Comparisons

Cloudflare Turnstile vs reCAPTCHA

Kalau widget yang muncul di form cuma checkbox senyap yang lolos sendiri dalam beberapa detik tanpa gambar apa pun, itu Cloudflare Turnstile. Kalau ada kotak centang "I'm not a robot" yang kadang lanjut ke grid gambar sepeda motor atau lampu lalu lintas, itu reCAPTCHA.

Cara paling gampang membedakan keduanya di lapangan: kalau tidak pernah muncul gambar sama sekali dan prosesnya senyap, itu Turnstile. Begitu ada grid foto yang harus diklik, itu reCAPTCHA v2.

Keduanya sering dianggap "sama saja" karena sama-sama widget kecil di pojok form, padahal cara mendeteksi bot, biaya prosesnya, dan cara CaptchaAI menanganinya jauh berbeda. Artikel ini membedah keduanya dari sudut pandang developer automation: sinyal apa yang diperiksa masing-masing sistem, seberapa berat untuk di-solve, dan bagaimana mengirim task ke CaptchaAI untuk tiap tipe.


Beda Turnstile dan reCAPTCHA dalam 4 Poin

  • Turnstile (Cloudflare) — nyaris tanpa interaksi, tidak pernah menampilkan gambar, hasil berupa token pass/fail, tanpa cookie tracking Google.
  • reCAPTCHA v2 (Google) — checkbox "I'm not a robot", kadang lanjut ke grid gambar, hasil token pass/fail.
  • reCAPTCHA v3 (Google) — sepenuhnya invisible, tidak ada checkbox atau gambar sama sekali, hasilnya skor 0.0–1.0 yang dinilai situs sendiri.
  • Ketiganya bisa di-solve CaptchaAI lewat endpoint yang sama, in.php — yang beda hanya method dan parameter sitekey-nya.

Cara Solve Keduanya dengan CaptchaAI

Ketiga tipe dikirim ke endpoint in.php yang sama; yang berbeda hanya method dan parameter sitekey-nya. Berikut contoh request untuk masing-masing.

Turnstile

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "turnstile",
    "sitekey": "0x4AAAAAAAD...", "pageurl": URL, "json": 1
})

reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "googlekey": "6Le-wvkSAAAA...", "pageurl": URL, "json": 1
})

reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "googlekey": "6LfZil0UAAAA...", "action": "login", "pageurl": URL, "json": 1
})

Setelah task diterima, ambil hasilnya dari res.php seperti tipe CAPTCHA lain — polling id task sampai statusnya berubah dari CAPCHA_NOT_READY menjadi token.


Turnstile vs reCAPTCHA: Tabel Perbandingan Fitur

Fitur Cloudflare Turnstile reCAPTCHA v2 reCAPTCHA v3
Penyedia Cloudflare Google Google
Interaksi pengguna Jarang (mode managed) Checkbox + gambar Tidak ada
Jenis hasil Token pass/fail Token pass/fail Skor (0.0–1.0)
Challenge gambar Tidak pernah Ya Tidak
Analisis perilaku Browser challenge Mouse/keyboard/cookie Pemantauan berkelanjutan
Privasi Tanpa tracking lintas situs Menggunakan cookie Google Menggunakan cookie Google
Paket gratis Ya Ya Ya
Paket enterprise Ya (lewat paket Cloudflare) Ya ($) Ya ($)
Perlu CDN Tidak (widget mandiri) Tidak Tidak

Cara Membedakan Turnstile dan reCAPTCHA di Balik Layar

Dari luar keduanya cuma widget kecil di pojok form. Di balik layar, sinyal yang mereka periksa jauh berbeda — dan ini yang menentukan parameter apa yang perlu Anda kirim ke CaptchaAI.

Yang diperiksa Turnstile

Turnstile fokus pada verifikasi lingkungan browser, bukan perilaku pengguna:

  • JavaScript execution challenge
  • Kemampuan WebAssembly
  • Private Access Token (khusus perangkat Apple/Google)
  • Rendering Canvas/WebGL
  • Analisis waktu eksekusi challenge

Yang diperiksa reCAPTCHA

reCAPTCHA lebih mengandalkan sinyal perilaku:

  • Pola dan lintasan gerakan mouse
  • Waktu interaksi keyboard
  • Perilaku scroll
  • Keberadaan cookie Google (NID, SID)
  • Reputasi IP
  • Konsistensi sinyal browser

Seberapa Sulit Diautomasi, dan Kapan Situs Pilih yang Mana

Tim automation Indonesia yang biasa mengambil proyek price-monitoring atau data scraping lewat jalur freelance sering menjalankan job dari server AWS ap-southeast-1 (Singapura) atau GCP asia-southeast2 (Jakarta). Dalam pengalaman semacam ini, kombinasi kedua sistem sering muncul di satu proyek yang sama — situs e-commerce pasang Turnstile di halaman login tapi masih pakai reCAPTCHA v2 di form checkout lama yang belum sempat dimigrasi. Mengetahui mana yang sedang dihadapi menentukan endpoint dan parameter yang dikirim ke CaptchaAI, bukan cuma soal cepat-lambatnya solve.

Metrik Turnstile reCAPTCHA v2 reCAPTCHA v3
Waktu solve (CaptchaAI) < 10 detik < 60 detik < 4 detik
Tingkat keberhasilan Tinggi Tinggi Tinggi (skor akhir tergantung threshold situs)
Proxy diperlukan Tidak Tidak Tidak
Parameter tambahan sitekey, pageurl sitekey, pageurl sitekey, pageurl, action
Perlu perhatian skor Tidak (pass/fail) Tidak (pass/fail) Ya (tergantung threshold)

Dan berikut kapan situs biasanya memilih tiap opsi — pilihan platform jarang soal "mana yang lebih aman", lebih ke stack yang sudah dipakai situs dan seberapa banyak friction yang bisa mereka terima di form:

  1. Situs yang peduli privasi → Turnstile, karena tanpa tracking Google.
  2. Sudah pakai Cloudflare → Turnstile, integrasi native tinggal diaktifkan.
  3. Sistem lama (legacy) → reCAPTCHA v2, sudah mapan dan terdokumentasi luas.
  4. Butuh nol friction di form → reCAPTCHA v3 atau Turnstile, keduanya bisa berjalan invisible.
  5. Butuh keamanan berlapis → reCAPTCHA v2 + v3, kombinasi challenge dan skor.
  6. Situs dikelola pemilik non-teknis → reCAPTCHA v2, implementasi checkbox paling sederhana.

Pertanyaan yang Sering Diajukan

Bagaimana cara mengenali situs pakai Cloudflare Turnstile atau reCAPTCHA?

Cara paling cepat adalah lihat widget-nya. Turnstile biasanya cuma menampilkan checkbox kecil atau bahkan tidak menampilkan apa pun selama beberapa detik (mode managed/invisible) lalu otomatis lolos. reCAPTCHA v2 menampilkan checkbox "I'm not a robot" dan kadang lanjut ke grid gambar; reCAPTCHA v3 sama sekali tidak terlihat. Cara paling pasti untuk automasi adalah cek elemen data-sitekey di HTML atau lihat network request saat halaman dimuat — Turnstile memanggil domain Cloudflare, reCAPTCHA memanggil domain Google.

Turnstile atau reCAPTCHA v2, mana yang lebih sulit diautomasi?

Keduanya bisa di-solve dengan CaptchaAI dan sama-sama punya tingkat keberhasilan tinggi pada tipe yang didukung. Bedanya ada di jenis tantangannya: reCAPTCHA v2 kadang memunculkan grid gambar yang menambah waktu proses, sementara Turnstile umumnya selesai lebih cepat karena hanya memverifikasi lingkungan browser tanpa challenge visual. Dari sisi implementasi API, keduanya sama-sama tinggal kirim sitekey dan pageurl ke in.php.

Berapa lama rata-rata waktu solve Turnstile lewat CaptchaAI?

Cloudflare Turnstile biasanya selesai dalam waktu di bawah 10 detik. reCAPTCHA v3 justru lebih cepat lagi karena tidak ada challenge visual sama sekali, biasanya di bawah 4 detik. reCAPTCHA v2 dengan grid gambar bisa memakan waktu hingga di bawah 60 detik tergantung kompleksitas challenge-nya.

Mana yang lebih hemat untuk volume tinggi, Turnstile atau reCAPTCHA v2?

Karena CaptchaAI memakai skema thread — bukan per-solve — biaya bulanan tetap sama berapa pun jumlah CAPTCHA yang diproses selama masih dalam alokasi thread. Tapi Turnstile dan reCAPTCHA v3 cenderung lebih hemat waktu per thread karena tidak perlu proses pengenalan gambar seperti reCAPTCHA v2, jadi satu thread bisa menangani lebih banyak task dalam rentang waktu yang sama. Untuk volume tinggi, paket seperti ADVANCE ($90/bulan, 50 thread) atau PREMIUM ($170/bulan, 100 thread) biasanya jadi titik awal yang masuk akal.

Bisa migrasi dari reCAPTCHA v3 ke Turnstile tanpa banyak ubah kode automasi?

Dari sisi API CaptchaAI, perpindahannya cukup sederhana — cukup ganti parameter method dari userrecaptcha ke turnstile dan sitekey ke sitekey Turnstile situs tujuan; format request in.php dan res.php-nya sama persis. Yang perlu diperhatikan ada di sisi situs itu sendiri: Turnstile tidak mengirim skor seperti reCAPTCHA v3, jadi logika yang bergantung pada threshold skor perlu disesuaikan ke hasil pass/fail biasa.


Panduan Terkait

Komentar dinonaktifkan untuk artikel ini.