Lösungsschlüssel nur serverseitig
Der Browser erhält randomisierte Aufgaben- und Antwort-IDs, niemals den geschützten Lösungsschlüssel für die Bewertung.
Mandorka behandelt öffentliche Eingaben als nicht vertrauenswürdig. Die Integrität einer Challenge hängt weder von Frontend-Code noch von einem versteckten Button oder einer einzelnen CAPTCHA-Schicht ab.
Der Browser erhält randomisierte Aufgaben- und Antwort-IDs, niemals den geschützten Lösungsschlüssel für die Bewertung.
Jede kurzlebige Sitzung kann genau einen WorkProof erzeugen. Die Datenbank erzwingt eine eindeutige Beziehung zwischen Sitzung und Versuch.
Jeder Bereich besitzt acht Aufgaben; pro Durchlauf werden fünf zufällig ausgewählt, Antworten gemischt und IDs neu erzeugt.
Cloudflare Turnstile wird serverseitig inklusive Hostname und Action geprüft, bevor geschützte Schreibvorgänge akzeptiert werden.
Workers Rate Limits schützen Schreibendpunkte; Challenge-Starts besitzen zusätzlich D1-gestützte Tages- und Bereichsgrenzen.
Production-Schreibvorgänge prüfen kanonischen Origin, Content-Type, Payload-Grenzen und Struktur, bevor Geschäftslogik ausgeführt wird.
Challenge-Sitzungen werden an einen pseudonymen Request-Fingerprint gebunden und laufen nach 25 Minuten ab.
Atomare D1-Schreibvorgänge und eindeutige Sitzungs-IDs verhindern, dass eine abgeschlossene Sitzung einen zweiten gültigen WorkProof erzeugt.
CSP, Frame-Schutz, MIME-Schutz und weitere Header reduzieren die Browser-Angriffsfläche und erlauben nur notwendige Turnstile-Ressourcen.
Jeder WorkProof enthält Assessment-Version, Score-Dimensionen, Integritätsstatus und einen an das gespeicherte Ergebnis gebundenen SHA-256-Fingerprint.
Verifikationszentrum öffnen →Lösungsschlüssel ....... nur Server
Aufgabenauswahl ......... randomisiert
Sitzung ................. einmalig
Ablauf .................. 25 Minuten
Turnstile ............... serverseitig geprüft
Origin .................. erzwungen
Tageswiederholungen ..... begrenzt
Proof-Digest ............ an Ergebnis gebunden
öffentliche Prüfung ..... aktivWenn notwendige menschliche Verifikation oder Sicherheitsbindung nicht verfügbar ist, wird der geschützte Schreibvorgang abgelehnt.
Frontend-Prüfungen verbessern die Bedienung; Server und Datenbank entscheiden, ob eine Eingabe verbindliche Evidenz wird.
Änderungen an Aufgaben oder Bewertung erzeugen neue Assessment-Versionen, damit alte WorkProofs ihre ursprüngliche Bedeutung behalten.