Overslaan en naar de inhoud gaan

ALTCHA Drupal module

Anvil ontwikkelde een Drupal-module die het mogelijk maakt om ALTCHA, een nieuwe privacy-vriendelijke CAPTCHA, te gebruiken in je website.

Module development
ALTCHA

Iedereen kent wel de CAPTCHA's die op de meeste websites worden gebruikt. Maar met veel van deze CAPTCHA's zijn problemen met de gebruiksvriendelijkheid en de bescherming van de privacy. Op zoek naar een beter alternatief dan deze van de courant gebruikte aanbieders (bv. ReCaptcha) kwamen we uit bij ALTCHA. Na ons ingelezen te hebben over de werking waren we overtuigd, alleen bestond er nog geen Drupal-module voor deze nieuwe technologie...

Daarop ging Anvil aan de slag en schreven we de ALTCHA Drupal-module.  

Wat is ALTCHA?

ALTCHA is een open-source alternatief voor CAPTCHA dat websites, apps en online diensten beschermt tegen spam en misbruik. Het werkt met een proof-of-work mechanisme, waarbij gebruikers of systemen een minimale hoeveelheid rekenkracht inzetten om toegang te krijgen, wat het moeilijker maakt voor automatische bots om het systeem te omzeilen. Hierdoor blijft de ervaring gebruiksvriendelijk voor echte gebruikers, terwijl spam effectief wordt tegengehouden.

In tegenstelling tot traditionele CAPTCHA's maakt ALTCHA geen gebruik van cookies, tracking, of vingerafdrukken, wat het een privacyvriendelijke en GDPR-conforme optie maakt voor webbeheerders die op zoek zijn naar een zelf-gehoste oplossing​.

Hoe werkt ALTCHA?

ALTCHA maakt gebruik van een proof-of-work mechanisme om websites, API’s en online diensten te beschermen tegen spam en misbruik. In plaats van gebruikers door lastige visuele puzzels of vraagstukken te laten gaan, vereist ALTCHA een kleine hoeveelheid rekenkracht om toegang te verlenen tot bepaalde content of functies op een website. Dit maakt ALTCHA niet alleen gebruiksvriendelijker, maar ook privacyvriendelijker en GDPR-conform.

Het proof-of-work (PoW) mechanisme vormt de kern van ALTCHA’s beschermingsmethode. Dit mechanisme werkt als volgt:

  • Wanneer een gebruiker toegang probeert te krijgen tot een website of API die beveiligd is door ALTCHA, genereert het systeem een klein rekenprobleem dat de gebruiker moet oplossen. Dit probleem vraagt slechts een minimale hoeveelheid rekenkracht en tijd voor een echte gebruiker, maar is intensiever voor bots of spamscripts die grootschalig toegang proberen te verkrijgen.
  • De rekenproblemen die ALTCHA genereert zijn zodanig ontworpen dat ze snel kunnen worden opgelost door moderne apparaten. Voor de gebruiker voelt dit als een vrijwel onmerkbare vertraging, maar voor geautomatiseerde bots, die vaak meerdere verzoeken tegelijk proberen te doen, kan dit een flinke belemmering vormen.
  • Het proof-of-work mechanisme zorgt ervoor dat elke aanvraag wat rekenkracht kost, waardoor het voor bots erg moeilijk (en duur) wordt om massaal verzoeken te versturen. Dit ontmoedigt spam en brute-force aanvallen.
ALTCHA voorbeeld

Voordelen

ALTCHA biedt een moderne, toegankelijke en inclusieve aanpak voor het beschermen van websites, API’s en online diensten tegen spam en misbruik.

De fundamenteel andere benadering maakt ALTCHA ideaal voor bedrijven die gebonden zijn aan privacyregelgeving in de EU en wereldwijd.

GDPR-conform

Kies voor een privacy-eerst oplossing die geen cookies of fingerprinting gebruikt en geen gebruikers volgt, volledig in lijn met de GDPR-richtlijnen. ALTCHA is ontworpen met privacy als uitgangsount, wat een belangrijk verschil is met veel traditionele Captcha-systemen:

  • Geen cookies of fingerprinting: ALTCHA verzamelt geen persoonlijke gegevens van gebruikers en gebruikt geen cookies of browser-fingerprinting om bezoekers te identificeren. Dit betekent dat het systeem geen gebruikersgedrag volgt en geen profielen van bezoekers opbouwt.
  • Volledig GDPR-conform: Omdat ALTCHA geen data van gebruikers opslaat of deelt, voldoet het aan de strikte privacyvereisten van de Algemene Verordening Gegevensbescherming (AVG/GDPR) in de EU en andere privacywetgevingen wereldwijd.

Volledige spambeveiliging

Dankzij een proof-of-work mechanisme is ALTCHA je eerste verdedigingslijn tegen SPAM.

Vriendelijk voor mensen

Zeg vaarwel tegen frustrerende puzzels en verbeter de gebruikservaring van je website met een volledig geautomatiseerd proof-of-work mechanisme. 

Open source, MIT-licentie

ALTCHA is een gratis, open-source project met een permissieve MIT-licentie. Geschikt voor iedereen - van individuen tot kleine bedrijven en grote ondernemingen.

ALTCHA voordelen

Lees meer over ALTCHA op https://altcha.org.

Robin
Robin Drupal ontwikkelaar