Najczęstsze pytania
Dokumentacja opisuje SCaptcha 2.3.0. Funkcje zależne od konfiguracji są oznaczone oddzielnie.
Czym jest SCaptcha?
SCaptcha to rozwiązanie CAPTCHA zorientowane na prywatność dla WoltLab Suite 6.2, które łączy Proof-of-Work z opcjonalnymi sygnałami klienta, silnikiem ryzyka Sentinel i wyzwaniami kodowymi. Zastępuje łamigłówki obrazkowe obliczeniami i utrzymuje weryfikację w Państwa infrastrukturze.
Co dzieje się podczas weryfikacji?
Po kliknięciu pola wyboru widżet pobiera podpisane wyzwanie Proof-of-Work, rozwiązuje je w przeglądarce i wysyła podpisany payload. Opcjonalne sygnały JS i scoring Sentinel korygują wynik zaufania; rezultat decyduje o przepuszczeniu, wyświetleniu wyzwania kodowego lub zablokowaniu.
Czym jest tryb Under-Attack?
Tryb Under-Attack włącza globalną bramkę weryfikacji podczas szczytów i po sukcesie wydaje podpisany, krótkotrwały plik cookie. Mogą Państwo ustawić czas życia cookie, opóźnienie przekierowania i reguły obejścia dla zalogowanych użytkowników lub grup.
Co obejmuje analityka i jak długo są przechowywane dane?
Analityka żądań jest domyślnie włączona i może przechowywać powiązywalne dane operacyjne: IP, user-agent, żądanie, sieć, lokalizację, powody i przesłaną telemetrię. Retencja wynosi domyślnie 90 dni i może mieć od 1 do 3650 dni. Wyłączenie nie usuwa istniejących wpisów ani eksportów.
Czy SCaptcha wysyła dane do podmiotów trzecich?
Każde zadanie używa niezależnej, kryptograficznie losowej soli o długości 32 bajtów. Instalacja WoltLab sprawdza sól, skrót, algorytm, rozwiązanie i HMAC w sesji, która wydała zadanie. Zadanie wygasa po 60 sekundach i nie wymaga zewnętrznego dostawcy CAPTCHA. Domyślnie wyłączona. Po włączeniu SCaptcha wysyła publiczny adres IP do proxycheck.io po informacje o proxy, VPN lub Tor. SCaptcha 2.3.0 domyślnie wysyła tag=0; administrator może włączyć logowanie dostawcy. Adres IP jest przesyłany w obu przypadkach.
Czy SCaptcha jest dostępna?
Ocena zachowania i Sentinel są domyślnie wyłączone. Niedostępne lub ograniczone przez prywatność sygnały pozostają neutralne. Ruch wskaźnika jest wymagany tylko dla myszy, a przewijanie tylko na przewijalnych stronach; klawiatura i dotyk nie muszą symulować myszy.
Jakie wersje WoltLab Suite są wspierane?
SCaptcha 2 obsługuje WoltLab Suite 6.2. Dla starszych wersji dostępna jest SCaptcha 1 z klasycznym Proof-of-Work bez kontroli JS, Sentinel ani analityki.
Jak zainstalować i aktywować SCaptcha?
Zainstaluj pakiet przez menedżer pakietów WoltLab, wybierz SCaptcha jako aktywny typ CAPTCHA i skonfiguruj opcje w ACP. Ustawienia SCaptcha pojawiają się tylko po wybraniu tego typu.