Vind de beste plek om te kopen

Beantwoord twee korte vragen en we sturen u naar de juiste checkout.

Bent u WoltLab Cloud‑klant?

Ja

Beide winkels leveren hetzelfde SCaptcha‑pakket. U kunt later altijd wisselen.

Instellingen

Lettergrootte

Uw personalisatie-instellingen worden lokaal opgeslagen in uw browser en worden nooit naar onze servers verzonden. U heeft volledige controle over deze gegevens.

Topics: Proof of Work-mechanisme

Proof of Work-mechanisme

De documentatie beschrijft SCaptcha 2.3.0. Configuratieafhankelijke functies zijn afzonderlijk gemarkeerd.

Kernverificatie

Elke challenge gebruikt een onafhankelijk, cryptografisch willekeurig salt van 32 bytes. De WoltLab-installatie valideert salt, hash, algoritme, oplossing en HMAC in de uitgevende sessie. De challenge verloopt na 60 seconden en vereist geen externe CAPTCHA-provider.

Challenge-generatie

De server genereert voor elke nieuwe challenge een onafhankelijk, cryptografisch willekeurig salt van 32 bytes. Er wordt geen vast applicatiesalt hergebruikt.

Serversignature

Er wordt een HMAC-signature gemaakt met het sessiesecret zodat de client de challenge niet kan manipuleren.

Clienttaak

De client berekent iteratief oplossingen door nummers te combineren met de opgegeven salt totdat deze overeenkomen met de challenge, en verstuurt vervolgens een base64-JSON-payload met algorithm, challenge, number, salt, signature en took.

Oplossingsverificatie

Met de ontvangen salt en het nummer berekent de server de challenge opnieuw, valideert de HMAC-signature en handhaaft een vervalvenster van 60 seconden.

Complexiteit aanpassen

Complexiteit wordt aangepast door de minimale en maximale waarden van het willekeurig gegenereerde geheime nummer te wijzigen. Lagere waarden lossen sneller op; hogere waarden verhogen de kosten voor automatisering.