Domande frequenti
La documentazione descrive SCaptcha 2.3.0. Le funzioni dipendenti dalla configurazione sono indicate separatamente.
Che cos’è SCaptcha?
SCaptcha è una soluzione CAPTCHA orientata alla privacy per WoltLab Suite 6.2 che combina Proof-of-Work, segnali client opzionali, motore di rischio Sentinel e challenge a codice. Sostituisce i puzzle di immagini con il calcolo e mantiene la verifica nella Sua infrastruttura.
Cosa accade durante la verifica?
Quando l’utente fa clic sulla casella, il widget richiede una challenge Proof-of-Work firmata, la risolve nel browser e invia un payload firmato. I segnali JS opzionali e lo scoring di Sentinel regolano il punteggio di fiducia; il risultato decide se superare, richiedere una challenge a codice o bloccare.
Che cos’è la modalità Under-Attack?
La modalità Under-Attack presenta un gate di verifica globale durante i picchi e rilascia un cookie firmato e di breve durata dopo il successo. Può configurare la durata del cookie, il ritardo di reindirizzamento e le regole di bypass per utenti autenticati o gruppi specifici.
Cosa include l’analytics e quanto dura la conservazione?
L’analisi delle richieste è attiva per impostazione predefinita e può memorizzare dati operativi collegabili: IP, user agent, richiesta, rete, posizione, motivi e telemetria inviata. La conservazione predefinita è 90 giorni, regolabile da 1 a 3.650. Disattivarla non elimina righe o esportazioni esistenti.
SCaptcha invia dati a terze parti?
Ogni challenge usa un salt indipendente di 32 byte generato in modo crittograficamente sicuro. L’installazione WoltLab convalida salt, hash, algoritmo, soluzione e HMAC nella sessione che l’ha emesso. La challenge scade dopo 60 secondi e non richiede provider CAPTCHA esterni. Disattivata per impostazione predefinita. Se attivata, SCaptcha invia l’IP pubblico a proxycheck.io per indizi su proxy, VPN o Tor. SCaptcha 2.3.0 invia tag=0 per impostazione predefinita; l’amministratore può attivare i log del provider. L’IP viene comunque trasmesso.
SCaptcha è accessibile?
Il punteggio comportamentale e Sentinel sono disattivati per impostazione predefinita. I segnali non disponibili o limitati restano neutrali. Il puntatore è richiesto solo per il mouse e lo scorrimento solo nelle pagine scorrevoli; tastiera e touch non devono simulare il mouse.
Quali versioni di WoltLab Suite sono supportate?
SCaptcha 2 supporta WoltLab Suite 6.2. Per versioni precedenti è disponibile SCaptcha 1 con Proof-of-Work classico senza controlli JS, Sentinel o analytics.
Come si installa e si attiva SCaptcha?
Installi il pacchetto tramite il gestore pacchetti WoltLab, selezioni SCaptcha come CAPTCHA attivo e configuri le opzioni nell’ACP. Le opzioni SCaptcha compaiono solo quando è selezionato.