Czym jest SCaptcha?
Dokumentacja opisuje SCaptcha 2.3.0. Funkcje zależne od konfiguracji są oznaczone oddzielnie.
Mechanizm Proof of Work
Każde zadanie używa niezależnej, kryptograficznie losowej soli o długości 32 bajtów. Instalacja WoltLab sprawdza sól, skrót, algorytm, rozwiązanie i HMAC w sesji, która wydała zadanie. Zadanie wygasa po 60 sekundach i nie wymaga zewnętrznego dostawcy CAPTCHA.
Silnik ryzyka Sentinel
Punktacja po stronie serwera dla IP, ASN, kraju, strefy czasowej i sygnałów e‑mail przed ukończeniem weryfikacji.
Kontrole JS po stronie klienta
Behavior checks are off by default. The code contains pointer, movement, and scrolling checks, plus optional canvas, WebGL, and audio routines. Evaluation happens in the browser; results can affect local scoring and SCaptcha logs. This documentation therefore makes no blanket no-fingerprinting claim.
Tryb Under‑Attack
Ogólny ekran weryfikacji, który filtruje skoki ruchu za pomocą krótkotrwałego cookie.
Analityka i operacje
Analityka żądań jest domyślnie włączona i może przechowywać powiązywalne dane operacyjne: IP, user-agent, żądanie, sieć, lokalizację, powody i przesłaną telemetrię. Retencja wynosi domyślnie 90 dni i może mieć od 1 do 3650 dni. Wyłączenie nie usuwa istniejących wpisów ani eksportów.
Zgodność
SCaptcha supports privacy-conscious and accessible deployments. The requirements for your site depend on its configuration, data flows, and field of use.