Was ist SCaptcha?
Diese Dokumentation gilt für SCaptcha 2.3.0. Konfigurationsabhängige Funktionen sind getrennt gekennzeichnet.
Proof-of-Work-Mechanismus
Jede Aufgabe verwendet ein eigenes, kryptografisch zufälliges Salt mit 32 Byte. Ihre WoltLab-Installation prüft Salt, Hash, Algorithmus, Lösung und HMAC gegen die ausstellende Sitzung. Die Aufgabe läuft nach 60 Sekunden ab; ein externer CAPTCHA-Anbieter ist nicht nötig.
Sentinel‑Risk‑Engine
Serverseitiges Scoring für IP, ASN, Land, Zeitzone und E‑Mail‑Signale vor Abschluss der Verifikation.
Clientseitige JS‑Checks
Die Verhaltensprüfungen sind standardmäßig ausgeschaltet. Der Code enthält Prüfungen für Zeiger, Bewegung und Scrollen sowie optionale Canvas-, WebGL- und Audio-Routinen. Die Auswertung erfolgt im Browser; Ergebnisse können in die lokale Bewertung und in SCaptcha-Protokolle einfließen. Deshalb verwendet diese Dokumentation keine pauschale Aussage, SCaptcha arbeite ohne Fingerprinting.
Unter‑Angriff‑Modus
Eine seitenweite Verifikationsseite, die Traffic‑Spitzen mit einem kurzlebigen Cookie filtert.
Analytics & Betrieb
Die Anfrageanalyse ist standardmäßig eingeschaltet. Protokolle können verknüpfbare Betriebsdaten wie IP-Adresse, User-Agent, Anfrage-, Netzwerk- und Standortfelder, Gründe und übermittelte Browser-Telemetrie enthalten. Voreingestellt sind 90 Tage; im ACP lassen sich 1 bis 3.650 Tage wählen. Das Ausschalten stoppt neue Einträge, löscht aber keine vorhandenen Zeilen oder Exporte.
Compliance
SCaptcha unterstützt datenschutzfreundliche und barrierearme Installationen. Welche Anforderungen für Ihre Website gelten, hängt von Ihrer Konfiguration, Ihren Datenflüssen und Ihrem Einsatzgebiet ab.