Hoe je kunt stoppen met het haten van CAPTCHAs en kunt genieten
Herkenbaar scenario: je bent bezig met het schrijven van een data-parsescript of het automatiseren van een routinematige websitecheck, en dan verschijnt het. CAPTCHA. In eerste instantie lijkt het een kleine ergernis, maar na tien iteraties verschijnen verkeerslichten en brandkranen in je nachtmerries. Je zou natuurlijk diensten kunnen koppelen met "live" solvers, maar dat is traag, vaak duur en niet altijd betrouwbaar.
Onlangs stuitte ik op de nopecha-extension repository. Het is een project van mensen die besloten het probleem aan te pakken met neurale netwerken. Ze hebben een browserextensie en API gebouwd die CAPTCHAs automatisch kraken, door menselijk gedrag na te bootsen. Het project ziet er solide uit: meer dan 10.000 sterren op GitHub en regelmatige updates.
Wat NopeCHA kan doen
Kort samengevat: het is een automatische solver die werkt op multimodale AI. In tegenstelling tot oude methoden waarbij een afbeelding simpelweg werd verzonden voor tekstherkenning, leert het systeem hier om met de interface te interacteren.
Het project ondersteunt vrijwel alles wat je online tegenkomt:
- Standaard reCAPTCHA en hCaptcha.
- De lastige Cloudflare Turnstile.
- FunCAPTCHA en AWS WAF.
- Tekst-CAPTCHAs (inclusief wiskundige expressies).
- Zelfs videoproblemen in hCaptcha.
Interessant detail: de ontwikkelaars gebruiken reinforcement learning (RL). Hun agents communiceren constant met echte CAPTCHAs, verzamelen feedback en updaten hun modellen. Dus zodra er een nieuw type verificatie verschijnt, begint het neurale netwerk vrijwel in realtime te "leren" hoe het deze te omzeilen.
Hoe het in de praktijk werkt
De makkelijkste manier om de tool uit te proberen is door de extensie te installeren in Chrome of Firefox. Het werkt out of the box: ziet een CAPTCHA op de pagina en klikt zelf op de juiste knoppen. Voor automatisering-ontwikkelaars is dit een redder in nood omdat de extensie gemakkelijk te injecteren is in Selenium, Puppeteer of Playwright.

In recente updates (versie 0.6.0) hebben ze configureerbare muisbewegingssnelheid en klikvisualisatie toegevoegd. Dit is nodig zodat antifraudesystemen het script niet markeren voor te "robotische" bewegingen. Nu kan de cursor bewegen langs curves, waardoor handtrilling of de aarzeling van een echte gebruiker wordt geïmiteerd.
Technische kant en API
Als de extensie-optie niet voor je werkt (bijvoorbeeld omdat je een server-side script schrijft in Python of Go), heeft het project een API.
Voor degenen die diepe integratie willen, zijn er bibliotheken voor populaire programmeertalen. De repository bevat links naar packages op PyPI en NPM. De gratis limiet is 100 requests per dag per IP. Dat is genoeg voor hobbyprojecten of kleine scripts voor "persoonlijk gebruik". Als je meer nodig hebt, moet je een API-sleutel aanschaffen.
Trouwens, in 2023 schakelde het project over naar closed-source ontwikkeling. De repository bevat nu kant-en-klare extensie-builds en documentatie, maar de broncode voor de neurale netwerkmodellen en nieuwste extensieversies is verborgen. De ontwikkelaars leggen dit uit als bescherming tegen misbruik en de wens om een voorsprong te behouden op antifraudesystemen. Alleen de oude v0.3.x branch blijft openbaar beschikbaar, die je kunt bestuderen om de algemene principes te begrijpen van hoe de extensie werkt.
Wie zal dit nuttig vinden
Ik zie verschillende scenario's waarin NopeCHA echt tijd bespaart:
- QA-testers. Wanneer je regressietests moet uitvoeren op de frontend, maar het registratieformulier is beschermd door CAPTCHA. In plaats van ontwikkelaars te vragen de bescherming op staging uit te schakelen, kun je gewoon de extensie aansluiten.
- Data-engineers. Bij het verzamelen van openbare data van platforms die niet van automatisering houden.
- Tool-ontwikkelaars. Als je software bouwt die interactie met services van derden vereist zonder officiële API.

Is het de moeite waard om te proberen
Het project wint je voor door zijn veelzijdigheid. Ondersteuning voor Cloudflare Turnstile en AWS WAF is de huidige "gouden standaard" omdat reguliere OCR-bibliotheken ze niet aankunnen.
Aan de negatieve kant: de switch naar closed source kan afschrikken voor degenen die gewend zijn aan volledige controle over dependencies in hun project. Houd ook in gedachten dat elke CAPTCHA-bypass automatisering een kat-en-muisspel is. Vandaag werkt het perfect, en morgen rolt Google een update uit, en je zult moeten wachten op een patch van de NopeCHA-auteurs. Gezien de releasegeschiedenis komen patches snel uit, maar het risico van "flaky" tests blijft altijd bestaan.
Als je een snelle oplossing nodig hebt voor het omzeilen van checks zonder je eigen workarounds te schrijven met OpenCV, is NopeCHA een van de meest verstandige opties die momenteel beschikbaar zijn. Je kunt beginnen met de gratis limiet en dan opschalen op basis van je workload.
Gerelateerde projecten