Vergleiche

GeeTest vs. reCAPTCHA

Wenn Sie zwischen GeeTest v3 und reCAPTCHA automatisieren, ist die entscheidende Frage selten, welches System „sicherer" ist – sondern wie viel Integrationsarbeit jeder Typ in Ihrem Code verursacht. reCAPTCHA arbeitet mit einem statischen Sitekey und liefert einen einzigen Token. GeeTest v3 vergibt pro Sitzung eine frische Challenge und erwartet eine dreiteilige Antwort. Genau dieser Unterschied bestimmt den Aufwand – nicht die Optik der Abfrage.

Wo Ihnen welcher Typ begegnet

In der DACH-Region treffen Sie reCAPTCHA praktisch überall an – von Login-Formularen über Kontaktseiten bis zum Checkout. GeeTest v3 begegnet Ihnen dagegen gezielter, vor allem dort, wo Dienste einen China- oder Asien-Bezug haben:

  • Marktplätze und Händlerportale asiatischer Anbieter
  • Reise-, Flug- und Logistikplattformen mit Partnern in Asien
  • Gaming- und Streaming-Dienste mit starker APAC-Nutzerbasis
  • Login-Bereiche, während andere Formulare derselben Seite reCAPTCHA nutzen

Wer solche Quellen für QA oder Datenextraktion automatisiert, trifft schnell auf beide Typen im selben Projekt. Deshalb lohnt es sich, den Integrationsaufwand beider Systeme von Anfang an zu kennen.

Erkennung: GeeTest und reCAPTCHA im Vergleich

Beide Systeme wollen menschliches von automatisiertem Verhalten unterscheiden, setzen aber unterschiedlich an. GeeTest bewertet vor allem die Interaktion im Moment der Abfrage, reCAPTCHA v3 das Verhalten über die gesamte Sitzung.

GeeTest v3

  • Bewertet, wie Sie interagieren: Schiebegeschwindigkeit, Beschleunigungskurven, Mikrokorrekturen
  • Erkennt perfekt lineare Mausbewegungen als Bot-Signal
  • Prüft das Timing – zu schnell oder zu gleichmäßig gilt als verdächtig
  • Untersucht die Browserumgebung auf Automatisierungssignale

reCAPTCHA

  • Analysiert Verhaltensmuster über die Zeit (v3 mit kontinuierlichem Score)
  • Nutzt Google-Cookies für die Nutzerreputation
  • Gleicht die IP-Reputation mit Googles Datenbank ab
  • v2 ergänzt eine sichtbare Abfrage als zweite Prüfstufe

Merkmale von GeeTest v3 und reCAPTCHA nebeneinander

Merkmal GeeTest v3 reCAPTCHA v2 reCAPTCHA v3
Abfragetyp Schiebe-, Icon- oder Wort-Rätsel Auswahl im Bildraster Keine (unsichtbar)
Verhaltensanalyse Mausbahn, Geschwindigkeitskurven Maus/Tastatur, Cookies Kontinuierliche Bewertung
Benötigte Parameter gt, challenge, pageurl googlekey, pageurl googlekey, action, pageurl
Antwortformat challenge, validate, seccode Einzelner Token Token + Score
Geografischer Fokus China, Asien, global wachsend Global Global
Kostenloses Kontingent Begrenzt Ja Ja
Dynamische Parameter Challenge wechselt pro Sitzung Statischer Sitekey Statischer Sitekey

Der praktische Unterschied steckt in der letzten Zeile: Bei reCAPTCHA bleibt der Sitekey konstant, bei GeeTest v3 ändert sich die Challenge mit jeder Sitzung. Das wirkt sich direkt darauf aus, wie Sie Parameter beschaffen und den Ablauf timen.

Integrationsaufwand im Vergleich

Für die Automatisierung zählen vor allem drei Dinge: wie Sie an die Parameter kommen, wie die Antwort aussieht und wie lange eine Lösung dauert.

Kriterium GeeTest v3 reCAPTCHA v2 reCAPTCHA v3
Parameterextraktion Mittel (gt + challenge abrufen) Einfach (statischer Sitekey) Einfach (Sitekey + action)
API-Methode method=geetest method=userrecaptcha method=userrecaptcha + version=v3
Lösungszeit 15–30 s 15–30 s 5–10 s
Antwort-Parsing Komplex (3 Werte) Einfach (1 Token) Einfach (1 Token)
Challenge-Wiederverwendung Nein (Einweg-Challenge) entfällt (tokenbasiert) entfällt (tokenbasiert)

Hinweis: Die Lösungszeiten in diesem Artikel basieren auf internen Messungen und können je nach Region, Traffic-Muster und CAPTCHA-Konfiguration variieren. Eigene Tests mit realen Workflows sollten die maßgebliche Grundlage für Entscheidungen sein.

Im Ablauf ergeben sich daraus einige Detailunterschiede, die Sie in Ihrer Automatisierung berücksichtigen sollten:

Aspekt GeeTest v3 reCAPTCHA
Neue Parameter pro Lösung Ja (Challenge ist einmalig) Nein (Sitekey bleibt statisch)
Sitzungsverwaltung Sitzung zwischen Parameterabruf und Lösung halten Einfacher – der Token ist eigenständig
Token einfügen Drei Formularfelder absenden Ein verstecktes Feld eintragen
Fallback-Verhalten Meist kein Fallback v3 fällt oft auf v2 zurück
Fehlerbehandlung Abgelaufene Challenges abfangen Ablauf des Tokens abfangen

Unterm Strich ist reCAPTCHA v3 der integrationsärmste Fall: unsichtbar, statischer Sitekey, ein Token. GeeTest v3 verlangt mehr Sorgfalt, weil Sie dynamische Parameter abrufen, die Sitzung halten und eine dreiteilige Antwort zurückschreiben müssen.

Beide Typen mit CaptchaAI lösen

Der Ablauf ist bei beiden Typen ähnlich – Sie übermitteln die Aufgabe an in.php und fragen das Ergebnis ab. Der Unterschied liegt in den Parametern.

GeeTest v3

# Must fetch fresh challenge first
params = requests.get("https://example.com/api/captcha").json()

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "geetest",
    "gt": params["gt"], "challenge": params["challenge"],
    "pageurl": URL, "json": 1
}).json()

# Solution has 3 parts
solution = poll_result(resp["request"])
# solution = {geetest_challenge, geetest_validate, geetest_seccode}

Da gt und challenge dynamisch sind, holen Sie sie unmittelbar vor der Übermittlung frisch ab. Das Ergebnis besteht aus drei Werten, die Sie gemeinsam in das Formular eintragen.

reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "googlekey": "6Le-wvkSAAAA...", "pageurl": URL, "json": 1
}).json()

# Solution is a single token
token = poll_result(resp["request"])

Hier genügt der statische googlekey. Sie erhalten einen einzelnen Token und tragen ihn in das versteckte Feld g-recaptcha-response ein.

Kosten und Rechtslage in DACH-Projekten

Dass ein Projekt beide Typen abdeckt, ist bei den Kosten unkritisch: CaptchaAI rechnet Thread-basiert ab – nicht pro Lösung und nicht nach CAPTCHA-Typ. GeeTest v3 und reCAPTCHA laufen über dieselben Threads Ihres Tarifs. Schon BASIC (15 $/Monat, 5 Threads) deckt beide Typen ohne Aufpreis ab; die Preise verstehen sich in US-Dollar. Wächst Ihr Volumen, erhöhen höhere Tarife wie STANDARD (30 $/Monat, 15 Threads) einfach die Zahl paralleler Threads.

Berührt Ihre Automatisierung personenbezogene Daten – IP-Adressen zählen nach DSGVO bereits dazu –, prüfen Sie vorab Ihre Rechtsgrundlage und Ihre Datenflüsse. Das gehört in DACH-Projekten zur Sorgfalt dazu, unabhängig davon, welchen CAPTCHA-Typ Sie automatisieren.

Häufige Fragen

Kurz beantwortet: die häufigsten Fragen zu GeeTest v3 und reCAPTCHA aus der Integrationspraxis.

Begegnet mir GeeTest v3 oder reCAPTCHA häufiger?

reCAPTCHA – deutlich. Es ist weltweit verbreitet, während GeeTest v3 vor allem bei Diensten mit China- und Asien-Bezug auftritt und in Lateinamerika sowie einzelnen europäischen Märkten wächst.

Welche Parameter muss ich für GeeTest v3 extrahieren?

gt, challenge und pageurl. Anders als bei reCAPTCHA sind gt und challenge dynamisch und ändern sich pro Sitzung – Sie müssen sie unmittelbar vor der Lösung frisch abrufen.

Muss ich für GeeTest v3 die Sitzung offen halten?

Ja. gt und challenge gelten nur für die aktuelle Sitzung. Rufen Sie die Parameter ab, lösen Sie zügig und schreiben Sie challenge, validate und seccode zurück, bevor die Challenge abläuft.

Löst CaptchaAI auch GeeTest v4?

Noch nicht. Unterstützt wird GeeTest v3; GeeTest v4 ist als „bald verfügbar" angekündigt, aktuell aber nicht verfügbar. reCAPTCHA v2 und v3 werden vollständig unterstützt.


Verwandte Leitfäden

Kommentare sind für diesen Artikel deaktiviert.