Skip to content

ตัวเลือก CAPTCHA แบบโอเพนซอร์สที่ดีที่สุดในปี 2026

คำตอบสั้น ๆ: Cap คือทางเลือกแทน CAPTCHA ที่ฟรี โอเพนซอร์ส และโฮสต์เองได้ ภายใต้สัญญาอนุญาต Apache 2.0 ซึ่งใช้ proof-of-work และ challenge แบบ instrumentation แทนปริศนาภาพ ส่วนตัวเลือกโอเพนซอร์สอื่นที่จริงจังได้แก่ ALTCHA (ไลบรารี PoW แบบเรียบง่าย), mCAPTCHA (ใช้ PoW ยังไม่ถึง 1.0 และพัฒนาช้า) และ Anubis (กำแพง PoW กันสแครปเปอร์สำหรับทั้งเว็บ ไม่ใช่สำหรับฟอร์ม)

อะไรทำให้ CAPTCHA นับว่าโอเพนซอร์ส?

การมีแค่รีโปสาธารณะของวิดเจ็ตยังไม่พอ สำหรับระบบป้องกันบอท คำว่า "โอเพนซอร์ส" จะมีความหมายก็ต่อเมื่อคุณตรวจสอบและรันส่วนที่ตัดสินใจได้เอง:

  • เผยแพร่โค้ดทั้งฝั่งไคลเอนต์และเซิร์ฟเวอร์ ภายใต้สัญญาอนุญาตที่ OSI รับรอง เพื่อให้ตรรกะของ challenge ไม่เป็นกล่องดำ
  • การตรวจสอบที่โฮสต์เองได้ เพื่อให้การปล่อยผ่านหรือปฏิเสธผู้ใช้ไม่เคยขึ้นกับว่า API ของผู้ให้บริการยังอยู่ ยังซื่อสัตย์ หรือยังราคาจับต้องได้
  • ไม่มีการแอบส่งข้อมูลกลับ ซึ่งคุณตรวจสอบได้เพราะอ่านโค้ดได้

CAPTCHA เชิงพาณิชย์หลายเจ้าเปิดซอร์สเฉพาะตัวเชื่อมฝั่งไคลเอนต์ แต่เก็บเซิร์ฟเวอร์ไว้เป็นซอฟต์แวร์ปิด (เช่น FriendlyCaptcha) นั่นคือความสะดวกแบบ source-available ไม่ใช่ CAPTCHA โอเพนซอร์ส เพราะเครื่องยนต์ที่ตัดสินใจยังเป็นกล่องดำที่คุณเช่าใช้อยู่ดี

ทำไมต้องโฮสต์ CAPTCHA เอง?

  • ความเป็นส่วนตัวที่พิสูจน์ได้ ข้อมูลผู้เข้าชมไม่เคยไปถึงผู้ให้บริการรายใด ทำให้ตอบคำถามเรื่อง GDPR/CCPA ได้ง่าย ดูการปฏิบัติตามข้อกำหนด
  • ไม่มีโควตาหรือค่าธรรมเนียมต่อคำขอ ทราฟฟิกพุ่งหรือบอทถล่มก็ไม่กลายเป็นใบแจ้งหนี้
  • ไม่มีความเสี่ยงจากผู้ให้บริการ ไม่มีการขึ้นราคาแบบไม่ทันตั้งตัว ไม่มีการเลิกฟีเจอร์ ไม่มีการถูกซื้อกิจการแล้วดึงพรมออก
  • การควบคุม คุณตั้งความยากของ challenge แยกรายคีย์ได้เอง แทนที่จะเชื่อคำตัดสินของโมเดลที่อยู่ไกลออกไปเกี่ยวกับผู้ใช้ของคุณ
  • ความพร้อมใช้งาน ฟอร์มของคุณไม่พังเมื่อ endpoint ของบุคคลที่สามล่ม

ตัวเลือกต่าง ๆ

Cap

Cap คือชุด CAPTCHA โอเพนซอร์สที่ครบทั้งระบบภายใต้ Apache 2.0 ประกอบด้วยวิดเจ็ตแบบ web component ขนาดราว 20 KB บวกกับ Cap Standalone ซึ่งเป็นการดีพลอย Docker ขนาดเล็ก (คอนเทนเนอร์เดียวบวก Valkey) ที่เปิด REST API มีแดชบอร์ดสำหรับจัดการ site key หลายชุด และมี endpoint /siteverify ที่เข้ากันได้กับรูปแบบ API ของ reCAPTCHA

การป้องกันมาจากสองชั้นที่เป็นอิสระต่อกัน: proof-of-work แบบ SHA-256 (พร้อม RSW time-lock ที่ต้านทาน GPU ในขั้นทดลอง) และ challenge แบบ instrumentation ที่สร้างใหม่ทุกครั้งเพื่อยืนยันว่าสภาพแวดล้อมเป็นเบราว์เซอร์จริง การเจาะชั้นหนึ่งได้ไม่ได้แปลว่าเจาะอีกชั้นได้

ถ้าคุณอยากฝังมากกว่าดีพลอย capjs-core คือไลบรารีฝั่งเซิร์ฟเวอร์แบบไร้สถานะของ Cap ซึ่งสร้างและตรวจสอบ challenge ภายในบริการของคุณเอง และรันได้บน Cloudflare Workers, Lambda และสภาพแวดล้อม edge อื่น ๆ ที่ไม่มีที่เก็บข้อมูลถาวร

  • สัญญาอนุญาต: Apache 2.0 ทั้งไคลเอนต์และเซิร์ฟเวอร์
  • กลไก: proof-of-work บวก instrumentation
  • การดีพลอย: คอนเทนเนอร์ Docker บวก CDN หรือโฮสต์วิดเจ็ตเอง
  • เหมาะที่สุดกับ: ทีมที่อยากได้บริการ CAPTCHA แบบโฮสต์เองที่พร้อมใช้ และมี UX ที่ดีจริง

ALTCHA

ALTCHA คือวิดเจ็ต proof-of-work ที่เรียบง่ายและดูแลอย่างดี (MIT) ซึ่งคุณต่อเข้ากับแบ็กเอนด์ของคุณเอง รุ่นโอเพนซอร์สไม่มีแดชบอร์ดและไม่มีเซิร์ฟเวอร์ standalone ส่วนชั้นที่สองที่ใช้ ML เป็นส่วนหนึ่งของผลิตภัณฑ์ Sentinel แบบเสียเงิน

  • สัญญาอนุญาต: MIT (วิดเจ็ต)
  • กลไก: proof-of-work
  • เหมาะที่สุดกับ: นักพัฒนาที่อยากได้ไลบรารีเล็ก ๆ และยินดีสร้างฝั่งเซิร์ฟเวอร์เอง

เปรียบเทียบฉบับเต็ม: Cap กับ ALTCHA →

mCAPTCHA

mCAPTCHA เป็นผู้บุกเบิกแนวคิด PoW ที่ปรับความยากได้แบบเดียวกัน มันโอเพนซอร์สทั้งหมด (แกนหลักใช้ AGPL-3.0 ส่วนไลบรารีฝั่งไคลเอนต์ใช้สัญญาอนุญาตแบบผ่อนปรน) แต่ยังไม่ถึงเวอร์ชัน 1.0 ออกรีลีสช้า และบันเดิลวิดเจ็ตใหญ่กว่าของ Cap หรือ ALTCHA เอาไว้ศึกษาได้ดี แต่ควรชั่งน้ำหนักเรื่องความสุกงอมก่อนจะสร้างอะไรทับลงไป

Anubis

Anubis คือ กำแพงกันสแครปเปอร์ แบบโอเพนซอร์สที่ใช้ proof-of-work มันกั้นทั้งเว็บหรือทั้งเส้นทางที่ระดับ reverse proxy โดยมุ่งกันครอว์เลอร์ของ AI เป็นหลัก มันไม่ใช่ CAPTCHA สำหรับฟอร์ม และไม่มีเซิร์ฟเวอร์ตรวจสอบแยกต่างหาก แต่ใช้ร่วมกับตัวที่มีได้ดี คุณรัน Anubis ไว้หน้าเว็บ แล้วใช้ Cap กับฟอร์มที่มีมูลค่าสูงภายในเว็บนั้นได้

เปรียบเทียบฉบับเต็ม: Cap กับ Anubis →

เทียบกันแบบเคียงข้าง

CapALTCHAmCAPTCHAAnubis
สัญญาอนุญาตApache 2.0MIT (วิดเจ็ต)AGPLMIT
ยังพัฒนาต่อเนื่อง🟨 ยังไม่ถึง 1.0 ออกรีลีสช้า
กลไกPoW บวก instrumentationPoWPoWPoW
ขอบเขตรายการกระทำ (ฟอร์ม, API)รายการกระทำรายการกระทำกั้นทั้งเว็บ
เซิร์ฟเวอร์ standalone พร้อมแดชบอร์ด
siteverify ที่เข้ากันได้กับ reCAPTCHA
ขนาดวิดเจ็ต~20 KB~34 KBใหญ่กว่าไม่มี (ทำงานแบบมองไม่เห็น)
ตัวเลือก PoW ที่ต้าน GPURSW

เลือกอย่างไร

  • อยากได้บริการที่ดีพลอยครั้งเดียวแล้วจัดการผ่านแดชบอร์ดใช่ไหม? เลือก Cap เริ่มต้นใช้งาน →
  • อยากได้ dependency ที่เล็กที่สุดและยอมต่อโค้ดฝั่งแบ็กเอนด์เองใช่ไหม? เลือกไลบรารี capjs-core ของ Cap หรือ ALTCHA
  • กำลังสู้กับสแครปเปอร์ทั้งเว็บ ไม่ใช่สแปมในฟอร์มใช่ไหม? เลือก Anubis และจะใช้ Cap กับฟอร์มด้วยก็ได้
  • กำลังย้ายออกจาก reCAPTCHA หรือ hCaptcha ใช่ไหม? siteverify ที่เข้ากันได้ของ Cap ทำให้เหลือแค่การเปลี่ยน URL คู่มือการย้ายระบบ →

คำถามที่พบบ่อย

CAPTCHA โอเพนซอร์สที่ดีที่สุดคืออะไร?

Cap ถ้าคุณอยากได้ชุดเครื่องมือครบ: สองชั้นการตรวจสอบ แดชบอร์ด และ siteverify API ที่เข้ากันได้ ส่วน ALTCHA ถ้าคุณอยากได้ไลบรารีแบบเรียบง่าย

โฮสต์ CAPTCHA เองได้ไหม?

ได้ และง่ายกว่าที่คิด Cap รันเป็นคอนเทนเนอร์ Docker หนึ่งตัวบวก Valkey อยู่บน VPS ราคา $5 ได้ และตั้งค่าเสร็จในราวห้านาที

Cap ฟรีไหม?

ฟรีสนิท ใช้ Apache 2.0 ไม่มีโควตา ไม่มีแพ็กเกจเสียเงิน ไม่ว่าปริมาณเท่าไร

Cap ดีกว่า ALTCHA ไหม?

Cap ให้มาเยอะกว่า (ชั้น instrumentation, เซิร์ฟเวอร์ standalone, แดชบอร์ด, UX แสดงความคืบหน้า, วิดเจ็ตเล็กกว่า) ส่วน ALTCHA ให้มาน้อยกว่าโดยตั้งใจ เลือกตามว่าคุณอยากสร้างเองมากแค่ไหน

CAPTCHA โอเพนซอร์สช่วยเรื่องความเป็นส่วนตัวจริงไหม?

มันทำให้ความเป็นส่วนตัวตรวจสอบได้ แทนที่จะเป็นแค่คำสัญญา PoW ที่โฮสต์เองไม่ต้องเก็บลายนิ้วมือ ไม่ต้องสร้างโปรไฟล์พฤติกรรม และไม่ต้องเรียกบริการภายนอก อีกทั้งคุณอ่านโค้ดยืนยันได้เอง

ดูเพิ่มเติม

เผยแพร่ภายใต้สัญญาอนุญาต Apache 2.0