เกี่ยวกับ Cap
สรุปสั้น ๆ: Cap คือทางเลือกแทน CAPTCHA ที่ฟรีและโอเพนซอร์ส ซึ่งแทนที่ปริศนาภาพด้วย challenge แบบ proof-of-work และ instrumentation ใช้สัญญาอนุญาต Apache 2.0 และรันบนโครงสร้างพื้นฐานของคุณเองทั้งหมด ข้อมูลผู้เข้าชมจึงไม่ถูกส่งไปยังบุคคลที่สาม
Cap คืออะไร?
Cap คือระบบป้องกันบอทที่คุณอ่านโค้ด ตรวจสอบ และโฮสต์เองได้:
- วิดเจ็ตขนาดราว 20 KB ที่แสดงเพียงช่องติ๊กเดียว แทนที่จะเป็นปริศนารูปภาพ
- เซิร์ฟเวอร์ standalone ที่ส่งมอบเป็นคอนเทนเนอร์ Docker เพียงตัวเดียว พร้อมแดชบอร์ดและรองรับ site key หลายชุด
- ไลบรารีฝั่งเซิร์ฟเวอร์ (
@cap.js/serverและเวอร์ชันที่ชุมชนพอร์ต) สำหรับตรวจสอบ challenge ในแบ็กเอนด์ของคุณเอง - API siteverify ที่เข้ากันได้กับ reCAPTCHA และ hCaptcha ทำให้การย้ายระบบส่วนใหญ่เป็นแค่การเปลี่ยน URL
ซอร์สโค้ดทั้งหมดอยู่ที่ github.com/tiagozip/cap ภายใต้สัญญาอนุญาต Apache 2.0
ทำไมต้องมี Cap?
CAPTCHA กระแสหลักไม่สอบสวนผู้ใช้ด้วยปริศนา ก็สร้างโปรไฟล์ผู้ใช้ด้วยการเก็บลายนิ้วมือและคะแนนความเสี่ยง และทั้งสองแนวทางล้วนส่งข้อมูลผู้เข้าชมของคุณผ่านผู้ให้บริการรายอื่น Cap เลือกจุดยืนที่ต่างออกไป:
- ตัดสินด้วยกติกาที่แน่นอน ไม่ใช่ด้วยดุลพินิจ ผู้ใช้จริงทุกคนมีเส้นทางผ่านที่รับประกันได้ ไม่มีตัวจำแนกใดที่จะปฏิเสธใครเงียบ ๆ เพียงเพราะเขาใช้ VPN หรือเบราว์เซอร์ที่เน้นความเป็นส่วนตัว
- โฮสต์เอง ไม่ใช่เช่าใช้ การยืนยันเกิดขึ้นบนเซิร์ฟเวอร์ของคุณ ซึ่งทำให้ตอบคำถามเรื่อง GDPR และ CCPA ได้ง่าย ดูการปฏิบัติตามข้อกำหนด
- เปิดเผย ไม่ใช่แค่สัญญา ข้อกล่าวอ้างด้านความเป็นส่วนตัวตรวจสอบได้ เพราะโค้ดที่ตัดสินใจนั้นเปิดเผยต่อสาธารณะ
ติดต่อเรา
- แจ้งบั๊กและขอฟีเจอร์: GitHub issues
- รายงานด้านความปลอดภัยและเรื่องอื่น ๆ: hi@tiago.zip
