Contexte du problème

L'utilisateur signale une boucle infinie lorsqu'il tente d'accéder à archive.is depuis Firefox sous Linux. Le blocage apparaît uniquement en mode "strict" de Firefox, même après désactivation de l'extension Privacy Badger et l'utilisation du mode navigation privée. Aucun des contournements testés n'a permis de faire passer le défi reCAPTCHA, ce qui indique que le problème n'est pas lié à un cache ou à un cookie local, mais à la façon dont le navigateur communique avec les serveurs de Google.

Mécanismes de reCAPTCHA et détection du navigateur

reCAPTCHA de Google repose sur plusieurs vecteurs d'authentification : analyse du comportement JavaScript, empreinte du navigateur (user‑agent, canvas, WebGL), et vérification de la présence de cookies de suivi Google. Les versions récentes (v2 et v3) utilisent également les API Chrome spécifiques, comme chrome.runtime et chrome.storage, pour renforcer la confiance dans le client. En l'absence de ces API, le service peut interpréter le client comme un bot ou un navigateur non supporté, déclenchant alors une boucle de défis sans résolution.

Analyse des causes probables du blocage

Le mode "strict" de Firefox active le blocage renforcé des traqueurs, notamment les cookies tiers et les requêtes de suivi. reCAPTCHA dépend de cookies de domaine google.com pour stocker un token de validation; leur suppression empêche la génération du token attendu, ce qui conduit le serveur à renvoyer le même défi. De plus, le mode strict désactive certains scripts de collecte d'empreinte (par exemple, l'accès à navigator.webdriver ou aux propriétés WebGL), réduisant la quantité de données que reCAPTCHA peut analyser. L'absence de ces signaux, combinée à un user‑agent Linux/Firefox, correspond à un profil souvent associé aux outils d'automatisation, ce qui explique le rejet systématique.

Implications et solutions potentielles

Pour les sites qui intègrent reCAPTCHA, le blocage de Firefox en mode strict peut entraîner une perte d'accès pour une partie non négligeable d'utilisateurs Linux. Les développeurs peuvent atténuer le problème en ajoutant une exception de suivi pour les domaines *.google.com dans les paramètres de protection renforcée, ou en désactivant temporairement le mode strict lors du chargement du widget. Du côté de l'utilisateur, autoriser les cookies tiers uniquement pour google.com ou basculer vers un navigateur basé sur Chromium rétablit généralement le flux. En l'absence de modifications côté Google, ces solutions restent les seules voies pratiques pour contourner le blocage actuel.