FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Securite
  4. AWS WAF Captcha

AWS WAF Captcha

EssentielSite web

Services similaires

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essentiel
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essentiel
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essentiel

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essentiel
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait AWS WAF Captcha ?

AWS WAF Captcha est la fonction de challenge et captcha d'AWS WAF. Elle présente un défi visuel ou invisible aux visiteurs qui correspondent à des règles suspectes, puis délivre un token signé qui dispense le navigateur de challenges ultérieurs.

AWS WAF Captcha est une fonctionnalité de challenge entièrement managée par AWS Web Application Firewall. Quand une règle WAF est déclenchée, le visiteur reçoit un challenge JavaScript invisible (action Challenge) ou visuel (action Captcha). En cas de succès, AWS WAF stocke un token signé dans un cookie propriétaire afin que l''utilisateur ne soit pas redéfié pendant une durée configurable. Le service s''intègre à CloudFront, à Application Load Balancer, à API Gateway et à AppSync.

À quoi sert AWS WAF Captcha

AWS WAF Captcha exécute un challenge côté navigateur qui détecte les navigateurs headless, les outils automatisés et les attaques par rejeu. Il collecte des signaux d''appareil (user agent, écran, langue, fuseau, API navigateur) et de comportement (mouvements de souris, accéléromètre quand disponible). Le résultat est un JWT signé renvoyé à l''edge AWS WAF, transmis ensuite via le cookie aws-waf-token.

Cookies et données collectées

Le cookie principal est aws-waf-token, déposé sur votre propre domaine en HttpOnly, Secure, SameSite=None. Sa durée par défaut est de 5 minutes pour Challenge et jusqu''à 1 jour pour Captcha, configurable par l''administrateur. AWS traite aussi l''IP, le user agent, l''URL, la réponse au challenge et les signaux de fingerprint capturés par le runtime JavaScript.

Conséquences RGPD et ePrivacy

Le cookie de captcha peut être considéré comme strictement nécessaire au sens de l''article 82 de la loi Informatique et Libertés, parce qu''il sécurise directement le service demandé. Les signaux comportementaux sont des données personnelles relevant de l''intérêt légitime (article 6(1)(f) RGPD) avec un test de mise en balance documenté. AWS est sous-traitant au titre de votre DPA. Mentionnez AWS WAF Captcha dans votre politique de confidentialité.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Hébergement et transferts

AWS WAF s''exécute en edge proche de l''utilisateur, y compris en UE. AWS, en tant qu''entité, est basée aux États-Unis et opère son control plane dans des régions américaines. AWS participe au Data Privacy Framework UE-États-Unis et propose des CCT. Documentez le mécanisme de transfert dans votre registre.

Comment le déployer de façon conforme

Traitez AWS WAF Captcha comme un outil strictement nécessaire à la sécurité, activable par défaut sans consentement préalable. Décrivez-le clairement dans votre politique (finalité, signaux, durée, AWS sous-traitant, mécanisme de transfert). Prévoyez une alternative accessible pour les utilisateurs qui échouent. Réduisez la durée du token au minimum utile et conservez le cookie sur le seul domaine propriétaire.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant AWS WAF Captcha doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleLegitimate interest (Art. 6(1)(f) GDPR) for fraud and bot prevention, with documented balancing test; the captcha token cookie can be considered strictly necessary for security
Niveau de risquemedium
Reglementations applicablesGDPR, ePrivacy Directive, EU-US Data Privacy Framework, EDPB Guidelines 5/2020 on consent

Considerations AIPD

Une AIPD peut être utile lorsque AWS WAF Captcha est déployé sur des parcours grand public où il pourrait exclure des utilisateurs légitimes (inscription, paiement, réinitialisation de mot de passe). Documentez les signaux collectés (souris, accéléromètre, comportement), la durée de conservation par AWS, le choix de la résidence UE et le mécanisme de recours pour les utilisateurs qui échouent au challenge.

Exemple de texte de consentement

Nous utilisons AWS WAF Captcha pour protéger ce site contre les abus automatisés. Le captcha dépose un petit cookie de token utilisé pour vous reconnaître comme humain pendant quelques heures. Il est strictement nécessaire à la sécurité du site et fonctionne sans consentement préalable.

Details techniques

Methode de suiviJavaScript challenge served by AWS WAF on the same origin or a CloudFront distribution, with first party signed cookie and signal collection (mouse, sensors)
Localisation des serveursAWS edge locations chosen by the customer, including EU regions; backend correlation in AWS us-east-1
Donnees transferees hors UEAWS WAF Captcha is part of AWS WAF. The challenge is served from AWS edge close to the visitor, but Amazon Web Services Inc (US) operates the service and some telemetry is processed in the United States. Transfers rely on the EU-US Data Privacy Framework (AWS is certified) and on Standard Contractual Clauses with a Transfer Impact Assessment.

Domaines tiers contactes

*.awswaf.com*.tokens.awswaf.com*.cloudfront.net

Cookies deposes

NomTypeDureeFinalite
aws-waf-tokenhttp_cookieUp to 1 dayFirst party HttpOnly Secure JWT issued after a successful Challenge or Captcha that proves the browser is not automated.
aws-waf-challengehttp_cookieSessionShort lived state cookie used during the Challenge interstitial to track that the visitor is in the middle of solving a challenge.

AWS WAF Captcha est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies AWS WAF Captcha dépose-t-il ?

Le cookie principal est aws-waf-token, un cookie propriétaire HttpOnly Secure qui stocke le JWT signé délivré après un Challenge ou Captcha validé. Sa durée par défaut est de 5 minutes pour Challenge et jusqu'à 1 jour pour Captcha, configurable par l'administrateur WAF.

AWS WAF Captcha nécessite-t-il un consentement RGPD ?

En général non. Le cookie aws-waf-token est posé pour la sécurité et bénéficie de l'exemption strictement nécessaire de l'article 82 de la loi Informatique et Libertés. Les signaux comportementaux relèvent de l'intérêt légitime à la lutte contre la fraude et les bots. Mentionnez l'outil dans la politique de confidentialité plutôt que de demander un consentement.

Quelle est la base légale du traitement ?

Intérêt légitime au sens de l'article 6(1)(f) du RGPD pour la lutte contre la fraude et les bots, avec un test de mise en balance documenté. Le cookie lui-même bénéficie de l'exemption strictement nécessaire de l'article 82.

Les données sont-elles transférées hors UE ?

AWS WAF tourne en edge proche du visiteur et supporte des points UE. AWS Inc est une société américaine et opère son control plane aux États-Unis. AWS est certifié au Data Privacy Framework UE-États-Unis et propose des CCT.

Une AIPD est-elle nécessaire ?

Une AIPD est recommandée pour les déploiements à fort impact (flux financiers, inscription, réinitialisation de mot de passe) où un échec au captcha peut exclure des utilisateurs vulnérables. Documentez les signaux collectés, l'impact sur l'accessibilité et la voie de recours.

Comment déployer AWS WAF Captcha de façon conforme ?

N'appliquez le captcha que sur les règles ciblant un trafic abusif, pas sur chaque requête. Réduisez la durée du token, restreignez-le au domaine propriétaire, prévoyez une voie alternative accessible (revue manuelle, contact email) pour les utilisateurs en échec et décrivez l'outil dans votre politique.

Existe-t-il des alternatives à AWS WAF Captcha ?

Alternatives : Cloudflare Turnstile, hCaptcha, Friendly Captcha (UE), reCAPTCHA Enterprise, MTCaptcha, Arkose Labs et Datadome. Friendly Captcha et quelques autres sont pensés pour minimiser le tracking et hébergent les données en UE.

Comment mettre à jour ma politique cookies pour AWS WAF Captcha ?

Ajoutez le cookie aws-waf-token comme cookie de sécurité strictement nécessaire. Précisez qu'AWS WAF Captcha est utilisé contre les bots et la fraude, mentionnez AWS comme sous-traitant, la base de transfert Data Privacy Framework UE-États-Unis et renvoyez vers la politique de confidentialité d'AWS.