Kısa cevap: gizlilik ve düşük sürtünme önceliğinizse Cloudflare Turnstile, olgunluk ve yaygın entegrasyon önceliğinizse Google reCAPTCHA öne çıkar. Otomasyon tarafında ise fark daha incedir — ikisi de CaptchaAI API ile çözülür, ama farklı algılama sinyalleri ve farklı çözüm süreleri taşırlar. Aşağıda Turnstile ile reCAPTCHA'yı hem bir formu koruyacak site sahibi hem de o formu QA akışında test eden geliştirici gözünden yan yana koyuyoruz.
İki sistemin temel farkları
| Özellik | Cloudflare Turnstile | reCAPTCHA v2 | reCAPTCHA v3 |
|---|---|---|---|
| Sağlayıcı | Cloudflare | ||
| Kullanıcı etkileşimi | Nadiren (yönetilen mod) | Onay kutusu + görüntüler | Yok |
| Sonuç türü | Başarılı/başarısız token | Başarılı/başarısız token | Puan (0,0–1,0) |
| Görüntü doğrulaması | Yok | Var | Yok |
| Davranış analizi | Tarayıcı doğrulamaları | Fare/klavye/çerez | Sürekli izleme |
| Gizlilik | Siteler arası izleme yok | Google çerezlerini kullanır | Google çerezlerini kullanır |
| Ücretsiz katman | Var | Var | Var |
| Kurumsal katman | Var (Cloudflare planlarıyla) | Var ($) | Var ($) |
| CDN gerektirir | Hayır (bağımsız widget) | Hayır | Hayır |
Algılama sinyalleri nasıl farklılaşıyor?
İki sistem de bot trafiğini eler ama farklı yerlere bakar: Turnstile tarayıcı ortamını doğrular, reCAPTCHA ise kullanıcı davranışını izler. Aynı sinyalleri yan yana koyduğunuzda ayrım netleşir — ve otomasyon tarafında bu, Turnstile için tutarlı bir tarayıcı ortamı, reCAPTCHA için ise gerçekçi etkileşim ve temiz bir oturum profili hazırlamak anlamına gelir.
| Sinyal | Cloudflare Turnstile | reCAPTCHA |
|---|---|---|
| Tarayıcı yürütme | JavaScript doğrulamaları + WebAssembly yetenekleri | — |
| Cihaz token'ı | Private Access Token'lar (Apple/Google cihazları) | — |
| Grafik oluşturma | Canvas/WebGL | — |
| Zamanlama | Doğrulama çalışma süresinin analizi | Klavye etkileşim zamanlaması |
| Fare ve kaydırma | İzlenmez | Fare hareket yörüngeleri ve kaydırma davranışı |
| Çerez ve kimlik | Siteler arası çerez yok | Google çerezleri (NID, SID) + IP itibarı |
| Profil tutarlılığı | — | Tarayıcı test profil yapılandırması tutarlılığı |
Hangi senaryoda hangisini seçmeli?
Site sahibi açısından seçim çoğu zaman gizlilik, mevcut altyapı ve teknik kapasiteyle belirlenir:
| Senaryo | En iyi seçim | Neden |
|---|---|---|
| Gizlilik odaklı site | Turnstile | Google takibi yok |
| Zaten Cloudflare kullanan site | Turnstile | Doğal entegrasyon |
| Eski (legacy) sistem | reCAPTCHA v2 | Yerleşik, iyi belgelenmiş |
| Sıfır sürtünme gerekir | reCAPTCHA v3 veya Turnstile | İkisi de görünmez çalışabilir |
| Maksimum güvenlik | reCAPTCHA v2 + v3 | Katmanlı doğrulama + puan |
| Teknik olmayan site sahibi | reCAPTCHA v2 | Basit onay kutusu kurulumu |
Örneğin İstanbul'daki bir e-ticaret ekibi, ödeme formunu zaten Cloudflare arkasında sunuyorsa Turnstile doğal bir seçimdir. Aynı ekip, eski üyelik formunu koruyan yerleşik reCAPTCHA v2'yi ise QA otomasyonunda düzenli olarak test etmek ister — iki widget, iki farklı entegrasyon yolu demektir.
Otomasyon tarafı: çözüm süresi ve başarı
Aşağıdaki değerler gözlemlenen verilere ve kullanıcı raporlarına dayanır. Sonuçlar ortama, hacme ve zamana göre değişebilir.
| Metrik | Turnstile | reCAPTCHA v2 | reCAPTCHA v3 |
|---|---|---|---|
| Ortalama çözüm süresi | 10–20 saniye | 15–30 saniye | 5–10 saniye |
| Başarı oranı | Yüksek | Yüksek | Değişken (puana bağlı) |
| Proxy gerekli | Hayır | Hayır | Hayır |
| Ek parametreler | sitekey, pageurl |
sitekey, pageurl |
sitekey, pageurl, action |
| Puan riski | Yok (geç/kal) | Yok (geç/kal) | Var (eşiğe bağlı) |
Pratik fark şudur: reCAPTCHA v2'nin görüntü doğrulamaları en uzun süren adımdır ama sonuç nettir — token ya geçerlidir ya değil. Turnstile daha hızlı döner. reCAPTCHA v3'te ise tek başına çözüm yetmez; dönen token bir puan taşır ve site bu puanı kendi eşiğiyle karşılaştırır.
CaptchaAI ile çözüm örnekleri
Üç türü de aynı in.php uç noktasına gönderirsiniz; yalnızca method ve parametreler değişir.
Turnstile
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "turnstile",
"sitekey": "0x4AAAAAAAD...", "pageurl": URL, "json": 1
})
reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"googlekey": "6Le-wvkSAAAA...", "pageurl": URL, "json": 1
})
reCAPTCHA v3
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"googlekey": "6LfZil0UAAAA...", "action": "login", "pageurl": URL, "json": 1
})
reCAPTCHA v3 çağrısında action parametresini sayfadaki gerçek eylemle (login, checkout gibi) eşleştirmeniz gerekir; eşleşmezse dönen puan düşük çıkabilir.
Maliyet: çözüm başına değil, thread başına
"Hangisini çözmek daha ucuz?" sorusu CaptchaAI'de farklı bir yanıt alır. CaptchaAI çözüm başına değil, eşzamanlı thread başına ücretlendirir ve her plan, fatura ayı boyunca thread başına sınırsız çözüm içerir. Yani reCAPTCHA v2'nin görüntü doğrulaması Turnstile'dan yavaş çözülse de ekstra bir "görüntü ücreti" ödemezsiniz; tek değişken, thread'lerinizin ne kadar meşgul kaldığıdır.
Planlar BASIC ($15/ay, 5 thread) ile başlar; STANDARD ($30/ay, 15 thread) ve ADVANCE ($90/ay, 50 thread) daha yüksek hacimli iş yükleri içindir. Türkiye'deki geliştiriciler için bu modelin somut bir avantajı var: fiyatlar USD ve sabittir, dolayısıyla kur oynaklığı aylık maliyeti çözüm başına ödeyen modeller kadar öngörülemez hale getirmez. Turnstile'ın mı yoksa reCAPTCHA'nın mı ağırlıkta olduğu, aynı thread bütçesi içinde eritilir.
Sık sorulan sorular
CaptchaAI hem Turnstile hem reCAPTCHA'yı destekliyor mu?
Evet. Cloudflare Turnstile, reCAPTCHA v2 (görünmez ve Enterprise dahil) ve reCAPTCHA v3 CaptchaAI'de desteklenir. Üçü için de tek fark gönderdiğiniz method ve parametrelerdir; yanıt yine tek bir token'dır.
reCAPTCHA v3'te puan eşiği neden önemli?
Çünkü v3 geç/kal değil, 0,0–1,0 aralığında bir puan döner. Siteyi koruyan taraf kabul eşiğini kendisi belirler, bu yüzden çözüm başarılı olsa bile düşük puan reddedilebilir. action değerini sayfadaki gerçek eylemle eşleştirmek puanı iyileştiren en pratik adımdır.
Bir site aynı sayfada hem Turnstile hem reCAPTCHA kullanabilir mi?
Teknik olarak mümkün ama nadirdir; siteler genellikle tek bir sağlayıcı seçer. Cloudflare CDN kullanan bir site, belirli formlarda reCAPTCHA'nın yanı sıra (Turnstile'dan ayrı) Cloudflare doğrulama akışı sayfalarına sahip olabilir.
Turnstile ile reCAPTCHA'nın çözüm süreleri neden farklı?
Fark, iş yükünden gelir. Turnstile tarayıcı ortamını doğrular ve genelde 10–20 saniyede döner. reCAPTCHA v2 görüntü doğrulaması içerdiğinde daha uzun (15–30 saniye), v3 ise etkileşimsiz olduğu için daha kısa (5–10 saniye) sürer.
Turnstile veya reCAPTCHA çözmek için proxy gerekir mi?
Hayır. CaptchaAI üç tür için de çözümü kendi altyapısında üretir; sitekey ve pageurl (v3'te ayrıca action) göndermeniz yeterlidir. Kendi proxy'nizi zorunlu tutmanız gerekmez.