Wat is SCaptcha?
De documentatie beschrijft SCaptcha 2.3.0. Configuratieafhankelijke functies zijn afzonderlijk gemarkeerd.
Proof of Work-mechanisme
Elke challenge gebruikt een onafhankelijk, cryptografisch willekeurig salt van 32 bytes. De WoltLab-installatie valideert salt, hash, algoritme, oplossing en HMAC in de uitgevende sessie. De challenge verloopt na 60 seconden en vereist geen externe CAPTCHA-provider.
Sentinel‑risicomotor
Server‑side scoring voor IP, ASN, land, tijdzone en e‑mailsignalen vóór afronding van de verificatie.
JS‑controles aan de clientzijde
Behavior checks are off by default. The code contains pointer, movement, and scrolling checks, plus optional canvas, WebGL, and audio routines. Evaluation happens in the browser; results can affect local scoring and SCaptcha logs. This documentation therefore makes no blanket no-fingerprinting claim.
Under‑Attack‑modus
Een sitebrede verificatiepagina die verkeerspieken filtert met een kortlevende cookie.
Analytics en operations
Verzoekanalyse staat standaard aan en kan koppelbare operationele gegevens opslaan, waaronder IP, user-agent, verzoek-, netwerk- en locatievelden, redenen en verzonden telemetrie. De bewaartermijn is standaard 90 dagen en instelbaar van 1 tot 3.650. Uitschakelen verwijdert geen bestaande regels of exports.
Naleving
SCaptcha supports privacy-conscious and accessible deployments. The requirements for your site depend on its configuration, data flows, and field of use.