment cela fonctionne !
Étape 1 : installez et activez Akismet
Les sites non commerciaux peuvent utiliser Akismet gratuitement pour bloquer les commentaires indésirables et les envois malveillants via les formulaires de contact. Pour commencer, vous devrez installer et activer l’extension.
Accédez à l’onglet Extensions de votre tableau de bord WordPress. Cliquez ensuite sur Ajouter une extension et utilisez l’outil de recherche pour trouver l’extension Akismet. Dans de nombreux cas, elle figurera parmi les principales extensions « mises en avant ».
Lorsque vous trouvez l’extension, cliquez sur Installer → Activer. Une fois l’extension activée, accédez à Réglages → Akismet Anti-Spam. Dans la section Réglages, vous verrez un champ dans lequel saisir une clé API.
Pour obtenir cette clé, rendez-vous sur le site web de Akismet et créez un compte. Après votre inscription, vous aurez accès au tableau de bord de Akismet. Accédez à l’onglet Mon compte et sélectionnez l’option Ajouter un abonnement.

Sur la page suivante, vous pourrez choisir le plan que vous souhaitez utiliser. Le plan Personnel fonctionne selon un modèle de tarification libre : vous pouvez donc vous inscrire gratuitement et l’utiliser pour un seul site Web. Notez que vous ne pouvez souscrire ce plan gratuit que si vous n’affichez pas de publicités, ne vendez pas de produits et ne faites pas la promotion d’une activité commerciale sur votre site Web.
Après avoir confirmé votre abonnement, vous aurez accès à une clé API, que vous pouvez consulter dans l’onglet Mon compte. Copiez la clé et revenez à l’écran Réglages → Akismet Anti-Spam dans le tableau de bord WordPress. Collez-la dans le champ Clé API.

Cliquez sur Enregistrer les modifications et le tour est joué. Par défaut, Akismet bloquera les commentaires indésirables et les placera dans une file d’attente où vous pourrez examiner les envois dans le tableau de bord. Une étape supplémentaire est nécessaire si vous souhaitez utiliser Akismet avec un formulaire de contact.
Étape 2 : Intégrer Akismet à votre formulaire de contact
WordPress ne propose pas de fonctionnalité de formulaire de contact intégrée. La plupart des utilisateurs s’appuient donc sur des extensions pour mettre en place ce type de formulaire sur leur site Web. Cette étape dépendra de l’extension de formulaire de contact que vous utilisez.
Akismet fonctionne avec la plupart des extensions de formulaire de contact populaires pour WordPress. Certaines extensions, comme Formidable Forms et WPForms intègrent la prise en charge de Akismet. Avec l’une ou l’autre, il vous suffit d’activer le réglage de protection contre les indésirables de Akismet pour chaque formulaire.

D’autres extensions, comme Gravity Forms, vous demandent de configurer les modules complémentaires d’Akismet pour ajouter une protection contre les indésirables à leurs formulaires. Enfin, certains outils, comme Contact Form 7 et Ninja Forms nécessitent l’ajout d’extraits de code à vos formulaires pour activer la prise en charge de Akismet. Heureusement, ces trois méthodes sont assez simples.
Pour bénéficier de la solution la plus simple, envisagez d’utiliser la fonctionnalité de formulaire de contact WordPress de Jetpack.
En savoir plus : Comment utiliser les formulaires de contact WordPress avec Akismet.
Étape 3 : Configurer les réglages de protection contre les indésirables de Akismet
Akismet est essentiellement une extension prête à l’emploi, ce qui peut être appréciable si vous cherchez une solution rapide et simple. Quoi qu’il en soit, elle vous permet également de contrôler la manière dont vous souhaitez gérer les messages indésirables des formulaires de contact.
Par défaut, l’extension envoie les commentaires qu’elle identifie comme indésirables dans une « file d’attente » spéciale où vous pouvez les examiner (dans la section Commentaires du tableau de bord). Vous pouvez également configurer Akismet pour supprimer complètement les messages indésirables et ne plus avoir à vous en occuper.
Pour ce faire, accédez à Réglages → Akismet Anti-Spam et recherchez la section Réglages. L’option que vous recherchez se trouve sous Niveau de rigueur.

Akismet fait un excellent travail pour séparer les messages indésirables des vrais messages. Vous pouvez ainsi choisir de supprimer les messages indésirables des formulaires de contact sans trop vous en soucier. Si vous souhaitez conserver tous les messages par prudence, sélectionnez le réglage Toujours placer les indésirables dans le dossier Indésirables pour examen correspondant.
N’oubliez pas que Akismet ne conserve les commentaires indésirables que pendant 15 jours. Passé ce délai, il les supprime automatiquement. Vous devrez donc examiner la file d’attente chaque semaine ou, au plus tard, toutes les deux semaines.
Comment ajouter un CAPTCHA à un formulaire de contact WordPress
La procédure d’ajout de CAPTCHA aux formulaires de contact WordPress dépend du service que vous utilisez. Comme reCAPTCHA est la solution CAPTCHA la plus populaire sur le Web, nous allons vous montrer comment l’intégrer à un formulaire de contact WordPress.
Étape 1 : Créer un compte reCAPTCHA
Si vous avez déjà un compte Google, vous pouvez accéder immédiatement à reCAPTCHA. Rendez-vous simplement sur Google.com/reCAPTCHA et sélectionnez l’option Console d’administration v3 dans le menu de navigation principal.

Cliquez sur l’icône représentant un signe plus dans le tableau de bord de reCAPTCHA et saisissez un libellé pour votre site Web. Celui-ci peut être un identifiant unique quelconque. Choisissez ensuite le type de reCAPTCHA que vous souhaitez utiliser pour votre site.
Le type de CAPTCHA le plus courant est reCAPTCHA v2, qui oblige les utilisateurs à résoudre un test ou un casse-tête pour envoyer leur demande.

Ensuite, recherchez le champ Domaines. Saisissez le domaine du site Web sur lequel vous souhaitez utiliser reCAPTCHA.

Après avoir saisi le domaine, vous devrez consulter les conditions d’utilisation de reCAPTCHA, les accepter si vous êtes d’accord, puis envoyer le formulaire. Ensuite, reCAPTCHA vous fournira une clé de site et une clé secrète. Vous aurez besoin des deux pour les étapes suivantes. Gardez donc l’onglet ouvert ou copiez-les et collez-les dans un emplacement sûr.
Étape 2 : trouvez une extension compatible avec reCAPTCHA
Il existe quelques extensions de formulaire de contact pour WordPress compatibles avec reCAPTCHA. Cependant, elles ne sont pas toutes compatibles dès le départ. Certaines extensions nécessitent simplement un module complémentaire, mais beaucoup vous demandent d’ajouter du code personnalisé directement à certains formulaires de contact afin d’afficher les défis.
De plus, reCAPTCHA ne fournit pas de documentation indiquant quelles extensions WordPress sont compatibles avec ce service. Cependant, les extensions de formulaire de contact les plus populaires disposent probablement d’une méthode d’intégration. Il existe également des extensions CAPTCHA dédiées qui facilitent l’intégration de solutions CAPTCHA dans WordPress. Voici un aperçu de certaines des meilleures extensions CAPTCHA sur WordPress.
Si vous ne savez pas si l’extension que vous utilisez est compatible avec reCAPTCHA, consultez sa documentation. Si vous découvrez qu’elle est compatible, vous devriez y trouver des instructions expliquant comment mettre en œuvre le système anti-spam avec vos formulaires de contact.
Questions fréquentes sur les CAPTCHA et les formulaires WordPress
S’il vous reste des questions sur les CAPTCHA et leur fonctionnement, cette section y répondra. Commençons par revoir ce que sont les CAPTCHA.
Qu’est-ce qu’un CAPTCHA ?
Un CAPTCHA, abréviation de « Test de Turing public entièrement automatisé pour distinguer les ordinateurs des humains», est un type de test conçu pour permettre aux utilisateurs de prouver qu’ils sont humains et non des robots. Cela est nécessaire, car la plupart des sites Web comportant des sections de commentaires ou des formulaires de contact doivent gérer un grand nombre de robots et de spammeurs.
Ces robots ont tendance à laisser des commentaires indésirables renvoyant vers d’autres sites Web ou à essayer de trouver des vulnérabilités dans les formulaires. Les CAPTCHA contribuent à les arrêter, car ils nécessitent une certaine ingéniosité humaine pour être résolus. En général, les CAPTCHA prennent la forme d’énigmes visuelles, mais ils peuvent également utiliser la vidéo ou l’audio.
Qu’est-ce que reCAPTCHA ?
reCAPTCHA est un outil CAPTCHA proposé par Google. Il fonctionne comme un service « freemium » qui fournit jusqu’à 1 000 000 d’évaluations par mois, dans autant de formulaires que nécessaire.
Si vous mettez en œuvre reCAPTCHA, les visiteurs doivent cocher une case avant d’envoyer un formulaire afin de confirmer qu’ils sont humains. Le service peut demander une confirmation supplémentaire sous la forme de tests visuels s’il détecte des anomalies.
Qu’est-ce que le spam des formulaires de contact ?
Le spam est partout en ligne, des sections de commentaires aux formulaires de contact. Chaque fois que vous créez un formulaire, vous ouvrez un nouvel espace au spam. De nombreux robots et individus se consacrent à l’utilisation de formulaires pour envoyer du spam, qu’il s’agisse de promouvoir leur propre contenu ou de partager des liens vers des sites malveillants.
Le spam des formulaires de contact désigne toute soumission qui n’est pas destinée à remplir l’objectif du formulaire, mais à le contourner ou à vous inciter à effectuer une action aux conséquences négatives. Ce type de spam est généralement facile à repérer, mais le traiter peut prendre beaucoup de temps, que vous pourriez consacrer à répondre à des demandes légitimes.
Les CAPTCHA sont-ils la meilleure solution contre le spam des formulaires de contact ?
Les CAPTCHA sont un moyen efficace de réduire le spam dans les formulaires de contact et dans d’autres zones, comme les sections de commentaires. Cependant, les recherches montrent que les utilisateurs réagissent très négativement aux CAPTCHA. En moyenne, 30 % des utilisateurs quittent une page lorsqu’ils voient un CAPTCHA.
Bien que les CAPTCHA soient efficaces, vous devez décider s’ils valent la perte de visiteurs légitimes et de conversions potentielles. De plus, il existe des alternatives aux CAPTCHA, moins intrusives, comme Akismet. Les outils anti-spam alternatifs qui n’obligent pas les visiteurs à résoudre des énigmes offrent une bien meilleure expérience que les CAPTCHA.
Akismet ou CAPTCHA : lequel choisir ?
La réponse dépend du type de site Web que vous gérez et de l’expérience utilisateur que vous souhaitez proposer. Pour les sites de commerce électronique, la perte de visiteurs et de conversions souvent causée par les CAPTCHA peut entraîner une perte de revenus importante.
Pour les formulaires de contact en particulier, l’utilisation de CAPTCHA classiques signifie que vous perdrez certaines demandes potentielles. Les solutions comme Akismet sont moins intrusives et tout aussi efficaces. Si vous utilisez WordPress, la mise en œuvre de Akismet est remarquablement simple, ce qui en fait une meilleure solution que les CAPTCHA.
Akismet fonctionnera-t-il avec mon extension de formulaire de contact ?
Akismet fonctionne avec la plupart des extensions de formulaire de contact WordPress, du moins avec les options les plus connues. Certaines extensions sont compatibles avec Akismet dès le départ, tandis que d’autres nécessitent l’installation de modules complémentaires. Pour certaines extensions, vous devrez peut-être ajouter du code personnalisé à vos formulaires, mais le processus est généralement très simple.
Qu’est-ce qu’un pot de miel et constitue-t-il un meilleur choix qu’un CAPTCHA ?
Un pot de miel est une méthode invisible de lutte contre le spam. Elle ajoute à vos formulaires un champ masqué que les utilisateurs réels ne peuvent pas voir, mais que les robots spammeurs peuvent repérer. Comme les robots sont programmés pour remplir tous les champs, ils rempliront également celui qui est masqué. Lorsque le formulaire est envoyé, le système vérifie si ce champ masqué contient du texte. Si c’est le cas, la soumission est marquée comme spam et bloquée.
Un pot de miel n’est pas nécessairement meilleur, il est simplement différent. Son principal avantage est d’être totalement invisible pour les utilisateurs humains et de ne pas nuire ainsi à l’expérience utilisateur. Cependant, les robots les plus intelligents apprennent à détecter et à ignorer ces champs masqués. Pour cette raison, Google reCAPTCHA, ou mieux encore Akismet, constitue généralement une solution de sécurité plus robuste et plus fiable.
L’utilisation de Google reCAPTCHA ralentit-elle mon site WordPress ?
Oui, l’ajout d’un CAPTCHA peut légèrement ralentir votre site Web. Cela se produit parce qu’il oblige votre site à charger des fichiers supplémentaires JavaScript depuis les serveurs de Google. Chaque script externe que vous ajoutez crée une requête supplémentaire susceptible d’augmenter le temps de chargement de vos pages. L’impact est généralement faible, mais il peut affecter vos scores Core Web Vitals, en particulier le rendu du plus grand élément de contenu (LCP) et le délai avant la prochaine interaction (INP).
L’utilisation d’un CAPTCHA sur WordPress soulève-t-elle des problèmes de confidentialité, comme avec GDPR ?
Oui, l’utilisation de Google reCAPTCHA soulève des questions de confidentialité, en particulier au regard de réglementations comme GDPR. Lorsque vous l’utilisez, Google recueille des informations sur le matériel et les logiciels, telles que les données relatives à l’appareil et aux applications, et les envoie à Google pour analyse. Cette collecte de données sert à déterminer si l’utilisateur est un humain ou un robot.
Comme cela implique de recueillir des données utilisateur, vous devez en informer vos visiteurs. Vous devriez mettre à jour votre politique de confidentialité afin d’y indiquer que vous utilisez Google reCAPTCHA et d’ajouter un lien vers la politique de confidentialité et les conditions d’utilisation de Google. Pour les utilisateurs de l’Union européenne, vous devrez peut-être obtenir leur consentement avant le chargement du script reCAPTCHA afin d’être pleinement conforme au GDPR.
Un plugin CAPTCHA peut-il entrer en conflit avec d’autres plugins WordPress ?
Oui, les plugins CAPTCHA peuvent parfois entrer en conflit avec d’autres plugins, notamment ceux qui modifient également les formulaires ou gèrent les scripts. Les conflits les plus courants concernent les plugins de mise en cache, les plugins d’optimisation JavaScript et certains plugins de sécurité. Par exemple, un plugin de mise en cache peut stocker une version du CAPTCHA qui a expiré, ce qui l’empêche de fonctionner pour les vrais utilisateurs.
Un plugin d’optimisation JavaScript peut combiner ou retarder le script CAPTCHA d’une manière qui le rend défaillant. Pour résoudre ce problème, vous devez généralement accéder aux réglages du plugin en conflit et ajouter une exception pour les scripts CAPTCHA, en indiquant au plugin de ne pas les mettre en cache ni les modifier. Testez toujours vos formulaires après avoir installé un plugin CAPTCHA afin de vérifier que tout fonctionne encore correctement.
Comment Akismet bloque-t-il le spam sans CAPTCHA ?
Akismet fonctionne en analysant le contenu des envois de formulaires et de commentaires, et non en testant l’utilisateur. Lorsqu’une personne envoie un commentaire ou un message via votre formulaire de contact, Akismet transmet les informations à ses propres serveurs. Là, il compare l’envoi à une gigantesque base de données constamment mise à jour, contenant les caractéristiques du spam.
Il s’appuie sur l’intelligence artificielle et l’apprentissage automatique pour vérifier de nombreux éléments, notamment l’adresse IP de l’expéditeur, le contenu du message et les liens utilisés. Il recherche des schémas courants dans les envois de spam. Si un envoi correspond à des schémas de spam connus, Akismet le signale automatiquement comme spam et le place dans un dossier séparé afin que vous puissiez l’examiner ou le supprimer. Il offre une protection robuste sans obliger les vrais visiteurs à résoudre une énigme.
Combien de sites Web WordPress font confiance à Akismet ?
Akismet est sans conteste l’un des plugins WordPress les plus populaires au monde. Il existe actuellement plus de cinq millions d’installations actives d’Akismet, et ce nombre continue d’augmenter.
En fait, de nombreux hébergeurs proposent Akismet parmi les quelques plugins préinstallés avec leurs configurations WordPress. En effet, utiliser Akismet dès le départ peut vous aider à réduire la quantité de spam que vous devez traiter et, par conséquent, à sécuriser votre site.
Si vous souhaitez mettre en place une solution antispam qui ne vous oblige pas à demander aux visiteurs de résoudre des énigmes, Akismet est la solution qu’il vous faut. Des millions d’utilisateurs font déjà confiance à Akismet pour protéger leurs sites, et il est gratuit pour les sites non commerciaux. C’est pourquoi nous l’avons répertorié comme l’une des extensions indispensables pour les sites WordPress.
Utilisez Akismet pour empêcher le spam sur WordPress
Si vous avez un site Web doté de formulaires, vous devez probablement mettre en place une forme de protection contre le spam. Pendant longtemps, les CAPTCHA ont été la solution de référence du secteur. Ils sont relativement faciles à mettre en œuvre et remplissent leur fonction. Il reste toutefois imprudent d’ignorer leur effet négatif sur l’expérience utilisateur. En bref, les gens n’aiment pas les CAPTCHA.
Pour une protection optimale contre le spam sans importuner les visiteurs de votre site, vous devriez envisager une solution alternative comme Akismet. Elle est économique et simple à mettre en place.
Vous voulez satisfaire vos clients tout en protégeant votre site WordPress contre les spammeurs et les robots ? Inscrivez-vous à Akismet dès aujourd’hui !



