Ben jij een robot? Toegankelijke captcha en antispam

Geen zorgen hoor; ik ben een mens. Maar websites hebben mij er wel eens van beschuldigd een robot te zijn. Doordat ik de stoplichten niet kon tellen, de sommen niet kon zien of het doorgekraste woord niet kon lezen zijn er regelmatig deuren voor mij gesloten gebleven die voor anderen wel open gingen. Als deze sites gebruik hadden gemaakt van toegankelijke captcha of anti-spam beveiliging (zo heten die anti robot dingen nou eenmaal), hadden ze misschien wel een hele blije klant aan mij gehad. Daarom leg ik jou in dit artikel uit hoe je toegankelijk de mensen van de robots kunt onderscheiden.

Meld je voor 26 juni 2023 aan voor mijn nieuwsbrief over online digitale toegankelijkheid en krijg een gratis captcha-beoordeling.

Daarnaast ontvang je als lid van deze nieuwsbrief andere interessante aanbiedingen en tips die jou helpen online toegankelijk te worden en te blijven.

Bovendien ben je als eerste op de hoogte van wijzigingen en updates in reeds gepubliceerde berichten zoals deze.

    Hoe voelt het om een robot te zijn?

    Ik ben dus wel eens uitgemaakt voor robot. Ik neem je graag even mee in die ervaring.

    Het was midden in de coronaperiode. Ik sprak regelmatig online met mensen, speelde spelletjes, etc. Op een dag ontdekten we Discord; een platform om te chatten en te bellen met grotere groepen mensen. Toen ik me daarvoor probeerde aan te melden, was ik ineens een robot. Hierdoor verloor ik letterlijk het contact met mijn vrienden.

    blinde man met stok voor een stoplicht

    Het volgende gebeurde:

    • Ik probeerde een account te maken op Discord en moest daarbij een captcha doen. Deze captcha was ontoegankelijk, maar er was een speciale cookie beschikbaar waarmee ik de captcha kon omzeilen.
    • Ik moest nu al meer moeite doen dan andere gebruikers. Ik moest naar de website van de provider van de anti-spam verificatie om dat cookie te downloaden. Hiervoor moest ik mijn mailadres invullen, dit bevestigen en vervolgens een pagina bezoeken die het cookie in mijn browser zou installeren.
    • Vervolgens probeerde ik me opnieuw aan te melden, maar opnieuw kreeg ik de captcha die ik niet kon uitvoeren. Stap 2 en 3 heb ik een aantal keer herhaald op verschillende apparaten, maar zonder succes.
    • Vervolgens vroeg ik een vriend mij aan te melden. Ik wou immers toch graag meekletsen. Hierdoor deelde ik mijn toekomstige wachtwoord onvrijwillig met iemand anders.

    Bovenstaande situatie heeft een paar uur geduurd. Een paar uur… De oplossing was heel simpel: had mij een andere uitdaging gegeven, bijvoorbeeld met geluid.

    De betreffende provider was in dit geval hCaptcha. Helaas heb ik, zelfs na meerdere pogingen, nooit antwoord gekregen op mijn melding van bovenstaande uitdaging.

    Waar moet een toegankelijke captcha aan voldoen?

    Het meest ironische van een toegankelijke captcha of anti-spam beveiliging is dat het de mens moet uitdagen om robots tegen te houden. Kort samengevat: Een captcha is een element dat oplosbaar moet zijn voor een mens, maar niet voor een computer. Hierbij ontstaan onmiskenbaar conflicten. De mens is namelijk niet volmaakt en de één kan een bepaalde captcha beter oplossen dan de ander. Daarom staan hieronder de richtlijnen waaraan een toegankelijke captcha moet voldoen!

    • Gebruik geen captcha als je er niet per se eentje nodig hebt.
    • Het liefst is je captcha onzichtbaar, zodat je als eindgebruiker niet eens door hebt dat je beoordeeld wordt.
    • Als er wel een uitdaging is, dan moet er op z’n minst voor meer dan 1 zintuig een uitdaging zijn. Bijvoorbeeld zien en horen.
    • Zorg dat iedere captcha ook te doen is door mensen met uitdagingen op cognitief of concentratiegebied.
    • Er mag geen onrealistische tijdsbeperking op de uitdaging zitten.
    • De moeite die iemand moet doen om een captcha op te lossen moet in beginsel voor iedereen gelijkwaardig zijn. Dus niet zoals in het voorbeeld hierboven om een extra aanmelding vragen.
    • Er moet altijd een alternatieve manier zijn om contact op te nemen. Bijvoorbeeld via WhatsApp of telefoon.

    W3C heeft een enorm document met alle technische aspecten en aanbevelingen over (on)toegankelijke captcha’s en anti-spam beveiliging: Inaccessibility of captcha. Maar lees rustig door om mijn aansluitende visie te lezen en te ontdekken hoe jij jouw captcha’s toegankelijk kunt maken.

    Welke captcha providers zijn toegankelijk?

    Helaas is er een sport ontstaan om captcha’s zo leuk en aantrekkelijk mogelijk te maken. Er zijn captcha’s met puzzels, plaatjes, muziek en zelfs minigames. Echter streven al deze captcha’s het doel van anti-spam beveiliging voorbij en zijn ze vaak ontoegankelijk; zie de criteria hierboven. Daarom hieronder een lijst met toegankelijke en effectieve captcha’s.

    Google reCAPTCHA V3

    De captcha van Google, reCAPTCHA V3, is de meest toegankelijke captcha die je kunt kiezen. De uitdaging is namelijk onzichtbaar en de beoordeling gebeurt op de achtergrond. Op die manier is deze vorm van anti-spam beveiliging niet alleen eerlijk, maar ook 100% toegankelijk. Bovendien is deze captcha gratis als je niet van plan bent er astronomisch veel gebruik van te maken. De teller begint pas te lopen bij meer dan 1.000.000 calls per maand.

    Toch zijn er een hoop partijen die geld proberen te verdienen aan Google reCAPTCHA. Zeker als het je aan de technische kennis ontbreekt en je bijvoorbeeld WordPress plugins gaat gebruiken om Google reCAPTCHA in je site te integreren. Let dus goed op bij het kiezen van een bepaalde combinatie tussen plugins en deze captcha.

    Let er bij het gebruik van deze captcha wel op dat je de V3-variant gebruikt. De V2 vraagt namelijk een extra handeling aan de eindgebruiker en daarbij is er een risico op een visuele of auditieve uitdaging. Hoewel de kans op zo een uitdaging klein is en de uitdagingen zelf relatief goed toegankelijk zijn, is het zonde om de nieuwere en betere captcha niet te gebruiken terwijl die in hetzelfde lijstje staat. 😉

    Friendly Captcha

    Een andere makkelijk te gebruiken captcha is Friendly Captcha. Deze provider heeft uitgebreide documentatie over toegankelijkheid, een makkelijke integratie met WordPress en is bovendien erg privacybewust. De dienst is bovendien erg betaalbaar en is zelfs gratis voor privé-gebruik. Deze captcha is weliswaar zichtbaar, maar niet hinderlijk. De controle wordt pas uitgevoerd als je begint met het invullen van een formulier.

    Zelf maak ik al bijna een jaar met erg veel plezier gebruik van Friendly Captcha; ook op deze website.

    Blijf toegankelijk

    Het internet verandert snel en daarom zal ik dit artikel van tijd tot tijd bijwerken. Wil je op de hoogte blijven? Meld je dan aan voor mijn nieuwsbrief over online toegankelijkheid.