Comparisons

Cloudflare Turnstile ve reCAPTCHA karşılaştırması

Kısa cevap: gizlilik ve düşük sürtünme önceliğinizse Cloudflare Turnstile, olgunluk ve yaygın entegrasyon önceliğinizse Google reCAPTCHA öne çıkar. Otomasyon tarafında ise fark daha incedir — ikisi de CaptchaAI API ile çözülür, ama farklı algılama sinyalleri ve farklı çözüm süreleri taşırlar. Aşağıda Turnstile ile reCAPTCHA'yı hem bir formu koruyacak site sahibi hem de o formu QA akışında test eden geliştirici gözünden yan yana koyuyoruz.


İki sistemin temel farkları

Özellik Cloudflare Turnstile reCAPTCHA v2 reCAPTCHA v3
Sağlayıcı Cloudflare Google Google
Kullanıcı etkileşimi Nadiren (yönetilen mod) Onay kutusu + görüntüler Yok
Sonuç türü Başarılı/başarısız token Başarılı/başarısız token Puan (0,0–1,0)
Görüntü doğrulaması Yok Var Yok
Davranış analizi Tarayıcı doğrulamaları Fare/klavye/çerez Sürekli izleme
Gizlilik Siteler arası izleme yok Google çerezlerini kullanır Google çerezlerini kullanır
Ücretsiz katman Var Var Var
Kurumsal katman Var (Cloudflare planlarıyla) Var ($) Var ($)
CDN gerektirir Hayır (bağımsız widget) Hayır Hayır

Algılama sinyalleri nasıl farklılaşıyor?

İki sistem de bot trafiğini eler ama farklı yerlere bakar: Turnstile tarayıcı ortamını doğrular, reCAPTCHA ise kullanıcı davranışını izler. Aynı sinyalleri yan yana koyduğunuzda ayrım netleşir — ve otomasyon tarafında bu, Turnstile için tutarlı bir tarayıcı ortamı, reCAPTCHA için ise gerçekçi etkileşim ve temiz bir oturum profili hazırlamak anlamına gelir.

Sinyal Cloudflare Turnstile reCAPTCHA
Tarayıcı yürütme JavaScript doğrulamaları + WebAssembly yetenekleri
Cihaz token'ı Private Access Token'lar (Apple/Google cihazları)
Grafik oluşturma Canvas/WebGL
Zamanlama Doğrulama çalışma süresinin analizi Klavye etkileşim zamanlaması
Fare ve kaydırma İzlenmez Fare hareket yörüngeleri ve kaydırma davranışı
Çerez ve kimlik Siteler arası çerez yok Google çerezleri (NID, SID) + IP itibarı
Profil tutarlılığı Tarayıcı test profil yapılandırması tutarlılığı

Hangi senaryoda hangisini seçmeli?

Site sahibi açısından seçim çoğu zaman gizlilik, mevcut altyapı ve teknik kapasiteyle belirlenir:

Senaryo En iyi seçim Neden
Gizlilik odaklı site Turnstile Google takibi yok
Zaten Cloudflare kullanan site Turnstile Doğal entegrasyon
Eski (legacy) sistem reCAPTCHA v2 Yerleşik, iyi belgelenmiş
Sıfır sürtünme gerekir reCAPTCHA v3 veya Turnstile İkisi de görünmez çalışabilir
Maksimum güvenlik reCAPTCHA v2 + v3 Katmanlı doğrulama + puan
Teknik olmayan site sahibi reCAPTCHA v2 Basit onay kutusu kurulumu

Örneğin İstanbul'daki bir e-ticaret ekibi, ödeme formunu zaten Cloudflare arkasında sunuyorsa Turnstile doğal bir seçimdir. Aynı ekip, eski üyelik formunu koruyan yerleşik reCAPTCHA v2'yi ise QA otomasyonunda düzenli olarak test etmek ister — iki widget, iki farklı entegrasyon yolu demektir.


Otomasyon tarafı: çözüm süresi ve başarı

Aşağıdaki değerler gözlemlenen verilere ve kullanıcı raporlarına dayanır. Sonuçlar ortama, hacme ve zamana göre değişebilir.

Metrik Turnstile reCAPTCHA v2 reCAPTCHA v3
Ortalama çözüm süresi 10–20 saniye 15–30 saniye 5–10 saniye
Başarı oranı Yüksek Yüksek Değişken (puana bağlı)
Proxy gerekli Hayır Hayır Hayır
Ek parametreler sitekey, pageurl sitekey, pageurl sitekey, pageurl, action
Puan riski Yok (geç/kal) Yok (geç/kal) Var (eşiğe bağlı)

Pratik fark şudur: reCAPTCHA v2'nin görüntü doğrulamaları en uzun süren adımdır ama sonuç nettir — token ya geçerlidir ya değil. Turnstile daha hızlı döner. reCAPTCHA v3'te ise tek başına çözüm yetmez; dönen token bir puan taşır ve site bu puanı kendi eşiğiyle karşılaştırır.


CaptchaAI ile çözüm örnekleri

Üç türü de aynı in.php uç noktasına gönderirsiniz; yalnızca method ve parametreler değişir.

Turnstile

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "turnstile",
    "sitekey": "0x4AAAAAAAD...", "pageurl": URL, "json": 1
})

reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "googlekey": "6Le-wvkSAAAA...", "pageurl": URL, "json": 1
})

reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "googlekey": "6LfZil0UAAAA...", "action": "login", "pageurl": URL, "json": 1
})

reCAPTCHA v3 çağrısında action parametresini sayfadaki gerçek eylemle (login, checkout gibi) eşleştirmeniz gerekir; eşleşmezse dönen puan düşük çıkabilir.


Maliyet: çözüm başına değil, thread başına

"Hangisini çözmek daha ucuz?" sorusu CaptchaAI'de farklı bir yanıt alır. CaptchaAI çözüm başına değil, eşzamanlı thread başına ücretlendirir ve her plan, fatura ayı boyunca thread başına sınırsız çözüm içerir. Yani reCAPTCHA v2'nin görüntü doğrulaması Turnstile'dan yavaş çözülse de ekstra bir "görüntü ücreti" ödemezsiniz; tek değişken, thread'lerinizin ne kadar meşgul kaldığıdır.

Planlar BASIC ($15/ay, 5 thread) ile başlar; STANDARD ($30/ay, 15 thread) ve ADVANCE ($90/ay, 50 thread) daha yüksek hacimli iş yükleri içindir. Türkiye'deki geliştiriciler için bu modelin somut bir avantajı var: fiyatlar USD ve sabittir, dolayısıyla kur oynaklığı aylık maliyeti çözüm başına ödeyen modeller kadar öngörülemez hale getirmez. Turnstile'ın mı yoksa reCAPTCHA'nın mı ağırlıkta olduğu, aynı thread bütçesi içinde eritilir.


Sık sorulan sorular

CaptchaAI hem Turnstile hem reCAPTCHA'yı destekliyor mu?

Evet. Cloudflare Turnstile, reCAPTCHA v2 (görünmez ve Enterprise dahil) ve reCAPTCHA v3 CaptchaAI'de desteklenir. Üçü için de tek fark gönderdiğiniz method ve parametrelerdir; yanıt yine tek bir token'dır.

reCAPTCHA v3'te puan eşiği neden önemli?

Çünkü v3 geç/kal değil, 0,0–1,0 aralığında bir puan döner. Siteyi koruyan taraf kabul eşiğini kendisi belirler, bu yüzden çözüm başarılı olsa bile düşük puan reddedilebilir. action değerini sayfadaki gerçek eylemle eşleştirmek puanı iyileştiren en pratik adımdır.

Bir site aynı sayfada hem Turnstile hem reCAPTCHA kullanabilir mi?

Teknik olarak mümkün ama nadirdir; siteler genellikle tek bir sağlayıcı seçer. Cloudflare CDN kullanan bir site, belirli formlarda reCAPTCHA'nın yanı sıra (Turnstile'dan ayrı) Cloudflare doğrulama akışı sayfalarına sahip olabilir.

Turnstile ile reCAPTCHA'nın çözüm süreleri neden farklı?

Fark, iş yükünden gelir. Turnstile tarayıcı ortamını doğrular ve genelde 10–20 saniyede döner. reCAPTCHA v2 görüntü doğrulaması içerdiğinde daha uzun (15–30 saniye), v3 ise etkileşimsiz olduğu için daha kısa (5–10 saniye) sürer.

Turnstile veya reCAPTCHA çözmek için proxy gerekir mi?

Hayır. CaptchaAI üç tür için de çözümü kendi altyapısında üretir; sitekey ve pageurl (v3'te ayrıca action) göndermeniz yeterlidir. Kendi proxy'nizi zorunlu tutmanız gerekmez.


İlgili kılavuzlar

Bu makale için yorumlar devre dışı bırakılmıştır.