# Protection contre les bots (Turnstile)

Protégez vos formulaires contre les soumissions de bots avec Cloudflare Turnstile.

## Protection contre les bots (Turnstile)

Cloudflare Turnstile vérifie pour vous les soumissions envoyées via un lien de partage. Il est toujours activé sur les formulaires gratuits et vous est laissé à la main sur Pro et Business. La plupart des répondants ne le voient jamais.

<h2 id="how-it-works">Comment ça fonctionne</h2>
<p>
  Lorsqu’un répondant appuie sur envoyer, Formstep demande un jeton à Turnstile et le vérifie côté serveur avant que la soumission ne soit
  enregistrée. La vérification s’exécute normalement en silence ; si elle ne peut pas se résoudre d’elle-même, une petite boîte de dialogue
  apparaît et demande au répondant de confirmer. Il n’y a aucun puzzle d’image. La boîte de dialogue suit le thème et la langue de votre
  formulaire.
</p>
<p>
  La vérification s’exécute à l’envoi, pas au chargement de la page, donc elle ne retarde jamais l’ouverture du formulaire. Une soumission
  qui échoue à la vérification est rejetée et le répondant est invité à réessayer.
</p>

> ℹ️ **Les demandes ne sont pas concernées**
> <p>
>     La protection contre les bots ne s’applique qu’aux <a href="/fr/sharing-publishing/sharing-embedding">liens de partage</a>. Un lien de{' '}
>     <a href="/fr/requests/overview">demande</a> désigne déjà un destinataire et n’autorise qu’une seule réponse, donc il ignore Turnstile —
>     tout comme il ignore l’exigence de connexion et les limites de réponses.
>   </p>

<h2 id="formstep-hosted">Formulaires hébergés par Formstep</h2>
<p>
  Pour les formulaires partagés via des liens <code>form.formstep.io</code>, la protection contre les bots est intégrée — aucune
  configuration, aucune clé, rien à paramétrer. Formstep gère Turnstile pour vous.
</p>
<p>
  Sur le plan <strong>Free</strong> (et pour les formulaires invités), la protection contre les bots est{' '}
  <strong>toujours activée et ne peut pas être désactivée</strong>. Le bouton <strong>Protection contre les bots (Turnstile)</strong> dans{' '}
  <strong>Paramètres du formulaire → Accès</strong> reste verrouillé en position activée.
</p>
<p>
  Sur un <strong>plan Pro ou Business</strong>, le bouton vous appartient. Activez ou désactivez la protection contre les bots par
  formulaire depuis <strong>Paramètres du formulaire → Accès → Protection contre les bots (Turnstile)</strong>.
</p>
<p>
  Si votre plan payant expire, votre propre paramètre continue de s’appliquer pendant les 30 premiers jours. À partir du jour 30, la
  protection contre les bots se reverrouille en position activée — le paramètre par défaut du plan gratuit. Voir{' '}
  <a href="/fr/subscription-billing/upgrading-downgrading#grace-period">passer à un plan supérieur ou inférieur</a>.
</p>

<h2 id="custom-domains">Formulaires sur domaine personnalisé (BYOK)</h2>
<p>
  Les domaines personnalisés nécessitent un <strong>plan Pro ou Business</strong>. Si vous partagez des formulaires sur un domaine
  personnalisé (par exemple <code>fill.yourdomain.com</code>), vous fournissez vos propres clés Turnstile (BYOK) : Cloudflare lie un widget
  Turnstile à des noms d’hôte précis, et la propre clé de Formstep ne couvre que formstep.io.
</p>

dash.cloudflare.com</a> si vous n\'en avez pas.',
    },
    {
      title: 'Créer un widget Turnstile',
      description:
        'Dans <a href="https://dash.cloudflare.com/?to=/:account/turnstile" target="_blank" rel="noopener noreferrer">Turnstile</a>, ajoutez les noms d’hôte de votre domaine personnalisé à la liste des domaines autorisés. Un seul widget, avec la validation des noms d’hôte désactivée, couvre tous les domaines de l’espace de travail.',
    },
    {
      title: 'Copier vos clés',
      description: 'Copiez la <strong>Clé de site</strong> et la <strong>Clé secrète</strong>.',
    },
    {
      title: 'Coller les clés dans Formstep',
      description:
        'Ouvrez <strong>Domaines</strong> depuis la barre latérale, trouvez la carte <strong>Protection contre les bots</strong>, collez les deux clés et enregistrez. Les clés sont par espace de travail, pas par formulaire.',
    },
    {
      title: 'Activer par formulaire',
      description: 'Activez la protection contre les bots pour chaque formulaire dans <strong>Paramètres du formulaire → Accès</strong>.',
    },
  ]}
/>

<p>
  Tant que les clés ne sont pas enregistrées, le bouton d’un formulaire sur domaine personnalisé est désactivé et affiché comme éteint, car
  aucun défi ne peut s’y exécuter. Ce qui arrive aux soumissions sur cette URL personnalisée dépend alors du plan :
</p>

> ℹ️ **Pas de domaine personnalisé ? Ignorez cette étape.**
> <p>
>     Si tous vos formulaires utilisent les liens de partage Formstep par défaut, vous n’avez pas besoin de clés Turnstile. La protection
>     contre les bots fonctionne automatiquement.
>   </p>

<h2 id="submission-limits">Limites de soumission</h2>
<p>
  Turnstile ne change rien à votre allocation mensuelle — 1 000 soumissions par mois sur Free, 50 000 sur Pro et Business. Voir{' '}
  <a href="/fr/subscription-billing/limits-quotas">limites et quotas</a>.
</p>

<h2 id="layered-defense">Stratégies de défense en couches</h2>
<p>
  Turnstile est une couche parmi d’autres. Combinez-le avec les contrôles d’accès dans{' '}
  <a href="/fr/building-forms/form-settings#access">Paramètres du formulaire → Accès</a> :
</p>

> ⚠️ **Aucune protection n’est parfaite**
> <p>
>     Les bots sophistiqués peuvent contourner n’importe quel CAPTCHA. Pour les formulaires à forte valeur, superposez les défenses :
>     Turnstile, une exigence d’authentification, la <a href="/fr/building-forms/email-verification">vérification par e-mail</a>, et un examen
>     des soumissions avant d’agir dessus.
>   </p>

<h2 id="next-steps">Prochaines étapes</h2>
<div class="not-prose grid gap-3 sm:grid-cols-2">
  - [Boîte de réception des soumissions](/fr/submissions-analytics/submission-inbox) — Consultez les réponses une fois la protection contre les bots en place
  - [Liens de partage](/fr/sharing-publishing/sharing-embedding) — Créez et gérez les URLs de liens de partage
  - [Domaines personnalisés](/fr/branding-domains/custom-domains) — Configurez des URLs de formulaires personnalisées
  - [Plans et tarifs](/fr/subscription-billing/plans-pricing) — Comparez Free, Pro et Business
</div>
