FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Securite
  4. Altcha

Altcha

EssentielSite web

Services similaires

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essentiel
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essentiel
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essentiel

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essentiel
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait ALTCHA ?

ALTCHA est une alternative open source et respectueuse de la vie privée aux captchas classiques, développée par BAU.PLUS en Slovaquie (UE). Elle protège les formulaires contre le spam et les bots grâce à un défi de preuve de travail résolu dans le navigateur, sans cookies, sans profilage comportemental et sans empreinte numérique dans sa configuration par défaut. ALTCHA peut être entièrement auto hébergée ou utilisée via le point d'accès européen, ce qui en fait l'un des choix les plus propres en matière de conformité RGPD.

Ce qu'est ALTCHA et ce qu'il fait

ALTCHA est une alternative open source aux captchas classiques, développée par Daniel Regeci et l'équipe BAU.PLUS en Slovaquie. Au lieu de s'appuyer sur le suivi comportemental, le fingerprinting ou la résolution d'images, il fait calculer dans le navigateur du visiteur un défi de preuve de travail avant l'envoi du formulaire. Le serveur vérifie ensuite le jeton signé et accepte ou rejette la soumission, ce qui bloque la grande majorité des bots de spam sans jamais profiler l'utilisateur humain.

Données et cookies collectés par ALTCHA

Dans sa configuration par défaut, ALTCHA ne dépose aucun cookie, n'effectue pas de fingerprinting et ne construit aucun profil comportemental. Les seules données traitées sont l'adresse IP du visiteur (inévitable pour toute requête HTTP vers le point de vérification), le défi de preuve de travail et le jeton signé de courte durée renvoyé par le navigateur. En cas d'utilisation de la variante hébergée sur eu.altcha.org ou us.altcha.org, une valeur altcha_session temporaire peut être conservée côté serveur pour la limitation de débit, mais aucun identifiant client persistant n'est stocké sur l'appareil.

Implications RGPD et ePrivacy

Parce qu'ALTCHA n'effectue qu'un calcul local dans le navigateur et un seul échange signé avec le point de vérification, il entre confortablement dans l'exception du strictement nécessaire de l'art. 5(3) ePrivacy, telle que transposée dans les droits nationaux. Il n'y a pas de profilage au sens de l'art. 22 RGPD, aucune donnée sensible et, lorsque le point d'accès européen ou une instance auto hébergée est utilisé, aucun transfert de données personnelles vers un pays tiers. Les obligations RGPD restantes se limitent à la transparence dans la politique de confidentialité et à une brève analyse d'intérêt légitime.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Exigences de consentement et base légale

Dans la plupart des déploiements, aucun consentement préalable n'est exigé. ALTCHA peut être chargé au titre de l'exception ePrivacy car il est essentiel pour protéger l'envoi du formulaire demandé contre les abus, et le traitement repose sur l'art. 6(1)(f) RGPD (intérêt légitime à prévenir la fraude et les abus) ou l'art. 6(1)(b) RGPD (exécution du contrat que représente le formulaire). Il convient de le placer dans la catégorie strictement nécessaire de la bannière de cookies, avec une courte explication dans la politique de confidentialité. Le consentement ne devient pertinent que si le déploiement est combiné à des fonctions optionnelles d'analyse ou de scoring qui dépassent la simple protection antispam.

Transferts hors UE et étapes pratiques de conformité

Lorsque ALTCHA est auto hébergé ou utilisé via le point d'accès eu.altcha.org, aucune donnée personnelle ne quitte l'UE, ce qui élimine totalement la question des transferts au titre du chapitre V du RGPD. Si l'éditeur choisit us.altcha.org, le traitement s'appuie sur les clauses contractuelles types et une étude d'impact des transferts, qui doivent figurer dans la politique de confidentialité et le registre des traitements. En pratique: documentez la LIA, privilégiez la variante européenne ou auto hébergée, mentionnez ALTCHA dans la politique de confidentialité sous sécurité, listez le dans le strictement nécessaire de la bannière et révisez la configuration chaque année pour vérifier qu'aucune fonction optionnelle de suivi n'a été activée.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant ALTCHA doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleLegitimate interest under Art. 6(1)(f) GDPR for fraud and abuse prevention, with contract performance under Art. 6(1)(b) as a secondary basis where the captcha is required to submit a form requested by the user. The ePrivacy strictly necessary exception in Art. 5(3) typically covers the local JavaScript execution.
Niveau de risquelow
Reglementations applicablesGDPR, ePrivacy Directive (2002/58/EC), German TDDDG, Slovak Act 452/2021 on electronic communications

Considerations AIPD

Une AIPD complète n'est généralement pas nécessaire pour ALTCHA dans sa configuration par défaut: aucun cookie, aucune empreinte numérique, aucun profilage comportemental, et un traitement limité à l'adresse IP temporaire et à un jeton de preuve de travail de courte durée. Une analyse d'intérêt légitime (LIA) reste recommandée pour documenter la finalité de prévention de la fraude, le caractère le moins intrusif de la solution par rapport à reCAPTCHA ou hCaptcha, et l'absence de profilage. En cas d'utilisation du point d'accès américain, documentez l'étude d'impact des transferts et les CCT associées.

Exemple de texte de consentement

ALTCHA est utilisé sur ce site comme mesure de sécurité strictement nécessaire pour protéger nos formulaires contre le spam et les abus automatisés. Le défi s'exécute localement dans votre navigateur sous forme de preuve de travail, ne dépose aucun cookie et ne vous profile pas. À ce titre, il est chargé sans consentement préalable au titre de l'art. 5(3) ePrivacy et de l'art. 6(1)(f) RGPD. Les détails figurent dans notre politique de confidentialité.

Details techniques

Methode de suiviJavaScript widget that solves a proof of work challenge in the browser and returns a signed token, with no behavioural tracking, fingerprinting or cookies set by default
Localisation des serveursEuropean Union (eu.altcha.org by default), optional US endpoint, or fully self hosted on the publisher infrastructure
Suivi sans cookie disponibleOui

Domaines tiers contactes

altcha.orgeu.altcha.orgus.altcha.orgcdn.altcha.orgapi.altcha.orgdocs.altcha.org

Cookies deposes

NomTypeDureeFinalite
altcha_sessionhttp_cookiesessionOptional short lived server side identifier used only by the hosted variant to apply rate limiting on the verification endpoint. Not set on the visitor device.
altcha_tokenfirst_party_storagerequestSigned proof of work token returned by the widget and submitted with the form. Held only in the form payload, not persisted in cookies or localStorage by default.
altcha_challengefirst_party_storagerequestChallenge payload generated by the server and consumed by the widget during the single page lifecycle. Discarded as soon as the proof of work is solved.
altcha_rate_limithttp_cookiesessionOptional anti abuse counter used by self hosted deployments that opt in to per session rate limiting. Off by default.

ALTCHA est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies ou identifiants ALTCHA installe t il?

Aucun en configuration par défaut. ALTCHA exécute une preuve de travail dans le navigateur et renvoie un jeton signé; aucun cookie ni identifiant client n'est stocké. La variante hébergée peut conserver côté serveur un enregistrement altcha_session de courte durée, uniquement pour la limitation de débit.

Faut il un consentement avant de charger ALTCHA?

Dans la plupart des cas non. ALTCHA protège l'envoi du formulaire demandé par l'utilisateur, ce qui relève du strictement nécessaire au sens de l'art. 5(3) ePrivacy, et peut donc être chargé sans consentement préalable. Documentez l'analyse d'intérêt légitime et mentionnez le dans le strictement nécessaire de la bannière.

Quelle est la base légale du traitement avec ALTCHA?

L'art. 6(1)(f) RGPD (intérêt légitime à la prévention de la fraude et des abus) est la base principale, avec l'art. 6(1)(b) RGPD (exécution du contrat) en alternative lorsque le captcha est nécessaire pour fournir le service demandé.

ALTCHA transfère t il des données hors UE?

Non en cas d'auto hébergement ou d'utilisation du point d'accès eu.altcha.org, situé dans l'Union européenne. Des transferts vers les États Unis ne se produisent que si vous choisissez explicitement us.altcha.org, ce qui impose des CCT et une étude d'impact des transferts.

Une AIPD est elle nécessaire pour ALTCHA?

En général non. ALTCHA ne profile pas les utilisateurs, ne dépose pas de cookies et ne réalise pas de fingerprinting; le risque est faible. Une courte analyse d'intérêt légitime suffit dans la plupart des cas. Une AIPD ne devient pertinente que si vous activez des fonctions optionnelles d'analyse ou de scoring.

Comment déployer ALTCHA de façon conforme?

Privilégiez la version auto hébergée ou le point d'accès eu.altcha.org, documentez la LIA, mentionnez ALTCHA dans la politique de confidentialité sous sécurité, placez le dans le strictement nécessaire de la bannière de cookies et vérifiez chaque année qu'aucune fonction optionnelle n'est activée.

Existe t il des alternatives à ALTCHA?

Oui. Friendly Captcha est un équivalent européen très proche. mCaptcha est une autre solution open source à preuve de travail. hCaptcha est orienté vie privée mais basé aux États Unis, Cloudflare Turnstile est très répandu mais sur infrastructure américaine, et Google reCAPTCHA est l'option la plus invasive.

Comment mettre à jour la politique cookies pour ALTCHA?

Ajoutez une courte section dans la politique de confidentialité expliquant qu'ALTCHA est utilisé pour protéger les formulaires contre le spam et les abus, qu'il exécute localement une preuve de travail, ne dépose pas de cookies et ne profile pas les utilisateurs, et que le traitement repose sur l'intérêt légitime au titre de l'art. 6(1)(f) RGPD.