Skip to content

Commit f534928

Browse files
committed
feat: more translations
1 parent 9904797 commit f534928

127 files changed

Lines changed: 11122 additions & 270 deletions

File tree

Some content is hidden

Large Commits have some content hidden by default. Use the searchbox below for content that may be hidden.

docs/.vitepress/config.mjs

Lines changed: 547 additions & 267 deletions
Large diffs are not rendered by default.

docs/.vitepress/theme/components/HomeV2.vue

Lines changed: 5 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1821,7 +1821,7 @@ html.home-v2-active main.main {
18211821
#homev2 header.top nav a:hover {
18221822
color: var(--fg);
18231823
}
1824-
#homev2 header.top nav a:hover::after {
1824+
#homev2 header.top nav a:not(.homev2-translations a):hover::after {
18251825
transform: scaleX(1);
18261826
}
18271827
#homev2 header.top nav a.gh-link {
@@ -3407,7 +3407,6 @@ html.home-v2-active main.main {
34073407
}
34083408
}
34093409
3410-
/* Language menu (reused VPNavBarTranslations) inside the homepage nav */
34113410
#homev2 .homev2-translations {
34123411
display: flex !important;
34133412
align-items: center;
@@ -3419,6 +3418,10 @@ html.home-v2-active main.main {
34193418
padding: 0;
34203419
color: var(--fg-dim);
34213420
transition: color 0.18s ease;
3421+
3422+
.text {
3423+
color: var(--fg-dim);
3424+
}
34223425
}
34233426
#homev2 .homev2-translations .button:hover {
34243427
color: var(--fg);

docs/.vitepress/theme/components/homeV2.strings.js

Lines changed: 561 additions & 0 deletions
Large diffs are not rendered by default.

docs/.vitepress/theme/index.js

Lines changed: 13 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -12,7 +12,19 @@ import "./style.css";
1212
/** @type {import('vitepress').Theme} */
1313
export default {
1414
extends: DefaultTheme,
15-
enhanceApp({ app }) {
15+
enhanceApp({ app, router, siteData }) {
16+
if (typeof window !== "undefined") {
17+
const known = Object.keys(siteData.value.locales).filter((k) => k !== "root");
18+
const remember = (path) => {
19+
const seg = path.split("/")[1];
20+
try {
21+
localStorage.setItem("cap-locale", known.includes(seg) ? seg : "root");
22+
} catch {}
23+
};
24+
remember(location.pathname);
25+
router.onAfterRouteChange = (href) => remember(new URL(href, location.origin).pathname);
26+
}
27+
1628
app.component("Benchmark", Benchmark);
1729
app.component("Compliance", Compliance);
1830
app.component("Demo", Demo);

docs/de/about.md

Lines changed: 33 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,33 @@
1+
---
2+
title: Über Cap
3+
description: "Wer Cap baut, die quelloffene, selbst gehostete CAPTCHA-Alternative: Maintainer, Geschichte, Lizenz, Finanzierung und Kontaktmöglichkeiten."
4+
sidebar: false
5+
---
6+
7+
# Über Cap
8+
9+
**Kurz gesagt:** Cap ist eine kostenlose, quelloffene CAPTCHA-Alternative, die Bilderrätsel durch Proof-of-Work- und Instrumentation-Challenges ersetzt. Es steht unter der Apache-2.0-Lizenz und läuft vollständig auf deiner eigenen Infrastruktur, sodass Besucherdaten nie zu Dritten gelangen.
10+
11+
## Was ist Cap?
12+
13+
Cap ist Bot-Schutz, den du lesen, prüfen und selbst hosten kannst:
14+
15+
- Ein **~20 KB großes Widget**, das statt Bilderrätseln eine einzelne Checkbox rendert.
16+
- Ein **Standalone-Server**, der als ein einziger Docker-Container mit Dashboard und Unterstützung für mehrere Site-Keys ausgeliefert wird.
17+
- **Server-Bibliotheken** (`@cap.js/server` und Community-Portierungen), um Challenges im eigenen Backend zu verifizieren.
18+
- Eine **zu reCAPTCHA und hCaptcha kompatible siteverify-API**, sodass die Migration größtenteils ein URL-Tausch ist.
19+
20+
Der vollständige Quellcode liegt unter [github.com/tiagozip/cap](https://github.com/tiagozip/cap) und steht unter der [Apache-2.0-Lizenz](https://www.apache.org/licenses/LICENSE-2.0).
21+
22+
## Warum gibt es Cap?
23+
24+
Gängige CAPTCHAs verhören ihre Nutzer entweder mit Rätseln oder profilieren sie mit Fingerprinting und Risk-Scores, und beide Ansätze leiten die Daten deiner Besucher über einen Anbieter. Cap bezieht eine andere Position:
25+
26+
- **Deterministisch, nicht urteilend.** Jeder echte Nutzer hat einen garantierten Weg hindurch; kein Klassifikator kann jemanden stillschweigend ablehnen, weil er ein VPN oder einen Privacy-Browser benutzt.
27+
- **Selbst gehostet, nicht gemietet.** Die Verifizierung passiert auf deinen Servern, was Antworten zu DSGVO und CCPA einfach macht. Siehe [Compliance](./guide/compliance.md).
28+
- **Offen, nicht versprochen.** Datenschutzaussagen sind überprüfbar, weil der Code, der die Entscheidungen trifft, öffentlich ist.
29+
30+
## Kontakt
31+
32+
- Bugs und Feature-Wünsche: [GitHub Issues](https://github.com/tiagozip/cap/issues)
33+
- Sicherheitsmeldungen und alles Weitere: [hi@tiago.zip](mailto:hi@tiago.zip)

docs/de/guide/alternatives.md

Lines changed: 110 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,110 @@
1+
---
2+
title: "CAPTCHA-Vergleich: Cap vs. reCAPTCHA, Turnstile und mehr"
3+
description: "Vergleiche Cap mit reCAPTCHA, hCaptcha, Turnstile, Altcha und anderen. So schlägt sich das quelloffene, selbst gehostete Proof-of-Work-CAPTCHA bei Datenschutz und Kosten."
4+
---
5+
6+
# CAPTCHA-Funktionsvergleich: Cap gegen die Alternativen
7+
8+
Cap ist eine kostenlose, quelloffene, selbst gehostete CAPTCHA-Alternative, die Proof-of-Work und [Instrumentation-Challenges](./instrumentation.md) statt Bilderrätseln nutzt. So schlägt es sich gegen reCAPTCHA, hCaptcha, Cloudflare Turnstile, Altcha, FriendlyCaptcha, SilentShield und andere über 12 Kriterien hinweg.
9+
10+
| CAPTCHA | Quelloffen | Kostenlos | Datenschutz | Schnell gelöst | Einfach für Menschen | Geringe Fehlerquote | DSGVO-konform | Anpassbar | Schwer für Bots | Instrumentation | RSW-Support | Einfach zu integrieren |
11+
| :------------------- | :--------- | :-------- | :---------- | :------------- | :------------------- | :------------------ | :------------ | :-------- | :-------------- | :-------------- | :---------- | :--------------------- |
12+
| **Cap** |||||||||||||
13+
| Cloudflare Turnstile ||| 🟨 | 🟨 ||||||| 🟨 ||
14+
| reCAPTCHA || 🟨 |||| 🟨 | 🟨 || 🟨 || 🟨 ||
15+
| hCAPTCHA || 🟨 | 🟨 ||| 🟨 | 🟨 || 🟨 || 🟨 ||
16+
| Altcha ||||||||| 🟨 ||| 🟨 |
17+
| FriendlyCaptcha |||||||||||| 🟨 |
18+
| SilentShield || 🟨 | 🟨 ||| 🟨 ||| 🟨 ||||
19+
| MTCaptcha || 🟨 | 🟨 ||| 🟨 |||||| 🟨 |
20+
| GeeTest |||| 🟨 | 🟨 | 🟨 ||| 🟨 ||| 🟨 |
21+
| Arkose Labs |||||||| 🟨 | 🟨 | 🟨 | 🟨 | 🟨 |
22+
23+
Ein Kriterium reißt Cap bewusst: Es gibt kein gemanagtes Hosting. Wenn du partout keine Infrastruktur betreiben willst, passen Cloudflare Turnstile oder FriendlyCaptcha besser.
24+
25+
::: tip Hinweis
26+
27+
Nach internen Tests erzielte Cap niedrigere Abbruchraten bei Challenges und eine höhere Kompatibilität mit Privacy-Browsern als konkurrierende Lösungen.
28+
29+
"Schwer für Bots" bezieht sich auf die Widerstandsfähigkeit gegen handelsübliche Automatisierung, darunter Headless-Browser, geskriptete Angriffe und selbst betriebene Bot-Netze. Bei Cap kommt das vor allem aus PoW und Instrumentation. Kommerzielle CAPTCHA-Lösungsdienste oder Plattformen mit menschlicher Hilfe fließen hier nicht ein, da sich deren Wirksamkeit schwer unabhängig überprüfen lässt.
30+
:::
31+
32+
## Alle Alternativen
33+
34+
### Cloudflare Turnstile
35+
36+
Cloudflare Turnstile ist eine gute Alternative zu Cap, es wird aber vielfach berichtet, dass es bei Nutzern von Privacy-Browsern wie Brave oder Librewolf fehlschlägt oder in Schleifen läuft, weil seine Urteile auf Fingerprinting-Signalen beruhen, die diese Browser bewusst kaputt machen.
37+
38+
Anders als Turnstile ist Cap außerdem quelloffen und selbst gehostet. Markiert Cloudflares Algorithmus einen Nutzer als "verdächtig", kannst du das bei Turnstile nicht übersteuern. Cap legt die Hebel in deine Hand: Du entscheidest über Schwierigkeit und Strenge, nicht ein Dritter.
39+
40+
[Vollständiger Vergleich: Cap vs. Cloudflare Turnstile →](./alternatives/turnstile.md)
41+
42+
### reCAPTCHA
43+
44+
Cap ist nicht nur deutlich kleiner und schneller als reCAPTCHA, es ist auch quelloffen, komplett kostenlos und weit privater. Cap verlangt kein Anklicken von Verkehrsschildern oder Lösen von Rätseln, und es trackt keine Nutzer und sammelt keine Daten.
45+
46+
reCAPTCHA v2 ("Ich bin kein Roboter") wird für Menschen immer schwerer, während es für KI-Solver trivial bleibt (besonders die Audio-Challenges). v3 (Invisible) ist gut, aber wenn Google dich für "verdächtig" hält (etwa bei VPN oder Privacy-Tools), blockiert es dich oft komplett oder erzwingt eine harte Rätselschleife ohne Ausweg.
47+
48+
[Vollständiger Vergleich: Cap vs. reCAPTCHA →](./alternatives/recaptcha.md)
49+
50+
### hCAPTCHA
51+
52+
Im Grunde dasselbe wie reCAPTCHA. Es ist zwar deutlich widerstandsfähiger gegen Bots, legt deinen Nutzern dafür aber eine schwere "Rätselsteuer" auf.
53+
54+
Nutzer hassen Rätsel. Sie gehen. Die Abbruchraten bei hCaptcha-Challenges können je nach Schwierigkeit **5-15 %** betragen. Zudem serviert der kostenlose Tarif von hCaptcha aggressiv Rätsel, um eigene Kosten zu sparen, was deine Conversion-Rate drückt.
55+
56+
[Vollständiger Vergleich: Cap vs. hCaptcha →](./alternatives/hcaptcha.md)
57+
58+
### Altcha
59+
60+
Cap ist etwas kleiner als Altcha und bringt Extras wie Fortschrittsanzeige, Instrumentation-Challenges und ein einfacheres Dashboard mit. Brauchst du das nicht, ist Altcha weiterhin eine solide Wahl.
61+
62+
[Vollständiger Vergleich: Cap vs. Altcha →](./alternatives/altcha.md)
63+
64+
### mCAPTCHA
65+
66+
mCAPTCHA ähnelt Cap und Altcha, ist aber noch vor 1.0, erscheint selten in neuen Releases und hat ein größeres Widget-Bundle.
67+
68+
### FriendlyCaptcha
69+
70+
Anders als FriendlyCaptcha ist Cap bei jedem Volumen komplett kostenlos und selbst gehostet (der Starter-Plan von FriendlyCaptcha kostet 9 €/Monat für 1.000 Requests/Monat, mit höheren Stufen, je größer du wirst).
71+
72+
[Vollständiger Vergleich: Cap vs. FriendlyCaptcha →](./alternatives/friendlycaptcha.md)
73+
74+
### SilentShield
75+
76+
SilentShield ist ein gehosteter, unsichtbarer Bot-Schutz, der Maus-, Tastatur- und Scroll-Verhalten bewertet, statt eine Challenge zu stellen. Auf WordPress ist das bequem, aber es ist Closed Source, nicht selbst hostbar, und der kostenlose Tarif deckelt bei 500 Requests/Monat (bezahlte Stufen ab 9 €/Monat für 5.000 Requests).
77+
78+
Cap erlegt Bots echte Rechenkosten auf, statt aus Verhalten zu raten, ist vollständig quelloffen und auf deiner eigenen Infrastruktur bei jedem Volumen kostenlos.
79+
80+
[Vollständiger Vergleich: Cap vs. SilentShield →](./alternatives/silentshield.md)
81+
82+
### MTCaptcha
83+
84+
MTCaptcha setzt stark auf Bild-Challenges, die von LLMs und OCR meist leicht gelöst werden und hohe Abbruchraten haben. Cap ist zudem leichtgewichtig, selbst hostbar und verlässt sich nicht auf Verschleierung.
85+
86+
### GeeTest
87+
88+
Cap ist kostenlos, selbst gehostet und quelloffen, GeeTest dagegen ein kostenpflichtiger Dienst. Cap ist außerdem datenschutzfreundlicher und trackt keine Nutzer und sammelt keine Daten. GeeTest sitzt zudem in China, was für manche Nutzer eine Frage der Datensouveränität ist.
89+
90+
### Arkose Labs
91+
92+
Arkoses CAPTCHA ist dafür bekannt, für Menschen schwer, langsam und nervig zu sein. Es ist außerdem ein kostenpflichtiger Closed-Source-Dienst, der meist nur großen Unternehmen offensteht.
93+
94+
Zudem operieren sie nur in den USA, Kanada, Argentinien, Indien, Israel und einer kleinen Zahl weiterer Länder, viele EU-Länder ausgenommen.
95+
96+
### Anubis
97+
98+
Anubis ist ein gutes Abschreckungsmittel gegen Scraper und nutzt dasselbe Proof-of-Work-Prinzip wie Cap, arbeitet aber standardmäßig mit niedriger Schwierigkeit (für Bots leichter zu lösen) und bietet keinen eigenständigen CAPTCHA-Server.
99+
100+
Cap implementiert zusätzlich dynamische Instrumentation-Challenges, die es Bots erschweren, den Vorgang nach dem Lösen des PoW abzuschließen.
101+
102+
[Vollständiger Vergleich: Cap vs. Anubis →](./alternatives/anubis.md)
103+
104+
## Verwandte Guides
105+
106+
- [Beste CAPTCHA-Alternativen 2026](./best-captcha-alternatives.md): das ganze Feld, nach Kriterien geordnet
107+
- [Open-Source-CAPTCHA-Optionen](./open-source-captcha.md): Cap, ALTCHA, mCAPTCHA und Anubis im Vergleich
108+
- [CAPTCHA und Conversion-Rate](./captcha-conversion-rate.md): wie Challenges dich Anmeldungen kosten
109+
- [Bot-Schutz für mobile Formulare](./mobile-form-bot-protection.md): rätselfreier Schutz auf Touch-Geräten
110+
- [Von reCAPTCHA migrieren](./alternatives/migrate-from-recaptcha.md): der Migrationspfad per URL-Tausch
Lines changed: 43 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,43 @@
1+
---
2+
title: Cap vs. Altcha
3+
description: "Cap vs. Altcha: zwei quelloffene, selbst gehostete Proof-of-Work-CAPTCHAs im Vergleich. Wie Cap Instrumentation-Challenges, ein Widget und ein Dashboard ergänzt."
4+
---
5+
6+
# Cap vs. Altcha
7+
8+
Altcha ist im Geist das Cap am nächsten stehende Projekt: quelloffen, Proof-of-Work, kein Fingerprinting, keine Abhängigkeit von Dritten. Beide sind gute Optionen. Die Unterschiede liegen bei Funktionsumfang und Betriebsform.
9+
10+
Altcha hat außerdem ein kommerzielles Produkt namens **Altcha Sentinel**, das ML-basierte Bedrohungserkennung über das quelloffene Widget legt. Der folgende Vergleich bezieht sich überwiegend auf Cap und das quelloffene Altcha-Widget. Wenn du Sentinel erwägst, vergleichst du ein bezahltes SaaS mit einem selbst gehosteten OSS-Projekt, was eine andere Entscheidung ist.
11+
12+
## Kurzes Fazit
13+
14+
Willst du ein minimales, bibliotheksartiges PoW-CAPTCHA, das du in ein Node-Projekt einbaust und dann vergisst, ist das quelloffene Altcha großartig. Willst du einen schlüsselfertigen, selbst gehosteten Dienst mit Dashboard, Unterstützung mehrerer Site-Keys, Instrumentation-Challenges über dem PoW und einer UI, die den Lösefortschritt anzeigt (ohne für Sentinel zu zahlen), passt Cap besser.
15+
16+
## Wo Altcha sinnvoll ist
17+
18+
- Du willst eine winzige Integration rein als Bibliothek, ohne separaten Dienst.
19+
- Du brauchst keine zweite Verifizierungsebene über den Proof-of-Work hinaus, oder du bist bereit, für Sentinel zu zahlen, um ML-basierte Erkennung zu bekommen.
20+
- Du bist bereits mit Altcha integriert und die Migrationskosten überwiegen die unten genannten Unterschiede.
21+
22+
## Wo Cap die bessere Wahl ist
23+
24+
- **Zwei unabhängige Verifizierungsebenen, kostenlos.** Cap fährt Proof-of-Work *und* dynamische JavaScript-[Instrumentation-Challenges](../instrumentation.md) parallel, beides inklusive. Eine zu überwinden überwindet die andere nicht. Das quelloffene Altcha bietet nur PoW; die zweite (ML-basierte) Ebene erfordert das kostenpflichtige Sentinel.
25+
- **Standalone-Server mit Dashboard, kostenlos.** Cap liefert ein Deployment in einem Docker-Container mit Web-Dashboard, Verwaltung mehrerer Site-Keys, Analytics und einem reCAPTCHA-kompatiblen siteverify-Endpunkt. Auf der Open-Source-Seite von Altcha musst du das selbst zusammenbauen; das Rundum-Erlebnis gibt es nur mit Sentinel.
26+
- **Kleineres Widget.** Cap liegt bei etwa 20 KB. Altcha bei etwa 34 KB gzipped.
27+
- **Fortschrittsanzeige.** Caps Widget meldet den Lösefortschritt als Prozentwert an den Nutzer, sinnvolles UX-Feedback während der kurzen Wartezeit.
28+
- **Floating- und programmatischer Modus.** Cap kann sich komplett verstecken oder bis zum Absenden über einem Button schweben. Altchas Anzeigemodi sind einfacher gehalten.
29+
- **Anpassbares Aussehen.** Cap bietet CSS-Variablen für Farben, Größe, Position und Icons. Altchas Anpassbarkeit ist begrenzter.
30+
31+
## Wo sie sich ähneln
32+
33+
- Beide sind quelloffen (Cap unter Apache 2.0, Altchas Widget unter MIT) und ohne Telemetrie.
34+
- Beide fahren clientseitigen Proof-of-Work, um Missbrauch teuer zu machen.
35+
- Beide kommen selbst gehostet ohne jeden Round-Trip zu Dritten aus.
36+
- Beide sind von Grund auf DSGVO- und CCPA-freundlich.
37+
38+
## Siehe auch
39+
40+
- [Live-Demo](../demo.md): Cap im Browser ausprobieren
41+
- [Wie Cap Bots erkennt](../effectiveness.md): Proof-of-Work plus Instrumentation
42+
- [Alle Alternativen](../alternatives.md): vollständige Funktionsmatrix
43+
- [Open-Source-CAPTCHA-Optionen](../open-source-captcha.md): Cap, ALTCHA, mCAPTCHA und Anubis im Vergleich
Lines changed: 37 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,37 @@
1+
---
2+
title: Cap vs. Anubis
3+
description: "Cap vs. Anubis: Anubis hält Scraper site-weit fern, Cap ist ein selbst gehostetes, quelloffenes CAPTCHA für Formulare und Logins mit Proof-of-Work. Wann du was wählst."
4+
---
5+
6+
# Cap vs. Anubis
7+
8+
Anubis ist ein Proof-of-Work-Abschreckungsmittel gegen Scraper, beliebt in Self-Hosting-Communities, um KI-Trainings-Crawler und aggressive Scraper am Edge zu blocken. Anubis und Cap teilen den Proof-of-Work-Kern, zielen aber auf unterschiedliche Probleme.
9+
10+
## Kurzes Fazit
11+
12+
Nimm **Anubis**, wenn du eine ganze Website oder einen Pfad auf Reverse-Proxy-Ebene gegen Bots und Scraper abriegeln willst, meist weil Crawler deine Bandbreite auffressen. Nimm **Cap**, wenn du eine bestimmte *Aktion* absichern willst (ein Formular, einen API-Aufruf, eine Kontoerstellung) und normales Browsen frei bleiben soll.
13+
14+
## Wo Anubis sinnvoll ist
15+
16+
- Du willst eine PoW-Mauer vor eine ganze Website oder einen Unterpfad setzen.
17+
- Das Bedrohungsmodell ist massenhaftes Scraping oder bot-getriebene Request-Fluten am Edge.
18+
- Es ist für dich in Ordnung, dass jeder Besucher vor jedem Seitenaufruf eine kleine Challenge löst.
19+
20+
## Wo Cap die bessere Wahl ist
21+
22+
- **Schutz pro Aktion, nicht pro Seitenaufruf.** Cap schützt Formulare, Anmeldungen, Kontaktseiten und API-Endpunkte, also genau dort, wo Missbrauch zu Kosten wird. Besucher surfen normal weiter.
23+
- **Schwierigkeit pro Aktion.** Anubis' Challenge muss klein genug bleiben, um nicht jeden Seitenaufruf auszubremsen, was die mögliche Härte begrenzt. Cap wird pro Aktion konfiguriert, die Schwierigkeit kann bei Anmelde- oder Login-Formularen also höher liegen, ohne das Surfen zu stören.
24+
- **Zwei Verifizierungsebenen.** Cap legt [Instrumentation-Challenges](../instrumentation.md) über den PoW, sodass selbst Bots, die den Proof-of-Work mit GPU beschleunigen, noch eine echte Browserumgebung vortäuschen müssen.
25+
- **Standalone-Server mit Dashboard.** Cap liefert Analytics, Verwaltung mehrerer Site-Keys und einen reCAPTCHA-kompatiblen siteverify-Endpunkt ab Werk.
26+
- **Widget-UX.** Cap ist dafür gedacht, für Menschen an einem Formular sichtbar zu sein: mit Checkbox, Fortschrittsanzeige und Markenfläche. Anubis ist ein transparentes Tor.
27+
28+
## Sie können koexistieren
29+
30+
Läuft Anubis bereits vor deiner Website als Crawler-Schutz, kannst du Cap trotzdem auf einzelnen wertvollen Formularen und API-Endpunkten innerhalb dieser Website einsetzen. Beide lösen unterschiedliche Probleme und stehen sich nicht im Weg.
31+
32+
## Siehe auch
33+
34+
- [Live-Demo](../demo.md): Cap im Browser ausprobieren
35+
- [Wie Cap Bots erkennt](../effectiveness.md): Proof-of-Work plus Instrumentation
36+
- [Alle Alternativen](../alternatives.md): vollständige Funktionsmatrix
37+
- [Open-Source-CAPTCHA-Optionen](../open-source-captcha.md): Cap, ALTCHA, mCAPTCHA und Anubis im Vergleich

0 commit comments

Comments
 (0)