QCaptcha — Bảng điều khiển demo

Chạy cục bộ. Bảng bên phải hiển thị đúng những gì risk engine quyết định và vì sao.

Form có gắn captcha

Ép loại chỉ chạy ở chế độ dev có nạp key demo — server production bỏ qua tham số này. Chọn kèm sitekey strict + always_on để luôn có challenge.

Chưa có token.

Luồng 6 lớp phòng thủ

  1. Khởi tạo phiên, cấp khoá ECDH + thử thách PoW
  2. Giải PoW trong Web Worker (scrypt memory-hard)
  3. Thu tín hiệu: fingerprint, quỹ đạo chuột, automation
  4. Chấm điểm rủi ro: hard rule → soft rule → model hành vi
  5. Challenge nếu cần (đáp án không rời server)
  6. Cấp token PASETO, single-use, TTL 120s

Kết quả /siteverify

chưa gửi form

Trong thực tế bước này chạy ở backend của site. Demo gọi thẳng để dễ quan sát — secret không bao giờ được để lộ ra trình duyệt.

Quyết định gần đây

LúcHành độngĐiểmRule kích hoạtModel hành vi
chưa có dữ liệu

Chỉ số

Tỉ lệ pass (mục tiêu ≥ 95%)

Rule đang hoạt động

đang tải…