Wo soll ich SCaptcha kaufen?

Zwei Fragen führen Sie zum passenden Shop.

Sind Sie WoltLab‑Cloud‑Kunde?

Ja

Beide Shops liefern dasselbe SCaptcha-Paket.

Einstellungen

Schriftgröße

Diese Einstellungen werden in diesem Browser gespeichert.

SCaptcha

Bot-Schutz für WoltLab Suite

Ein Klick genügt. Der Browser löst eine kurze Proof-of-Work-Aufgabe, Ihre WoltLab-Installation prüft die Antwort. Für diesen Standardablauf ist kein externer CAPTCHA-Dienst nötig.

Dokumentation lesen
  • version2.3.0
  • platformWoltLab Suite 6.2
  • challenge60s
scaptcha.verify()
$issue --algorithm SHA-256
01

KernprüfungrandomSalt: 32 bytes

local
02

Proof-of-Workbrowser → WoltLab Suite

solve
03

HMAC + sessionserver-side validation

verify
request.accepted200
Explore

Einfach anfangen, bei Bedarf nachschärfen

Proof-of-Work ist die Grundlage. Sentinel, Browser-Signale, Analytics und der Under-Attack-Modus lassen sich gezielt dazuschalten.

01

Proof-of-Work immer aktiv

Jede Aufgabe verwendet ein eigenes, kryptografisch zufälliges Salt mit 32 Byte. Ihre WoltLab-Installation prüft Salt, Hash, Algorithmus, Lösung und HMAC gegen die ausstellende Sitzung. Die Aufgabe läuft nach 60 Sekunden ab; ein externer CAPTCHA-Anbieter ist nicht nötig.

02

Sentinel-Risiko-Engine

Sentinel bewertet serverseitig Header, Netzwerkdaten, Land, Zeitzone und auf Wunsch die E-Mail-Domain. Sentinel ist standardmäßig ausgeschaltet.

03

Clientseitige JS‑Checks

Optionale Browser-Prüfungen können Bedienung und Laufzeitumgebung auswerten. Sie sind standardmäßig ausgeschaltet.

04

Unter-Angriff-Modus

Der Under-Attack-Modus schaltet der Website eine Prüfung vor. Nach erfolgreicher Prüfung dient ein signiertes Cookie für kurze Zeit als Zugangsnachweis.

05

Integrierte Analytics

Das ACP zeigt Ergebnisse und einzelne Anfragen. Die Anfrageanalyse ist standardmäßig eingeschaltet.

06

WoltLab Suite 6.2

SCaptcha 2 läuft nur auf WoltLab Suite 6.2. Für ältere Versionen bietet SCaptcha 1 das klassische PoW-Widget ohne JS-Checks, Sentinel oder Analytics.

Das Widget, passend zum Formular

Sprache, Startzeitpunkt und Position lassen sich an den jeweiligen Ablauf anpassen. Probieren Sie die Einstellungen direkt am echten SCaptcha-Widget aus.

language
Built-in widget translations
auto
off · onload · onsubmit
floating
inline · top · bottom
<scaptcha-widget>
Sprache
Start
Position
language="auto" auto="off" floating="off"

Die Vorschau läuft im Testmodus. Es werden keine Formulardaten gesendet.

Was lokal bleibt und was nicht

Die Standardprüfung endet in Ihrer WoltLab-Installation. Nur die optionale Proxy-Prüfung übermittelt die öffentliche IP-Adresse an proxycheck.io.

01BrowserProof-of-Work
challenge
02WoltLab SuiteEigenes Hosting
optional
03proxycheck.iostandardmäßig aus
01

Kernprüfung

Jede Aufgabe verwendet ein eigenes, kryptografisch zufälliges Salt mit 32 Byte. Ihre WoltLab-Installation prüft Salt, Hash, Algorithmus, Lösung und HMAC gegen die ausstellende Sitzung. Die Aufgabe läuft nach 60 Sekunden ab; ein externer CAPTCHA-Anbieter ist nicht nötig.

02

Proxy-Prüfung

Diese Option ist standardmäßig ausgeschaltet. Nach der Aktivierung sendet SCaptcha die öffentliche IP-Adresse des Besuchers für Proxy-, VPN- und Tor-Hinweise an proxycheck.io. SCaptcha 2.3.0 übermittelt standardmäßig tag=0; Betreiber können die Protokollierung beim Anbieter einschalten. Die IP-Adresse wird für jede Abfrage übertragen.

03

Sicherheits-Cookies

Ein Marker vor dem Absenden und der optionale Text-/Audio-Nachweis gelten 5 Minuten. Der Under-Attack-Modus nutzt ein signiertes, an den User-Agent gebundenes Zugangs-Cookie für 5 bis 30 Minuten; voreingestellt sind 10. Sentinel kann eine serverseitige Ablehnung 10 Minuten in einem eigenen signierten Cookie speichern und ist standardmäßig ausgeschaltet.

04

Analyse und Aufbewahrung

Die Anfrageanalyse ist standardmäßig eingeschaltet. Protokolle können verknüpfbare Betriebsdaten wie IP-Adresse, User-Agent, Anfrage-, Netzwerk- und Standortfelder, Gründe und übermittelte Browser-Telemetrie enthalten. Voreingestellt sind 90 Tage; im ACP lassen sich 1 bis 3.650 Tage wählen. Das Ausschalten stoppt neue Einträge, löscht aber keine vorhandenen Zeilen oder Exporte.

SCaptcha ausprobieren

Dies ist das echte Widget aus SCaptcha 2.3.0. Es löst zuerst die Proof-of-Work-Aufgabe und öffnet danach die lokale visuelle Code-Aufgabe.

demo.local / no request submitted

Demo-Formular

Sicherheitsprüfung

Schließen Sie zuerst die SCaptcha-Prüfung ab.

Dies ist nur eine Demo. Die Eingabe bleibt in diesem Browser und wird nicht übertragen.

Datenschutz und Barrierefreiheit

SCaptcha hält die Kernprüfung in Ihrer WoltLab-Installation. Die Dokumentation zeigt getrennt, was optionale Dienste, Cookies, Protokolle und Browser-Prüfungen verändern.

Wohin SCaptcha Daten sendet

Die Standardprüfung bleibt in Ihrer WoltLab-Installation. Optionale Funktionen sind unten einzeln aufgeführt.

Datenschutz im Betrieb

Barrierefreiheit

Verhaltensbewertung und Sentinel sind standardmäßig ausgeschaltet. Nicht unterstützte oder eingeschränkte Signale bleiben neutral. Zeigerbewegungen gelten nur für Mauseingaben, Scrollen nur auf scrollbaren Seiten; Tastatur- und Touch-Bedienung benötigen keine künstlichen Mausbewegungen.

Barrierefreiheit prüfen
Alle Compliance-Hinweise

Sehen, was SCaptcha entscheidet

Das ACP zeigt erfolgreiche, fehlgeschlagene und blockierte Prüfungen samt den zugehörigen Anfragen. Die Abbildung enthält Beispieldaten aus SCaptcha.

Analytics & Betrieb
ACP / SCaptcha / Analytics
SCaptcha request log

Wenn die ganze Website Schutz braucht

Der Under-Attack-Modus schaltet SCaptcha vor öffentliche Seiten. Nach erfolgreicher Prüfung dient ein signiertes Cookie kurzzeitig als Zugangsnachweis.

Unter‑Angriff‑Modus
under_attack.accessenabled
  1. 01

    Prüfung vor der Zielseite

  2. 02

    Signierter, an den User-Agent gebundener Nachweis

  3. 03

    Automatische Rückkehr zur angeforderten Seite

Cookie-Laufzeit5 bis 30 Minuten
10 Minuten voreingestellt

SCaptcha installieren

Das Paket wird wie andere Erweiterungen über die Paketverwaltung von WoltLab Suite installiert.

  1. 1

    Paket kaufen

    Wählen Sie den WoltLab Plugin-Store oder den SoftCreatR-Shop und laden Sie SCaptcha herunter.

  2. 2

    Hochladen und installieren

    Öffnen Sie die Paketverwaltung im ACP, laden Sie das Paket hoch und führen Sie die Installation aus.

  3. 3

    SCaptcha auswählen

    Wählen Sie SCaptcha als aktives CAPTCHA und schalten Sie nur die benötigten Zusatzprüfungen ein.

SCaptcha beziehen

Sie erhalten dasselbe Produkt über den WoltLab Plugin-Store oder direkt bei SoftCreatR.