Hva er SCaptcha?
Dokumentasjonen beskriver SCaptcha 2.3.0. Konfigurasjonsavhengige funksjoner er merket separat.
Proof of Work-mekanisme
Hver utfordring bruker et uavhengig, kryptografisk tilfeldig salt på 32 byte. WoltLab-installasjonen validerer salt, hash, algoritme, løsning og HMAC i økten som utstedte den. Utfordringen utløper etter 60 sekunder og krever ingen ekstern CAPTCHA-leverandør.
Sentinel‑risikomotor
Server‑side scoring for IP, ASN, land, tidssone og e‑postsignaler før verifisering fullføres.
Klientside JS‑sjekker
Behavior checks are off by default. The code contains pointer, movement, and scrolling checks, plus optional canvas, WebGL, and audio routines. Evaluation happens in the browser; results can affect local scoring and SCaptcha logs. This documentation therefore makes no blanket no-fingerprinting claim.
Under‑Attack‑modus
En verifikasjonsside for hele nettstedet som filtrerer trafikkspisser med en kortlivet cookie.
Analyse og drift
Forespørselsanalyse er aktivert som standard og kan lagre koblingsbare driftsdata, blant annet IP, brukeragent, forespørsel, nettverk, sted, begrunnelser og innsendt telemetri. Lagringstiden er 90 dager som standard og kan settes fra 1 til 3 650. Deaktivering sletter ikke eksisterende rader eller eksporter.
Etterlevelse
SCaptcha supports privacy-conscious and accessible deployments. The requirements for your site depend on its configuration, data flows, and field of use.