Finn beste kjøpssted

Svar på to korte spørsmål, så sender vi Dem til riktig kasse.

Er De WoltLab Cloud‑kunde?

Ja

Begge butikkene leverer samme SCaptcha‑pakke. De kan alltid bytte senere.

Innstillinger

Skriftstørrelse

Deres personaliseringsinnstillinger lagres lokalt i nettleseren deres og sendes aldri til våre servere. De har full kontroll over disse dataene.

Topics: Proof of Work-mekanisme

Proof of Work-mekanisme

Dokumentasjonen beskriver SCaptcha 2.3.0. Konfigurasjonsavhengige funksjoner er merket separat.

Kjerneverifisering

Hver utfordring bruker et uavhengig, kryptografisk tilfeldig salt på 32 byte. WoltLab-installasjonen validerer salt, hash, algoritme, løsning og HMAC i økten som utstedte den. Utfordringen utløper etter 60 sekunder og krever ingen ekstern CAPTCHA-leverandør.

Challenge-generering

Serveren genererer et uavhengig, kryptografisk tilfeldig salt på 32 byte for hver nye utfordring. Et fast applikasjonssalt blir ikke gjenbrukt.

Serversignatur

En HMAC-signatur opprettes med øktens hemmelighet slik at klienten ikke kan manipulere challengen.

Klientoppgave

Klienten beregner iterativt løsninger ved å kombinere tall med gitt salt til det matcher challengen, og sender deretter en base64-JSON-payload med algorithm, challenge, number, salt, signature og took.

Løsningsverifisering

Med mottatt salt og nummer beregner serveren challengen på nytt, validerer HMAC-signaturen og håndhever et utløpsvindu på 60 sekunder.

Justering av kompleksitet

Kompleksitet justeres ved å endre minimum og maksimum for det tilfeldige hemmelige nummeret. Lavere verdier løses raskere; høyere verdier øker kostnaden for automatisering.