Le captcha invisible, et en particulier la technique du HoneyPot (ou pot de miel), offre une solution performante pour lutter contre les spams tout en préservant l’expérience utilisateur. Contrairement aux CAPTCHAs traditionnels, il agit discrètement sans solliciter les visiteurs.
Qu’est-ce que le HoneyPot (Pot de miel) ?
Le HoneyPot est une technique anti-spam qui repose sur l’ajout d’un champ caché dans un formulaire. Ce champ est invisible pour les utilisateurs humains mais sera rempli par les robots automatisés. Lorsqu’un formulaire contenant une valeur dans ce champ est soumis, il est automatiquement rejeté.
Pourquoi utiliser un Captcha invisible ?
- Expérience utilisateur améliorée : Contrairement aux CAPTCHAs classiques, le HoneyPot ne demande aucune action de la part de l’utilisateur.
- Performance et rapidité : L’absence d’interaction visible ne ralentit pas le processus de soumission.
- Efficacité contre les robots : Les spams automatisés remplissent généralement tous les champs, y compris ceux qui sont cachés.
- Facilité d’implémentation : Simple à intégrer, un HoneyPot ne nécessite pas d’outils externes complexes.
Les formulaires de WebGazelle

Vous souhaitez mettre en place un formulaire de contact adapté à votre entreprise afin d’inciter vos prospects à vous contacter ?
Le Formulaire spécifique de WebGazelle vous permet divers niveaux de personnalisation, en fonction de vos besoins et de votre budget
Comment mettre en place un captcha invisible
Pour mettre en œuvre, un pot de miel à priori rien de bien compliqué, il suffit d’insérer un champs vide rendu invisible via du CSS dans un formulaire.
<p>Si vous voyez ce champs, ne le remplissez pas <input type= »text » name= »commentaire » id= »commentaire » value= » » /></p>
La technique du champ vide vous permettra d’éliminer un grand nombre de tentatives de spam, mais voilà, comme beaucoup de webmaster font des contrôles sur les champs des formulaires (pour vérifier par exemple le bon formatage d’un champ email), certains spammeurs font travailler des humains pour pré remplir ces champs et ainsi passer les contrôles du formulaire. Dans ce cas, notre captcha invisible risque d’être mis en échec.
Pour résoudre ce léger problème, nous proposons une petite variante qui consiste à pré remplir notre champ invisible avec un token (chaine de caractère à la durée de vie relativement courte) qui permettra au serveur de vérifier si le formulaire a été préalablement chargé dans le navigateur avant d’être rempli et soumis.
Dans sa version la plus simple, le serveur peut créer un token basé sur une chaine aléatoire qui est stocké en session.
<p>Si vous voyez ce champs, ne modifier pas son contenu <input type= »text » name= »commentaire » id= » commentaire » value= »atHUiopfgKuotG45sd » /></p>
Bonnes pratiques pour un HoneyPot efficace
- Accessibilité : Veillez à ce que le champ caché ne perturbe pas les technologies d’assistance pour les utilisateurs handicapés.
- Nom du champ : Utilisez des noms de champs classiques comme « website » pour tromper les robots.
- Combinaison de techniques : Associez le HoneyPot à d’autres mesures comme le filtrage par adresse IP ou des outils de détection comportementale.
Alternatives au HoneyPot
Bien que le HoneyPot soit efficace contre la majorité des robots, certaines alternatives offrent un niveau de sécurité complémentaire :
- reCAPTCHA v3 : Une solution invisible de Google qui évalue le comportement de l’utilisateur.
- Analyse comportementale : Les outils avancés détectent les interactions suspectes.
- Protection anti-spam par intelligence artificielle : Solutions automatisées comme Akismet pour bloquer les spams.
Conclusion
Le HoneyPot reste une solution discrète, efficace et simple à mettre en place pour lutter contre les spams sans nuire à l’expérience utilisateur. Pour aller plus loin, il est possible de combiner cette technique à des solutions modernes comme les analyses comportementales ou reCAPTCHA.
Comment WebGazelle répond à cette problématique ?
WebGazelle propose des formulaires sur mesure optimisés pour une expérience utilisateur fluide et sécurisée. L’intégration de techniques avancées comme le HoneyPot invisible permet de bloquer efficacement les spams sans nuire à la navigation. Ces formulaires répondent à des besoins spécifiques tout en étant adaptés à tous les supports (mobiles, tablettes et ordinateurs). Avec WebGazelle, vous bénéficiez d’une solution performante et personnalisée pour garantir la sécurité de vos formulaires.
Lire aussi



Un ami a appliqué ceci sur l’un de ses forums. Cela a bloqué tous les spammeurs d’un coup, d’autant que le CAPTCHA était bien visible, un simple texte indiquant de ne pas le remplir, texte qu’il faut savoir lire et comprendre pour l’interpréter.
Ceci étant, tu supposes ici que les robots ne savent pas interpréter le CSS. Tu as une vision quelque peu erronée de l’automatisation web. En effet, si c’est le cas de nombreux robots spammeurs, ce n’est pas le cas de tous les robots.
Je t’invite à te documenter du côté d’outils tels que iMacros ou encore Selenium pour découvrir un monde nouveau.
Enfin, puisque je vois que tu as un CAPTCHA reCAPTCHA protégeant tes commentaires, garde à l’esprit qu’ils ne pourront résister à des êtres humains. Or, le travail Humain coûte peu, dans certains pays, et rapporte plus que ce coût humain de la résolution d’un CAPTCHA graphique. Il devient alors de plus en plus pertinent de s’orienter non plus vers des protections purement graphiques, mais plutôt des protections logiques. Mais si c’est autrement plus difficile à contourner, c’est aussi moins évident à mettre en place.
@martin : en fait, je suppose (et pour l’instant je le vérifie) que la majorité des robots.txt sont peu évolué, maintenant, tu as raison, il existe des robots performant (voir des humain performant). Comme j’en parlais dans un précédent article, à mon sens, un captcha performant n’est pas celui qui éliminera 100% du spam, mais mais celui qui offre le meilleur compromis entre facilité d’utilisation pour les internautes tout en conservant une bonne efficacité. C’est en ce sens ,que les captcha invisibles me semblent intéressant.
voir aussi article: http://www.gazelle-du-web.com/ergonomie/captcha-ou-antispam-privilegier-la-securite-ou-la-lisibilite/ sont suffisants).
J’ai eu l’occasion de tester le captcha invisible sous plusieurs formes (champ hidden, CSS visibility, CSS opacity:0, plusieurs champs invisibles…) et rien ne fonctionne. Après une période de calme tous ces systèmes ont été déjoués et le spam est redevenu très abondant sur mon site !
Nouvelle tentative avec un champ visible accompagné du texte : « ne remplissez pas ce champ »
Avez vous essayé de placer (en JS) un token dans votre champs invisible ?
Bonjour (et désolé pour le temps de réponse…)
Je suis encore attaqué par les robots spammeurs. Aucune de mes solutions ne fonctionne pas même les images générées à moins de les rendre illisibles… Je n’ai pas compris le principe du token ni comment le mettre en place.
@Greg, m’envoyer via le formulaire de contact le lien vers ton captcha.