Friendly Captcha vs ALTCHA
둘 다 작업증명, 쿠키 없음. 하나는 호스티드 유럽·유료, 다른 하나는 MIT·셀프호스팅. 신뢰 모델로 선택.
Friendly Captcha와 ALTCHA 둘 다 방문자 브라우저에서 작업증명으로 자동화 차단, 쿠키 안 설정, 핑거프린팅 안 함, 둘 다 invisible 작동. 둘 사이 선택은 한 가지로 귀결: 신뢰를 외주할지, 직접 소유할지.
Friendly Captcha: 독일 회사에 신뢰 외주
Friendly Captcha GmbH는 뮌헨 본사, 서버는 EU, 관리형 대시보드로 abuse 시그널·분석·레이트 리미트 가시성 제공. 위젯 통합, API 키 박기, 나머지는 회사가 처리. 가격은 €9/월(1만 통과)부터, €39(5만), €240(Business, 셀프호스팅 옵션 포함)로 확장.
신뢰 모델: Friendly Captcha가 해킹 안 당하고, 데이터 안 잃고, 가격 급변 안 한다고 신뢰. 프라이버시 스토리 우수(쿠키 없음, 추적 없음, 완전 DPA), 2020년 이래 사건 없음. 대부분 규제 산업에 가장 쉬운 "캡차 씁니다" 스토리.
ALTCHA: 신뢰를 완전히 소유
ALTCHA는 Daniel Regeci와 작은 커뮤니티가 작성한 MIT 라이선스 라이브러리. 중앙 서비스 없음. 클라이언트에 JavaScript 위젯, 서버 언어(Node, Go, Python, PHP, Ruby, Rust 등)에 작은 검증기 운영. 본인 인프라만으로 해시 퍼즐 생성·검증.
신뢰 모델: 본인이 올바르게 배포할 능력과 호스팅 제공자가 데이터 안 잃을 거라고 신뢰. 가격·약관·운영 바꿀 벤더 없음. 코드는 오후에 다 읽을 만큼 작음.
언제 어느 것을 선택
Friendly Captcha 선택: 대시보드 원함, 컴플라이언스에 SLA 필요, 이미 보안 도구에 지출하고 캡차 항목이 들어맞음, EU 데이터 거주가 조달 요구사항일 때.
ALTCHA 선택: 진행 중 벤더 의존성 0 원함, 팀이 작은 JavaScript 위젯 소유에 편안, 보호 대상 폼이 내부 또는 저트래픽, 코드 감사를 구체적으로 원할 때.
컴플라이언스 압박 없는 고트래픽 공개 폼은 둘 다 동작. 결정 요인은 보통 팀의 관리형 서비스 vs 자체 소유 코드 선호.