mCaptcha est un système de captcha respectueux de la vie privée, fondé sur la preuve de travail. Au lieu d'énigmes en images, il fait exécuter un calcul SHA256 par le navigateur du visiteur, ce qui rend les attaques plus coûteuses pour l'attaquant que pour vous. Le système limite le débit sans s'appuyer sur les adresses IP, de sorte que les utilisateurs derrière une adresse partagée ne sont pas pénalisés, et il ne suit ni ne profile personne. Il propose des API compatibles avec reCAPTCHA et hCaptcha et un panneau d'administration pour régler la difficulté. Vous exploitez vous-même le backend, écrit en Rust, par exemple avec Docker.
mCaptcha est open source : le backend est sous licence AGPL-3.0, les bibliothèques clientes sous des licences qui autorisent aussi l'usage propriétaire. Le projet est développé par une communauté indépendante, sans entreprise qui le contrôle, avec le soutien du NGI0 Entrust Fund via NLnet. Comme vous hébergez le logiciel, vous décidez où se trouvent les données et aucune société mère étrangère n'y a accès.