Veelgestelde vragen
De documentatie beschrijft SCaptcha 2.3.0. Configuratieafhankelijke functies zijn afzonderlijk gemarkeerd.
Wat is SCaptcha?
SCaptcha is een privacy-first CAPTCHA-stack voor WoltLab Suite 6.2 die Proof-of-Work combineert met optionele client-signalen, de Sentinel-risico-engine en code-challenges. Het vervangt afbeeldingspuzzels door rekenwerk en houdt verificatie binnen uw infrastructuur.
Wat gebeurt er tijdens verificatie?
Wanneer een gebruiker het selectievakje aanklikt, vraagt de widget een ondertekende Proof-of-Work-challenge op, lost deze in de browser op en verzendt een ondertekend payload. Optionele JS-signalen en Sentinel-scoring passen de vertrouwensscore aan; het resultaat bepaalt of het verzoek slaagt, een code-challenge vereist of wordt geblokkeerd.
Wat is de Under-Attack-modus?
De Under-Attack-modus plaatst een globale verificatiepoort tijdens pieken en geeft na succes een ondertekende, kortlevende cookie uit. U kunt de cookie-levensduur, redirect-vertraging en bypass-regels voor ingelogde gebruikers of specifieke groepen configureren.
Wat bevat analytics en hoe lang wordt het bewaard?
Verzoekanalyse staat standaard aan en kan koppelbare operationele gegevens opslaan, waaronder IP, user-agent, verzoek-, netwerk- en locatievelden, redenen en verzonden telemetrie. De bewaartermijn is standaard 90 dagen en instelbaar van 1 tot 3.650. Uitschakelen verwijdert geen bestaande regels of exports.
Stuurt SCaptcha gegevens naar derden?
Elke challenge gebruikt een onafhankelijk, cryptografisch willekeurig salt van 32 bytes. De WoltLab-installatie valideert salt, hash, algoritme, oplossing en HMAC in de uitgevende sessie. De challenge verloopt na 60 seconden en vereist geen externe CAPTCHA-provider. Standaard uitgeschakeld. Na inschakeling stuurt SCaptcha het openbare IP-adres naar proxycheck.io voor aanwijzingen over proxy, VPN of Tor. SCaptcha 2.3.0 stuurt standaard tag=0; de beheerder kan providerlogging inschakelen. Het IP-adres wordt in beide gevallen verzonden.
Is SCaptcha toegankelijk?
Gedragsscores en Sentinel staan standaard uit. Niet-beschikbare of privacybeperkte signalen blijven neutraal. Aanwijzerbeweging geldt alleen voor muisinvoer en scrollen alleen op scrollbare pagina’s; toetsenbord en touch hoeven geen muisbeweging te simuleren.
Welke WoltLab Suite-versies worden ondersteund?
SCaptcha 2 ondersteunt WoltLab Suite 6.2. Voor oudere versies is er SCaptcha 1 met klassieke Proof-of-Work zonder JS-checks, Sentinel of analytics.
Hoe installeer en activeer ik SCaptcha?
Installeer het pakket via de WoltLab-package-manager, selecteer SCaptcha als actief CAPTCHA-type en configureer de opties in het ACP. SCaptcha-opties verschijnen alleen wanneer het is geselecteerd.