Gate de formulaire
Une balise script sur votre formulaire, un contrôle sur votre serveur. Les bots, les inscriptions scriptées et le trafic Tor, VPN ou proxy sont arrêtés. Les humains envoient simplement.
Créez votre compte
Safari 18 · iPhoneMot de passe
Compte créé
Fonctionnement
Une alternative à reCAPTCHA sans widget : le navigateur porte un token, votre serveur le vérifie, et vous décidez ce que reçoit chaque type de trafic.
gate.jsUne balise script sur votre formulaire, avec votre clé de site dans data-sitekey.
<script
src="https://ipscanner.io/gate.js"
data-sitekey="site_4fQ8nZ2kLm7xR1vT9cBw"
async></script>Un champ caché ipscanner-token, à usage unique, renouvelé tant que la page est ouverte.
<form method="post" action="/signup">
<input name="email" type="email">
<input name="password" type="password">
<!-- added by gate.js -->
<input type="hidden"
name="ipscanner-token"
value="c2l0ZV80ZlE4fDE3…">
</form>Envoyez le token et votre secret gs_ à /v1/gate/verify. La réponse donne la classe et votre action.
{
"success": true,
"class": "vpn",
"action": "flag",
"mode": "enforce",
"signals": ["network:vpn_server_list"],
"hostname": "example.com"
}Dans le tableau de bord. Un changement s'applique au prochain envoi, sans redéploiement.
Ce qu'il arrête
Bloquez les inscriptions scriptées, signalez celles via VPN et proxy, laissez passer les humains. Vous choisissez l'action de chaque classe.
Inscriptions scriptées et headless : webdriver activé, un user agent headless.
Agents IA qui remplissent un formulaire pour le compte de quelqu'un.
Inscriptions depuis des nœuds de sortie Tor.
Serveurs VPN commerciaux, avec le nom du fournisseur sur les offres payantes.
Proxys résidentiels, ceux qu'on loue pour faire tourner de faux comptes.
Adresses cloud et datacenter, d'où partent la plupart des scripts d'inscription.
Comparaison
Les trois autres distinguent les humains des bots. Le gate de formulaire indique aussi à votre serveur de quel réseau vient chaque envoi, et vous choisissez l'action.
Documentation et pages de prix des éditeurs vérifiées le 11 octobre 2026.
Protéger un formulaire gratuitementVérification sur votre serveur
Envoyez le token du formulaire et votre secret à /v1/gate/verify. Refusez l'envoi sur block en mode enforce.
// token = the form's "ipscanner-token" field, ip = the visitor's address
const res = await fetch('https://ipscanner.io/v1/gate/verify', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({ secret: process.env.IPSCANNER_GATE_SECRET, token, remote_ip: ip })
});
const v = await res.json();
if (!v.success || (v.action === 'block' && v.mode === 'enforce')) {
// reject the submission
}Surveiller d'abord, bloquer ensuite
Chaque envoi arrive dans le tableau de bord Sites avec sa classe et son action. En mode monitor rien n'est refusé : vous ajustez d'abord la règle sur du vrai trafic.
FAQ
Créez un gate, collez une balise script, ajoutez le contrôle. Free fonctionne en mode monitor ; Starter bloque, dès 17,99 €/mois.