ilovecaptcha.com

API de résolution de CAPTCHA automatisée

ilovecaptcha résout automatiquement les défis CAPTCHA via une API REST, conçue pour les pipelines de scraping, de tests et d'automatisation de navigateur. Envoyez le défi, recevez le résultat, et gardez votre workflow actif sans intervention manuelle.

En développement — aucune date de lancement annoncée

Publié le 1er août 2026 · Mis à jour le · Rédigé et maintenu par l'équipe ilovecaptcha

Qu'est-ce qu'ilovecaptcha ?

ilovecaptcha est une API REST qui résout automatiquement les défis CAPTCHA. Le client envoie les paramètres du défi en HTTPS, le moteur de résolution les traite, et l'API renvoie le jeton ou le texte attendu par le site cible. Elle s'adresse aux développeurs bloqués par un CAPTCHA dans leurs suites de tests, leurs jobs de supervision et leurs pipelines de collecte de données. Le service cible 15 systèmes de CAPTCHA derrière une interface JSON unique, et reste en développement : cette page est la source de référence sur son état.

Pourquoi automatiser la résolution des CAPTCHA ?

Parce qu'un CAPTCHA arrête net un pipeline sans opérateur, et parce qu'il coûte du temps réel. Cloudflare a mesuré une moyenne de 32 secondes par défi et, en extrapolant à 4,6 milliards d'internautes voyant environ un CAPTCHA tous les dix jours, a estimé le coût global à près de 500 années humaines par jour. Dans une exécution planifiée ou un crawl nocturne, personne n'est là pour résoudre le puzzle : le job échoue, pour une raison étrangère au code testé.

  • 32 s temps moyen pour résoudre un CAPTCHA, mesuré par Cloudflare (mai 2021)
  • ~500 ans de temps humain passé chaque jour sur des CAPTCHA, selon l'estimation de Cloudflare
  • 15 systèmes de CAPTCHA et de vérification anti-bot ciblés par ilovecaptcha

Le coût en accessibilité est documenté lui aussi. Dans sa note de groupe Inaccessibility of CAPTCHA, publiée le 16 décembre 2021, le groupe de travail Accessible Platform Architectures du W3C écrit :

“The very nature of the interactive task inherently excludes many people with disabilities, resulting in a denial of service to these users.”

« La nature même de cette tâche interactive exclut par construction de nombreuses personnes en situation de handicap, ce qui revient à leur refuser le service. »

— W3C Accessible Platform Architectures Working Group, Inaccessibility of CAPTCHA, 16 décembre 2021 (traduction non officielle)

Le secteur lui-même s'éloigne du puzzle interactif. D'après Cloudflare, Turnstile a été annoncé le 28 septembre 2022 comme alternative respectueuse de la vie privée, et en septembre 2023 l'éditeur avait remplacé par ce widget l'intégralité des CAPTCHA qu'il émettait. L'automatisation doit malgré tout composer avec tous les systèmes déjà déployés sur le web : c'est l'objet de cette API.

Quels types de CAPTCHA ilovecaptcha cible-t-il ?

Quinze systèmes, couvrant les cinq familles de défis rencontrées en pratique : cases à cocher et grilles d'images, widgets non interactifs, curseurs, puzzles glisser-déposer et pages de blocage anti-bot — aussi bien chez des éditeurs généralistes que dans les défis maison de grandes plateformes. La liste ci-dessous nomme chaque système, son éditeur et le type de défi servi, avec un lien vers la documentation officielle quand il en existe une, pour vérifier le comportement à la source plutôt que sur parole.

reCAPTCHA v2
Défi de Google avec case à cocher et grille d'images, introduit en 2014, y compris la variante invisible. Documentation Google.
hCaptcha
Défi d'images respectueux de la vie privée, édité par Intuition Machines et adopté par Cloudflare en avril 2020 ; aujourd'hui l'alternative la plus répandue à reCAPTCHA. Documentation hCaptcha.
Cloudflare Turnstile
Widget non interactif qui vérifie les visiteurs sans puzzle, annoncé en septembre 2022. Documentation Cloudflare.
GeeTest
Défis de glissement, de clic et d'association d'icônes, très répandus en Asie. Documentation GeeTest.
MTCaptcha
Widget CAPTCHA d'entreprise conforme au RGPD, surtout utilisé par des sites européens.
AWS WAF Captcha
Le puzzle servi par la protection anti-bot d'Amazon Web Services, disponible pour tous depuis juin 2022. Documentation AWS.
DataDome
La page de blocage déclenchée par la couche anti-bot de DataDome, courante sur les sites de e-commerce et de petites annonces.
keyCaptcha
Puzzle glisser-déposer où des fragments d'image doivent être réassemblés dans le bon ordre.
Capy Puzzle
CAPTCHA puzzle à glisser jusqu'à l'emplacement correct.
Lemin
Défi puzzle 3D recadré, également appelé Lemin CROPPED.
Tencent
Captcha à curseur de Tencent Cloud, rencontré sur les plateformes chinoises.
Binance
Défi à curseur servi par la couche de vérification propre à la plateforme : une pièce à faire glisser en place avant une connexion ou un retrait.
TikTok
Les défis maison de la plateforme : puzzle à glisser, rotation d'une image intérieure jusqu'à l'aligner sur l'extérieure, et association de formes 3D.
xCaptcha
Widget anti-bot dont la tâche change d'une session à l'autre : le scénario de vérification n'est jamais le même d'une tentative à la suivante.
Temu
Les défis propres à la place de marché : un glissement en arc dont la pièce suit une trajectoire imprévisible, et une variante de sélection de formes.

Les tarifs et le temps de résolution moyen mesuré pour chacun de ces 15 types seront publiés au lancement. Aucun chiffre n'est annoncé avant d'avoir été mesuré sur le moteur de production.

Comment fonctionne l'API de résolution ?

En trois étapes, sur une seule connexion HTTPS. Vous soumettez le défi ou ses paramètres de site à l'API, le moteur le résout en arrière-plan de façon asynchrone, puis votre client récupère le jeton ou le texte obtenu et l'injecte dans la requête bloquée. La soumission et la récupération sont séparées afin qu'un défi lent ne maintienne jamais une connexion HTTP ouverte de votre côté.

  1. Soumettre le défi. Envoyez le CAPTCHA, ou la clé de site et l'URL de la page pour laquelle il a été émis, à l'API ilovecaptcha sous forme de JSON.
  2. Le moteur le résout. Le moteur traite le défi en arrière-plan et stocke le résultat sous un identifiant de tâche.
  3. Récupérer le résultat. Interrogez la tâche, récupérez le jeton ou le texte, et injectez-le dans votre requête cible exactement comme le ferait un navigateur.

Comment intégrer l'API à votre stack ?

Avec de simples requêtes HTTPS et des charges utiles JSON, authentifiées par une clé d'API. N'importe quel langage capable d'émettre un appel HTTP peut la piloter, sans SDK à installer ni transport propriétaire à apprendre. L'intégration tient donc en quelques lignes dans un client existant, que l'appelant soit un scraper Python, un runner de tests Node.js ou un worker Go dans une file.

  • Requêtes REST/JSON classiques en HTTPS, sans transport propriétaire.
  • Authentification par une clé d'API unique, transmise à chaque requête.
  • Utilisable depuis n'importe quel langage : Python, Node.js, PHP, Go, C#, Java, Ruby et d'autres.
  • Modèle asynchrone soumission-puis-récupération, pensé pour les traitements par lots et à grande échelle.

La documentation complète de l'API, incluant la référence des endpoints, les codes d'erreur et des exemples de code dans au moins cinq langages, sera publiée au lancement.

Quel est le cadre d'utilisation acceptable ?

Les travaux que vous êtes autorisé à mener. L'API est conçue pour tester et superviser vos propres applications, automatiser la QA et les contrôles d'accessibilité, vérifier des disponibilités, mener des recherches académiques, et collecter des données publiquement accessibles dans le respect des conditions du site cible et du droit applicable. Le credential stuffing, le spam, la fraude au paiement et toute activité interdite par les conditions d'un site cible sortent du cadre prévu et ne seront pas prises en charge. Les conditions d'utilisation complètes seront publiées avec l'API.

Combien ça coûte, et quand est-ce lancé ?

Ni l'un ni l'autre n'est encore fixé publiquement. Les tarifs seront annoncés à l'ouverture du service, avec le temps de résolution moyen mesuré pour chacun des 15 types de CAPTCHA. ilovecaptcha est en développement, aucune date de lancement n'est engagée, et aucune précommande, acompte ou liste d'attente n'est ouverte. Cette page, publiée le 1er août 2026 et mise à jour le 20 août 2026, est l'endroit où le changement sera annoncé en premier.

Questions fréquentes

Faut-il un navigateur pour utiliser l'API ?

Non. ilovecaptcha est une API HTTPS de serveur à serveur : l'appelant envoie du JSON et en reçoit, si bien qu'un scraper, une tâche planifiée ou un worker de file peuvent la piloter avec un simple client HTTP. Un navigateur headless n'est nécessaire de votre côté que si votre propre workflow en utilise déjà un pour atteindre la page portant le défi — dans ce cas, il récupère la clé de site et l'URL, la résolution restant faite par l'API.

Quels types de CAPTCHA sont pris en charge ?

Quinze : reCAPTCHA v2, hCaptcha, Cloudflare Turnstile, GeeTest, MTCaptcha, AWS WAF Captcha, DataDome, keyCaptcha, Capy Puzzle, Lemin, le captcha Tencent, ainsi que les défis maison de Binance, TikTok, xCaptcha et Temu. Ensemble, ils couvrent les cinq familles de défis rencontrées en pratique : cases à cocher et grilles d'images, widgets non interactifs, curseurs, puzzles glisser-déposer et pages de blocage anti-bot. Chacun est décrit, avec un lien vers la documentation de son éditeur quand elle existe, dans la section Types de CAPTCHA ci-dessus.

Comment intégrer l'API de résolution de CAPTCHA ?

Par des appels REST/JSON sécurisés par une clé d'API, depuis n'importe quel langage capable d'émettre une requête HTTP. Le modèle est asynchrone : vous soumettez le défi, recevez un identifiant de tâche, puis interrogez cette tâche jusqu'à ce que le jeton ou le texte soit prêt. Rien d'autre n'est requis : ni SDK à installer, ni transport propriétaire, ni extension de navigateur. La documentation complète, avec la référence des endpoints, les codes d'erreur et des exemples dans au moins cinq langages, sera publiée au lancement.

Combien ça coûte ?

Les tarifs ne sont pas publiés. Ils seront annoncés à l'ouverture du service, avec le temps de résolution moyen mesuré pour chacun des 15 types de CAPTCHA pris en charge, afin que le coût puisse être mis en regard de la latence réelle plutôt que d'une promesse. Aucune précommande, aucun acompte et aucune liste d'attente ne sont en place d'ici là, et aucun moyen de paiement n'est collecté sur ce site.

Quand le service sera-t-il lancé ?

Aucune date de lancement publique n'a été annoncée, et aucune ne sera engagée avant que le moteur soit prêt. Le service est en développement ; cette page porte une date de mise à jour visible, actuellement le 20 août 2026, et sera le premier endroit où le changement apparaîtra. La suivre ne coûte rien : il n'y a pas de liste à rejoindre ni d'adresse à laisser, puisque ce site ne collecte rien auprès de ses visiteurs.

Résoudre un CAPTCHA, est-ce légal ?

Tout dépend de ce que vous en faites. Tester vos propres systèmes, automatiser la QA et les contrôles d'accessibilité, collecter des données publiques dans le respect des conditions d'un site relèvent du travail d'ingénierie ordinaire ; contourner un contrôle d'accès que vous n'avez pas le droit de franchir, non. Cette distinction relève de la responsabilité de l'appelant et non de l'API, et la section sur le cadre d'utilisation ci-dessus indique clairement ce pour quoi le service est conçu.

Sources

Chaque chiffre cité sur cette page provient d'un de ces documents.