Migreren van Google reCAPTCHA naar captcha.eu: Een praktische gids voor Europese websites

Een strakke blauw-witte illustratie van een laptop met een migratiegids in drie stappen van Google reCAPTCHA naar captcha.eu. Het scherm toont panelen voor het verwijderen van de oude CAPTCHA, het integreren van captcha.eu met een codefragment en het verifiëren van een succesvolle installatie met een “Ik ben een mens” checkbox. Subtiele EU-sterren, een vage kaart van Europa en pictogrammen voor privacy, toegankelijkheid en beveiliging versterken het Europese nalevingsthema.
captcha.eu

De reCAPTCHA-migratie van Google verandert nu al de manier waarop website-eigenaren sleutels, facturering, privacyverklaringen en Google Cloud-projecten beheren. 2 april 2026 brengt een belangrijke verschuiving met zich mee in de manier waarop Google zijn juridische rol definieert. Als je deze laag toch al aanraakt, is dit het juiste moment om een grotere vraag te stellen: moet je de Google Cloud-migratie gewoon accepteren of overstappen naar een Europees alternatief met een eenvoudiger privacy- en inkoopverhaal?

Geschatte leestijd: 11 minuten

Kort antwoord: Google zegt dat bestaande reCAPTCHA Classic-sleutels zelf kunnen worden gemigreerd of automatisch kunnen worden gemigreerd naar Google Cloud, en dat de sleutels na de migratie blijven werken zonder wijzigingen in de code. Dit is geen paniek. Het is echter wel een echte structurele verandering. Google staat niet langer nieuwe Classic-sleutels toe. De geautomatiseerde migratie begon in Q4 2025 en is voltooid in Q1 2026. Vanaf 2 april 2026 werkt reCAPTCHA onder Google Cloud-voorwaarden met klanten als enige beheerder van klantgegevens. De _GRECAPTCHA-cookie blijft bestaan. Voor veel Europese teams is dit het juiste moment om niet alleen van Classic af te stappen, maar helemaal van reCAPTCHA af te stappen.

WAT GOOGLE VERANDERDE

Zeer geschikt voor organisaties die Oostenrijk-hosting, geen cookies, geen tracking, toegankelijke gebruikersstromen en een eenvoudiger verhaal voor Europese aanbestedingen willen.

WAT DIT VOOR JOU BETEKENT

Je moet nu projecteigenaarschap, facturering, bijgewerkte privacyverklaringen en controllerverantwoordelijkheden herzien in plaats van reCAPTCHA te behandelen als een eenvoudige website-widget.

WAAROM OVERSTAPPEN NAAR CAPTCHA.EU

Gebruik het migratiemoment om over te stappen op een EU-hosted, no-cookie setup met directe platformintegraties, TÜV-gecertificeerde toegankelijkheid en een schoner verhaal voor Europese websites.



Google's eigen migratiedocumentatie maakt één ding duidelijk: reCAPTCHA Classic wordt opgenomen in het Google Cloud-model. Nieuwe Classic-sleutels zijn niet langer toegestaan. Bestaande klanten kunnen hun sleutels zelf migreren of wachten op een geautomatiseerde migratie. Google begon met geautomatiseerde migratie in Q4 2025 en zegt dat het proces in Q1 2026 is voltooid.

Twee veel voorkomende samenvattingen zijn beide onvolledig. “Er verandert niets” is fout omdat sleutelbeheer, factureringshouding en eigendom nu binnen Google Cloud vallen. Tegelijkertijd is “iedereen moet handmatig migreren voor het einde van 2025” ook fout omdat Google expliciet een geautomatiseerd migratiepad documenteert.

Wat verandert er op 2 april 2026? Vanaf die datum worden klanten van reCAPTCHA volgens Google de enige beheerder van klantgegevens en verwerkt Google die gegevens onder de voorwaarden van Google Cloud als verwerker. Google zegt ook dat klanten verwijzingen naar het Privacybeleid en de Gebruiksvoorwaarden van Google van hun websites moeten verwijderen, omdat deze verwijzingen vanaf die datum de wettelijke rollen niet meer nauwkeurig weergeven. De _GRECAPTCHA-cookie verdwijnt niet. Privacyverklaringen moeten nog steeds uw daadwerkelijke inzet weergeven.


Als je besluit om op reCAPTCHA te blijven, moet je de migratie naar Google Cloud Console voltooien. Handmatige migratie wordt aanbevolen in plaats van te wachten op automatische migratie, omdat automatische migratie uw sleutels kan toewijzen aan een ongewenst nieuw project, waardoor toekomstig beheer moeilijker wordt. Als je website meer dan 10.000 beoordelingen per maand genereert, moet je ook facturering inschakelen voordat je migreert om onderbrekingen van de service te voorkomen.

Migreren via de reCAPTCHA beheerconsole

  • Log in op je reCAPTCHA beheerconsole en selecteer je project.

  • Selecteer de sleutels die je wilt migreren en klik op Submit.

  • Google Cloud Console wordt geopend met uw project en sleutels al ingevuld.

Migreren via de Google Cloud Console

    • Zorg ervoor dat u eigenaar, redacteur of reCAPTCHA beheerdersrechten hebt in Google Cloud. Zo niet, vraag het uw systeembeheerder.

    • Ga naar de reCAPTCHA-pagina in Google Cloud Console en selecteer het juiste project.

    • Zoek in de sectie Klassieke sleutels de sleutel die je wilt migreren, klik op “Sleutel upgraden” en bevestig.

    • Controleer of de gemigreerde sleutel verschijnt onder “reCAPTCHA keys” (niet de Classic keys sectie).

    Belangrijk: Verwijder uw Classic key niet van beide consoles tijdens of na de migratie. Als u de sleutel verwijdert, wordt deze van beide platforms tegelijk verwijderd en wordt de botbeveiliging van uw site onmiddellijk verbroken.


    Voor sommige organisaties is het de juiste beslissing om op reCAPTCHA te blijven. Als uw team al comfortabel werkt in Google Cloud, het factureringsmodel begrijpt en privacy- en inkoopbeoordeling al rond Google-services heeft opgebouwd, dan kan een zelfmigratie voldoende zijn.

    Veel websitebeheerders bevinden zich echter niet in die positie. Ze beheren formulieren, aanmeldingsflows, aanmeldingspagina's, publieksgerichte services of gereguleerde user journeys waarbij elke component van derden wordt beoordeeld op privacy, toegankelijkheid en aankoopbelasting. In die omgevingen is de migratie niet alleen een technische onderhoudstaak. Het is een natuurlijk beslissingspunt.

    Drie specifieke kwesties maken reCAPTCHA moeilijk voor Europese teams, zelfs na de wijzigingen van april 2026. Ten eerste blijft de _GRECAPTCHA-cookie bestaan, wat betekent dat de toestemmingsvraag over de ePrivacy-cookie niet verdwijnt. Ten tweede introduceert het factureringsmodel van Google Cloud een gratis tier-plafond van 10.000 beoordelingen per maand, waarna kosten van toepassing zijn. Ten derde maakt de Google Cloud Console het beheer ingewikkelder voor teams die nog niet binnen dat ecosysteem werken.

    Dat is waar captcha.eu een duidelijke rol heeft. In plaats van dieper in te gaan op het Google Cloud reCAPTCHA-model, kun je hetzelfde projectvenster gebruiken om over te stappen op een Europese setup die is opgebouwd rond Oostenrijkse hosting, geen cookies op de CAPTCHA-laag en directe integraties voor veelgebruikte CMS-, handels- en authenticatiestacks.


    De prijs is meestal de tweede vraag na “werkt het eigenlijk wel?”. Dit is een vergelijking voor kleine tot middelgrote implementaties. Controleer de huidige prijzen altijd rechtstreeks bij elke leverancier voordat u tot aanschaf overgaat.


    Hoe te migreren van reCAPTCHA naar captcha.eu

    In de praktijk is dit project meestal kleiner dan de zin “reCAPTCHA vervangen” suggereert. De juiste aanpak is niet een dramatische herbouw, maar een gestructureerde opschoning van één beveiligingslaag. Hoe beter je inventarisatie aan het begin is, hoe soepeler de overstap verloopt.

    • Inventariseer elke plaats waar reCAPTCHA draait.

      Maak een lijst van contactformulieren, aanmeldingsformulieren, aanmeldingen, accountherstel, afrekenen, boekingsstromen, opmerkingen en alle aangepaste API-ondersteunde widgets. Let op of je vandaag gebruik maakt van checkbox-, onzichtbare of scoregebaseerde logica.

    • Kies het beschermingsmodel voor elke stroom.

      Sommige flows hebben stille achtergrondbescherming nodig. Andere hebben baat bij een zichtbare widget als signaal voor vertrouwen van de gebruiker. Kopieer niet standaard elk oud reCAPTCHA gedrag. Gebruik de migratie om je ontwerp voor misbruikbescherming waar mogelijk te vereenvoudigen.

    • Vervang de frontend integratie.

      Verwijder het bestaande reCAPTCHA script en de widget aanroepen, installeer dan captcha.eu via de plugin of het implementatiepad dat bij jouw stack past. Het script is een eenvoudige vervanging en de meeste integraties duren minder dan een uur.

    • Update serververificatie.

      Verander het verificatie-eindpunt, de referenties en alle reCAPTCHA-specifieke aannames in je back-end logica. Dit is het juiste moment om oude scoredrempels of Google-specifieke actielogica die je niet langer nodig hebt, te verwijderen.

    • Privacy en juridische documentatie opschonen.

      Verwijder reCAPTCHA-specifieke privacyvermeldingen, cookievermeldingen en alle verwijzingen naar het privacybeleid of de gebruiksrechtovereenkomst van Google die u moest verwijderen volgens de richtlijnen van Google van april 2026. Documenteer de nieuwe beschermingslaag voor product-, juridische en ondersteuningsteams.

    • Test de stromen met het hoogste risico eerst.

      Begin met de pagina's waar botmisbruik het meeste pijn doet: aanmelden, registreren, wachtwoord resetten, formulieren en afrekenen. Bevestig de voltooiing van formulieren, vals-positief gedrag, analytics en fallback-afhandeling voordat je ze breed uitrolt.

    Praktische aanbeveling: Maak er een migratie van met een kort besluitvormingsmemo, niet alleen een technisch ticket. Leg in één interne notitie vast waarom je bij reCAPTCHA bent gebleven of waarom je bent overgestapt op captcha.eu. Die ene stap houdt techniek, privacy, inkoop en management op één lijn en het geeft je documentatie als er later een auditvraag komt.


    Migratie-sneltoetsen voor veelgebruikte stacks

    WordPress

    Installeer direct vanuit de WordPress plugin directory, geen handmatige download nodig. Beschermt aanmeldingen, registraties, reacties, Ninja Forms, Gravity Forms, Contact Form 7, WPForms en Elementor Pro.
    WordPress plugin overzicht

    WordPress installatiegids

    TYPO3

    Ondersteunt zowel TYPO3 Forms als PowerMail via Composer. Het meest gebruikte CMS in de Oostenrijkse, Duitse en Zwitserse publieke sector en bedrijfsomgevingen.
    TYPO3 plugin overzicht
    TYPO3 installatiegids

    Sleutelhanger

    Vervangt direct de ingebouwde reCAPTCHA van Keycloak. Beschermt aanmeldings-, registratie- en resetgegevensstromen in de browser, de drie ingangspunten voor verificatie die het meest worden aangevallen door geautomatiseerde aanvallen.
    Overzicht Keycloak plugin
    Installatiehandleiding voor Sleutelklok

    Als uw platform hierboven niet wordt vermeld, is de Volledig overzicht van plugins en platforms behandelt Magento 2, NEOS en aanvullende frameworks. De documentatiecentrum heeft implementatiegidsen voor React, Vue, Angular, Node.js en PHP.


    Veelgemaakte migratiefouten die je moet vermijden

    De eerste fout is de aanname dat Google's automatische migratie het project beëindigt. Automatische migratie kan ervoor zorgen dat sleutels blijven werken, maar het geeft geen antwoord op je product-, privacy-, kosten- of toegankelijkheidsvragen. Die blijven open, ongeacht welk migratiepad Google gebruikt.

    De tweede fout is het over het hoofd zien van indirecte reCAPTCHA afhankelijkheden. Veel teams herinneren zich de voor de hand liggende formulierwidget en vergeten de form builder plugin, sign-up middleware, checkout extensie of aangepaste login wrapper die ook de reCAPTCHA API aanroept. Een grondige inventarisatie voordat je begint, bespaart debugging-tijd nadat je bent overgestapt.

    De derde fout is het te letterlijk kopiëren van de oude setup. Een migratie is een nuttige kans om onnodige wrijving te verwijderen. Google zegt zelf dat het geen vinkjestoetsen aanbeveelt omdat ze wrijving voor de gebruiker toevoegen zonder de detectienauwkeurigheid zinvol te verbeteren. Gebruik de overstap als een kans om waar nodig over te stappen op onzichtbare of wrijvingsarme bescherming.

    De vierde fout is vergeten om de privacydocumentatie bij te werken na de overstap. Als je afstapt van reCAPTCHA, moet je reCAPTCHA en Google-specifieke vermeldingen verwijderen uit je privacyverklaring, cookiebeleid en interne leverancierslijsten. Het achterlaten van verouderde vermeldingen in juridische documentatie creëert zijn eigen nalevingsrisico.


    Deze gids richt zich op de migratiebeslissing en het migratieproces. De artikelen hieronder beantwoorden de volgende vragen die de meeste teams hebben zodra ze besluiten om reCAPTCHA opnieuw te evalueren.


    Moet ik reCAPTCHA handmatig migreren?

    Nee. Google documenteert zowel zelfmigratie als geautomatiseerde migratie. Geautomatiseerde migratie begon in Q4 2025 en is voltooid in Q1 2026. De echte vraag is niet of migratie bestaat, maar of je in het Google Cloud reCAPTCHA-model wilt blijven of wilt overstappen naar een andere provider zolang het projectvenster open is.

    Zal mijn huidige reCAPTCHA-integratie onmiddellijk stoppen met werken als ik niets doe?

    Google zegt dat gemigreerde sleutels blijven werken zonder codewijzigingen, wat het directe technische risico vermindert. Het neemt echter niet de noodzaak weg om eigenaarschap, facturering, privacyverklaringen en bredere leveranciersbeslissingen te herzien. Wachten betekent ook dat Google je sleutels kan toewijzen aan een automatisch aangemaakt project dat later moeilijker te beheren is.

    Wat verandert er op 2 april 2026?

    Google zegt dat klanten van reCAPTCHA de enige beheerder van klantgegevens worden en dat Google die gegevens verwerkt onder de voorwaarden van Google Cloud als verwerker. Google zegt ook dat websitebeheerders verwijzingen naar het Privacybeleid en de Gebruiksvoorwaarden van Google van hun websites moeten verwijderen, omdat deze verwijzingen vanaf die datum niet meer overeenkomen met de wettelijke rollen. De _GRECAPTCHA-cookie blijft bestaan.

    Maakt de wijziging van april 2026 reCAPTCHA GDPR-compliant voor Europese websites?

    De wijziging verbetert de contractuele structuur, maar lost niet automatisch alle GDPR- en ePrivacy-verplichtingen op. Cookietoestemming, overdrachtsdocumentatie en updates van privacyverklaringen blijven allemaal de verantwoordelijkheid van de exploitant. Voor een volledige analyse, zie onze speciale reCAPTCHA GDPR naleving artikel.

    Hoe lang duurt een migratie van reCAPTCHA naar captcha.eu?

    Voor een site met één platform die een van de ondersteunde plugins gebruikt (WordPress, TYPO3, Keycloak, Magento, NEOS), duurt de technische overstap meestal minder dan een uur. Opstellingen voor meerdere platforms of aangepaste API-integraties duren langer, afhankelijk van hoeveel flows reCAPTCHA gebruiken. De inventarisatiestap aan het begin van het migratieproces kost meestal de meeste tijd.

    Waarom migreren naar captcha.eu in plaats van Cloudflare Turnstile of hCaptcha?

    Turnstile en hCaptcha zijn beide redelijke opties, afhankelijk van je context. De belangrijkste redenen waarom Europese teams voor captcha.eu kiezen zijn: Oostenrijkse hosting zonder gegevensverwerking buiten de EU, geen cookies op de CAPTCHA-laag (waardoor de vraag over ePrivacy-toestemming vervalt), onafhankelijk gecontroleerde WCAG 2.2 AA-toegankelijkheid via WACA Silver-certificering van TÜV Oostenrijk en directe plugins voor de CMS- en authenticatieplatforms die het meest gangbaar zijn op de Europese markten. Voor teams in gereguleerde sectoren of openbare aanbestedingen zijn deze specifieke kenmerken belangrijker dan vergelijkingen op functieniveau.


    Wettelijke opmerking: Dit artikel is geschreven voor algemene informatieve doeleinden en vormt geen juridisch advies. Of een specifieke CAPTCHA geschikt is, hangt af van uw werkelijke implementatie, uw jurisdictie en uw interne privacy- en inkoopvereisten.

    Gebruik het migratiemoment om je stack te vereenvoudigen

    De migratie van Google dwingt veel teams om reCAPTCHA toch te herzien. Als je die moeite liever gebruikt om over te stappen op een EU-hosted, no-cookie alternatief met directe integratiepaden en TÜV-gecertificeerde toegankelijkheid, begin dan met captcha.eu. 100 gratis aanvragen, geen creditcard nodig.

    nl_NLDutch