Ofte stilte spørsmål
Dokumentasjonen beskriver SCaptcha 2.3.0. Konfigurasjonsavhengige funksjoner er merket separat.
Hva er SCaptcha?
SCaptcha er en personvern-først CAPTCHA-stack for WoltLab Suite 6.2 som kombinerer Proof-of-Work med valgfrie klient-signaler, Sentinel-risikomotoren og kode-utfordringer. Den erstatter bilde-puslespill med beregning og holder verifisering i Deres infrastruktur.
Hva skjer under verifisering?
Når en bruker klikker på avkrysningsboksen, ber widgeten om en signert Proof-of-Work-utfordring, løser den i nettleseren og sender et signert payload. Valgfrie JS-signaler og Sentinel-scoring justerer tillitsscoren; resultatet avgjør om forespørselen godkjennes, utløser en kode-utfordring eller blokkeres.
Hva er Under-Attack-modus?
Under-Attack-modus viser en global verifiseringsport under topper og utsteder en signert, kortlivet cookie etter suksess. De kan konfigurere cookie-levetid, omdirigeringsforsinkelse og bypass-regler for innloggede brukere eller spesifikke grupper.
Hva inneholder analyse og hvor lenge lagres data?
Forespørselsanalyse er aktivert som standard og kan lagre koblingsbare driftsdata, blant annet IP, brukeragent, forespørsel, nettverk, sted, begrunnelser og innsendt telemetri. Lagringstiden er 90 dager som standard og kan settes fra 1 til 3 650. Deaktivering sletter ikke eksisterende rader eller eksporter.
Sender SCaptcha data til tredjeparter?
Hver utfordring bruker et uavhengig, kryptografisk tilfeldig salt på 32 byte. WoltLab-installasjonen validerer salt, hash, algoritme, løsning og HMAC i økten som utstedte den. Utfordringen utløper etter 60 sekunder og krever ingen ekstern CAPTCHA-leverandør. Deaktivert som standard. Når den aktiveres, sender SCaptcha den offentlige IP-adressen til proxycheck.io for tegn på proxy, VPN eller Tor. SCaptcha 2.3.0 sender tag=0 som standard; administratoren kan aktivere leverandørlogging. IP-adressen overføres uansett.
Er SCaptcha tilgjengelig?
Atferdsscore og Sentinel er deaktivert som standard. Utilgjengelige eller personvernbegrensede signaler forblir nøytrale. Pekerbevegelse kreves bare ved mus, og rulling bare på sider som kan rulles; tastatur og berøring trenger ikke simulere mus.
Hvilke WoltLab Suite-versjoner støttes?
SCaptcha 2 støtter WoltLab Suite 6.2. For eldre versjoner finnes SCaptcha 1 med klassisk Proof-of-Work uten JS-kontroller, Sentinel eller analyse.
Hvordan installerer og aktiverer jeg SCaptcha?
Installer pakken via WoltLab-pakkeadministratoren, velg SCaptcha som aktiv CAPTCHA-type og konfigurer alternativene i ACP. SCaptcha-innstillinger vises bare når det er valgt.