Proof of Work-mekanisme
Dokumentasjonen beskriver SCaptcha 2.3.0. Konfigurasjonsavhengige funksjoner er merket separat.
Kjerneverifisering
Hver utfordring bruker et uavhengig, kryptografisk tilfeldig salt på 32 byte. WoltLab-installasjonen validerer salt, hash, algoritme, løsning og HMAC i økten som utstedte den. Utfordringen utløper etter 60 sekunder og krever ingen ekstern CAPTCHA-leverandør.
Challenge-generering
Serveren genererer et uavhengig, kryptografisk tilfeldig salt på 32 byte for hver nye utfordring. Et fast applikasjonssalt blir ikke gjenbrukt.
Serversignatur
En HMAC-signatur opprettes med øktens hemmelighet slik at klienten ikke kan manipulere challengen.
Klientoppgave
Klienten beregner iterativt løsninger ved å kombinere tall med gitt salt til det matcher challengen, og sender deretter en base64-JSON-payload med algorithm, challenge, number, salt, signature og took.
Løsningsverifisering
Med mottatt salt og nummer beregner serveren challengen på nytt, validerer HMAC-signaturen og håndhever et utløpsvindu på 60 sekunder.
Justering av kompleksitet
Kompleksitet justeres ved å endre minimum og maksimum for det tilfeldige hemmelige nummeret. Lavere verdier løses raskere; høyere verdier øker kostnaden for automatisering.