Ce este SCaptcha?
Documentația descrie SCaptcha 2.3.0. Funcțiile dependente de configurare sunt marcate separat.
Mecanism Proof of Work
Fiecare provocare folosește un salt independent, aleator criptografic, de 32 de octeți. Instalarea WoltLab validează saltul, hash-ul, algoritmul, soluția și HMAC-ul în sesiunea emitentă. Provocarea expiră după 60 de secunde și nu necesită un furnizor CAPTCHA extern.
Motor de risc Sentinel
Scorare pe server pentru IP, ASN, țară, fus orar și semnale e‑mail înainte de finalizarea verificării.
Verificări JS pe partea clientului
Behavior checks are off by default. The code contains pointer, movement, and scrolling checks, plus optional canvas, WebGL, and audio routines. Evaluation happens in the browser; results can affect local scoring and SCaptcha logs. This documentation therefore makes no blanket no-fingerprinting claim.
Modul Under‑Attack
O pagină de verificare la nivel de site care filtrează vârfurile de trafic cu un cookie de scurtă durată.
Analiză și operațiuni
Analiza cererilor este activată implicit și poate stoca date operaționale corelabile: IP, user-agent, cerere, rețea, locație, motive și telemetrie trimisă. Retenția este implicit 90 de zile și poate fi setată între 1 și 3.650. Dezactivarea nu șterge rândurile sau exporturile existente.
Conformitate
SCaptcha supports privacy-conscious and accessible deployments. The requirements for your site depend on its configuration, data flows, and field of use.