Preguntas frecuentes
La documentación describe SCaptcha 2.3.0. Las funciones dependientes de la configuración están indicadas por separado.
¿Qué es SCaptcha?
SCaptcha es un sistema CAPTCHA orientado a la privacidad para WoltLab Suite 6.2 que combina Proof-of-Work con señales del cliente opcionales, el motor de riesgo Sentinel y desafíos de código. Sustituye los puzzles de imágenes por cálculo y mantiene la verificación dentro de su infraestructura.
¿Qué ocurre durante la verificación?
Cuando el usuario hace clic en la casilla, el widget solicita un desafío Proof-of-Work firmado, lo resuelve en el navegador y envía un payload firmado. Las señales JS opcionales y la puntuación de Sentinel ajustan la confianza; el resultado decide si se valida, se exige un desafío de código o se bloquea.
¿Qué es el modo Under-Attack?
El modo Under-Attack presenta una puerta de verificación global durante picos y emite una cookie firmada y de corta duración tras el éxito. Puede configurar la duración de la cookie, el retraso de redirección y las reglas de bypass para usuarios autenticados o grupos.
¿Qué incluye la analítica y cuánto tiempo se conserva?
La analítica de solicitudes está activada por defecto y puede guardar datos operativos vinculables, incluidos IP, agente de usuario, solicitud, red, ubicación, motivos y telemetría enviada. La retención predeterminada es de 90 días y puede ajustarse entre 1 y 3650. Desactivarla no borra registros ni exportaciones existentes.
¿SCaptcha envía datos a terceros?
Cada desafío usa una sal criptográficamente aleatoria e independiente de 32 bytes. La instalación de WoltLab valida la sal, el hash, el algoritmo, la solución y el HMAC en la sesión que lo emitió. Caduca a los 60 segundos y no requiere un proveedor CAPTCHA externo. Está desactivada de forma predeterminada. Al activarla, SCaptcha envía la IP pública a proxycheck.io para obtener indicios de proxy, VPN o Tor. SCaptcha 2.3.0 envía tag=0 por defecto; el administrador puede activar el registro del proveedor. La IP se transmite en cualquier caso.
¿SCaptcha es accesible?
La puntuación de comportamiento y Sentinel están desactivados por defecto. Las señales no disponibles o restringidas son neutrales. El puntero solo se exige para ratón y el desplazamiento solo en páginas desplazables; teclado y tacto no necesitan movimientos de ratón simulados.
¿Qué versiones de WoltLab Suite son compatibles?
SCaptcha 2 es compatible con WoltLab Suite 6.2. Para versiones anteriores existe SCaptcha 1 con Proof-of-Work clásico sin comprobaciones JS, Sentinel ni analítica.
¿Cómo instalo y habilito SCaptcha?
Instale el paquete mediante el gestor de paquetes de WoltLab, seleccione SCaptcha como CAPTCHA activo y configure las opciones en el ACP. Las opciones de SCaptcha solo aparecen cuando está seleccionado.