mCaptcha is een privacyvriendelijk captchasysteem op basis van proof-of-work. In plaats van afbeeldingspuzzels laat het de browser van de bezoeker een SHA256-rekenopdracht uitvoeren, waardoor aanvallen voor de aanvaller duurder worden dan voor u. Het systeem begrenst verzoeken zonder te vertrouwen op IP-adressen, zodat gebruikers achter een gedeeld netwerkadres niet worden benadeeld, en volgt of profileert gebruikers niet. Het biedt API's die compatibel zijn met reCAPTCHA en hCaptcha, zodat het die kan vervangen, en een beheerpaneel om moeilijkheidsgraden in te stellen. U draait de backend, geschreven in Rust, zelf, bijvoorbeeld met Docker.
mCaptcha is open source: de backend valt onder de AGPL-3.0-licentie, clientbibliotheken onder licenties die ook gebruik in propriëtaire software toestaan. Het project wordt ontwikkeld door een onafhankelijke community, geen controlerend bedrijf, met steun van het NGI0 Entrust Fund via NLnet. Omdat u de software zelf host, bepaalt u zelf waar de gegevens staan en is er geen buitenlandse moedermaatschappij met toegang. Dat maakt het geschikt voor Europese organisaties die volledige controle willen. De demo-instanties van het project zijn uitsluitend bedoeld om te proberen.