mCaptcha ist ein datenschutzfreundliches Captcha-System auf Basis von Proof-of-Work. Statt Bildrätseln lässt es den Browser des Besuchers eine SHA256-Berechnung ausführen, wodurch Angriffe für den Angreifer teurer werden als für Sie. Das System begrenzt Anfragen, ohne sich auf IP-Adressen zu stützen, sodass Nutzer hinter einer gemeinsamen Netzwerkadresse nicht benachteiligt werden, und verfolgt oder profiliert Nutzer nicht. Es bietet APIs, die mit reCAPTCHA und hCaptcha kompatibel sind und diese ersetzen können, sowie ein Administrationspanel zur Einstellung von Schwierigkeitsgraden. Das in Rust geschriebene Backend betreiben Sie selbst, zum Beispiel mit Docker.
mCaptcha ist Open Source: Das Backend steht unter der AGPL-3.0, Client-Bibliotheken unter Lizenzen, die auch die Nutzung in proprietärer Software erlauben. Das Projekt wird von einer unabhängigen Community ohne kontrollierendes Unternehmen entwickelt, mit Unterstützung des NGI0 Entrust Fund über NLnet. Da Sie die Software selbst hosten, bestimmen Sie, wo die Daten liegen, und keine ausländische Muttergesellschaft hat Zugriff. Das eignet sich für europäische Organisationen, die volle Kontrolle wünschen. Die Demo-Instanzen des Projekts dienen nur zum Ausprobieren.