Wenn Sie zwischen GeeTest v3 und reCAPTCHA automatisieren, ist die entscheidende Frage selten, welches System „sicherer" ist – sondern wie viel Integrationsarbeit jeder Typ in Ihrem Code verursacht. reCAPTCHA arbeitet mit einem statischen Sitekey und liefert einen einzigen Token. GeeTest v3 vergibt pro Sitzung eine frische Challenge und erwartet eine dreiteilige Antwort. Genau dieser Unterschied bestimmt den Aufwand – nicht die Optik der Abfrage.
Wo Ihnen welcher Typ begegnet
In der DACH-Region treffen Sie reCAPTCHA praktisch überall an – von Login-Formularen über Kontaktseiten bis zum Checkout. GeeTest v3 begegnet Ihnen dagegen gezielter, vor allem dort, wo Dienste einen China- oder Asien-Bezug haben:
- Marktplätze und Händlerportale asiatischer Anbieter
- Reise-, Flug- und Logistikplattformen mit Partnern in Asien
- Gaming- und Streaming-Dienste mit starker APAC-Nutzerbasis
- Login-Bereiche, während andere Formulare derselben Seite reCAPTCHA nutzen
Wer solche Quellen für QA oder Datenextraktion automatisiert, trifft schnell auf beide Typen im selben Projekt. Deshalb lohnt es sich, den Integrationsaufwand beider Systeme von Anfang an zu kennen.
Erkennung: GeeTest und reCAPTCHA im Vergleich
Beide Systeme wollen menschliches von automatisiertem Verhalten unterscheiden, setzen aber unterschiedlich an. GeeTest bewertet vor allem die Interaktion im Moment der Abfrage, reCAPTCHA v3 das Verhalten über die gesamte Sitzung.
GeeTest v3
- Bewertet, wie Sie interagieren: Schiebegeschwindigkeit, Beschleunigungskurven, Mikrokorrekturen
- Erkennt perfekt lineare Mausbewegungen als Bot-Signal
- Prüft das Timing – zu schnell oder zu gleichmäßig gilt als verdächtig
- Untersucht die Browserumgebung auf Automatisierungssignale
reCAPTCHA
- Analysiert Verhaltensmuster über die Zeit (v3 mit kontinuierlichem Score)
- Nutzt Google-Cookies für die Nutzerreputation
- Gleicht die IP-Reputation mit Googles Datenbank ab
- v2 ergänzt eine sichtbare Abfrage als zweite Prüfstufe
Merkmale von GeeTest v3 und reCAPTCHA nebeneinander
| Merkmal | GeeTest v3 | reCAPTCHA v2 | reCAPTCHA v3 |
|---|---|---|---|
| Abfragetyp | Schiebe-, Icon- oder Wort-Rätsel | Auswahl im Bildraster | Keine (unsichtbar) |
| Verhaltensanalyse | Mausbahn, Geschwindigkeitskurven | Maus/Tastatur, Cookies | Kontinuierliche Bewertung |
| Benötigte Parameter | gt, challenge, pageurl |
googlekey, pageurl |
googlekey, action, pageurl |
| Antwortformat | challenge, validate, seccode |
Einzelner Token | Token + Score |
| Geografischer Fokus | China, Asien, global wachsend | Global | Global |
| Kostenloses Kontingent | Begrenzt | Ja | Ja |
| Dynamische Parameter | Challenge wechselt pro Sitzung | Statischer Sitekey | Statischer Sitekey |
Der praktische Unterschied steckt in der letzten Zeile: Bei reCAPTCHA bleibt der Sitekey konstant, bei GeeTest v3 ändert sich die Challenge mit jeder Sitzung. Das wirkt sich direkt darauf aus, wie Sie Parameter beschaffen und den Ablauf timen.
Integrationsaufwand im Vergleich
Für die Automatisierung zählen vor allem drei Dinge: wie Sie an die Parameter kommen, wie die Antwort aussieht und wie lange eine Lösung dauert.
| Kriterium | GeeTest v3 | reCAPTCHA v2 | reCAPTCHA v3 |
|---|---|---|---|
| Parameterextraktion | Mittel (gt + challenge abrufen) |
Einfach (statischer Sitekey) | Einfach (Sitekey + action) |
| API-Methode | method=geetest |
method=userrecaptcha |
method=userrecaptcha + version=v3 |
| Lösungszeit | 15–30 s | 15–30 s | 5–10 s |
| Antwort-Parsing | Komplex (3 Werte) | Einfach (1 Token) | Einfach (1 Token) |
| Challenge-Wiederverwendung | Nein (Einweg-Challenge) | entfällt (tokenbasiert) | entfällt (tokenbasiert) |
Hinweis: Die Lösungszeiten in diesem Artikel basieren auf internen Messungen und können je nach Region, Traffic-Muster und CAPTCHA-Konfiguration variieren. Eigene Tests mit realen Workflows sollten die maßgebliche Grundlage für Entscheidungen sein.
Im Ablauf ergeben sich daraus einige Detailunterschiede, die Sie in Ihrer Automatisierung berücksichtigen sollten:
| Aspekt | GeeTest v3 | reCAPTCHA |
|---|---|---|
| Neue Parameter pro Lösung | Ja (Challenge ist einmalig) | Nein (Sitekey bleibt statisch) |
| Sitzungsverwaltung | Sitzung zwischen Parameterabruf und Lösung halten | Einfacher – der Token ist eigenständig |
| Token einfügen | Drei Formularfelder absenden | Ein verstecktes Feld eintragen |
| Fallback-Verhalten | Meist kein Fallback | v3 fällt oft auf v2 zurück |
| Fehlerbehandlung | Abgelaufene Challenges abfangen | Ablauf des Tokens abfangen |
Unterm Strich ist reCAPTCHA v3 der integrationsärmste Fall: unsichtbar, statischer Sitekey, ein Token. GeeTest v3 verlangt mehr Sorgfalt, weil Sie dynamische Parameter abrufen, die Sitzung halten und eine dreiteilige Antwort zurückschreiben müssen.
Beide Typen mit CaptchaAI lösen
Der Ablauf ist bei beiden Typen ähnlich – Sie übermitteln die Aufgabe an in.php und fragen das Ergebnis ab. Der Unterschied liegt in den Parametern.
GeeTest v3
# Must fetch fresh challenge first
params = requests.get("https://example.com/api/captcha").json()
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "geetest",
"gt": params["gt"], "challenge": params["challenge"],
"pageurl": URL, "json": 1
}).json()
# Solution has 3 parts
solution = poll_result(resp["request"])
# solution = {geetest_challenge, geetest_validate, geetest_seccode}
Da gt und challenge dynamisch sind, holen Sie sie unmittelbar vor der Übermittlung frisch ab. Das Ergebnis besteht aus drei Werten, die Sie gemeinsam in das Formular eintragen.
reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"googlekey": "6Le-wvkSAAAA...", "pageurl": URL, "json": 1
}).json()
# Solution is a single token
token = poll_result(resp["request"])
Hier genügt der statische googlekey. Sie erhalten einen einzelnen Token und tragen ihn in das versteckte Feld g-recaptcha-response ein.
Kosten und Rechtslage in DACH-Projekten
Dass ein Projekt beide Typen abdeckt, ist bei den Kosten unkritisch: CaptchaAI rechnet Thread-basiert ab – nicht pro Lösung und nicht nach CAPTCHA-Typ. GeeTest v3 und reCAPTCHA laufen über dieselben Threads Ihres Tarifs. Schon BASIC (15 $/Monat, 5 Threads) deckt beide Typen ohne Aufpreis ab; die Preise verstehen sich in US-Dollar. Wächst Ihr Volumen, erhöhen höhere Tarife wie STANDARD (30 $/Monat, 15 Threads) einfach die Zahl paralleler Threads.
Berührt Ihre Automatisierung personenbezogene Daten – IP-Adressen zählen nach DSGVO bereits dazu –, prüfen Sie vorab Ihre Rechtsgrundlage und Ihre Datenflüsse. Das gehört in DACH-Projekten zur Sorgfalt dazu, unabhängig davon, welchen CAPTCHA-Typ Sie automatisieren.
Häufige Fragen
Kurz beantwortet: die häufigsten Fragen zu GeeTest v3 und reCAPTCHA aus der Integrationspraxis.
Begegnet mir GeeTest v3 oder reCAPTCHA häufiger?
reCAPTCHA – deutlich. Es ist weltweit verbreitet, während GeeTest v3 vor allem bei Diensten mit China- und Asien-Bezug auftritt und in Lateinamerika sowie einzelnen europäischen Märkten wächst.
Welche Parameter muss ich für GeeTest v3 extrahieren?
gt, challenge und pageurl. Anders als bei reCAPTCHA sind gt und challenge dynamisch und ändern sich pro Sitzung – Sie müssen sie unmittelbar vor der Lösung frisch abrufen.
Muss ich für GeeTest v3 die Sitzung offen halten?
Ja. gt und challenge gelten nur für die aktuelle Sitzung. Rufen Sie die Parameter ab, lösen Sie zügig und schreiben Sie challenge, validate und seccode zurück, bevor die Challenge abläuft.
Löst CaptchaAI auch GeeTest v4?
Noch nicht. Unterstützt wird GeeTest v3; GeeTest v4 ist als „bald verfügbar" angekündigt, aktuell aber nicht verfügbar. reCAPTCHA v2 und v3 werden vollständig unterstützt.
Verwandte Leitfäden
- GeeTest v3 per API lösen
- GeeTest v3: Challenge-Response-Workflow
- reCAPTCHA v2 per API lösen