Aide et confidentialité
Les écueils les plus fréquents et leur solution, ainsi que ce que CaptchaCore conserve sur vos visiteurs.
Sur cette page
Dépannage
Widget lädt nicht / 500 auf /api/v2/challenge
Domain prüfen: Ist die Domain in den Site-Einstellungen unter "Erlaubte Domains" eingetragen? Wildcards möglich: *.example.com
CORS-Fehler im Browser
Der CaptchaCore-Service muss die anfragende Domain kennen. Domain in den Site-Einstellungen hinzufügen. Widget-JS und Worker-JS werden mit Access-Control-Allow-Origin: * ausgeliefert.
Token ist null / leer
Das Widget-Script muss vor dem Formular-Submit geladen sein. Prüfe: Ist data-captchacore auf dem <form>? Ist data-captchacore-widget Container vorhanden (für visible/interactive)?
PoW FAIL / Nonce FAIL
Der Nonce ist 5 Minuten gültig und einmalig verwendbar. Wenn der User zu lange wartet oder doppelt absendet, schlägt die Verifikation fehl. Seite neu laden.
Checkbox-Haken nicht sichtbar
Externe CSS-Frameworks können das SVG überschreiben. Das Widget nutzt !important für alle kritischen Styles. Bei Problemen: Browser-DevTools > Elements > Computed Styles prüfen.
Risk Score zu hoch für echte User
Behavioral-Schwellwerte prüfen: time_to_submit_ms unter 1500ms = +35 Penalty. User muss genug Zeit auf der Seite verbringen und interagieren.
Protection des données (RGPD)
Ce qui est enregistré
- Hash IP (sel quotidien)
- IP anonymisée (dernier octet à 0)
- Code pays (2 lettres)
- Hash du User-Agent
- Risk Score + résultat
- Suppression automatique (par défaut : 30 jours)
Ce qui n'est PAS enregistré
- Aucune IP en clair
- Aucun cookie (sauf UAM)
- Aucune trajectoire de souris
- Aucune saisie clavier
- Aucune donnée de formulaire
- Aucune requête externe