claude cevabı hocam bi değerlendir istersen
"Invalid" hangi tür, önce onu netleştir:

reCAPTCHA v3'te siteverify iki farklı "başarısız" verir ve teşhis tamamen buna bağlı:
- success: false + error-codes: ["timeout-or-duplicate"] veya ["invalid-input-response"] → token fiilen geçersiz (bozuk / süresi dolmuş / tekrar kullanılmış)
- success: true + score: 0.1 → token geçerli ama skor düşük (bot sanıyor)

Senin tablon (aynı kod, lokal valid / VDS invalid) 1. duruma çok daha çok uyuyor. Olasılık sırasıyla:

1) SUNUCU SAATİ KAYMASI (en güçlü aday)
Token ömrü ~120 saniye ve doğrulama sunucu tarafında gerçek zamana göre yapılır. VDS saati birkaç dakika kaymışsa token daha doğrulama anında "timeout-or-duplicate" olarak invalid döner. Lokalde saat NTP ile doğru olduğu için sorun çıkmaz. Bu, "aynı kod, lokal valid, VDS invalid" tablosunu birebir açıklar.

Kontrol/çözüm (PowerShell):
  w32tm /query /status
  w32tm /resync
  w32tm /config /manualpeerlist:"time.windows.com,pool.ntp.org" /syncfromflags:manual /update
VDS'in saatini time.is gibi bir referansla saniye bazında karşılaştır. 2-3 saniyeden fazla kayma bile riskli.

2) GERÇEK ÇIKIŞ IP'SİNİN SIZMASI
Residential proxy var diyorsun ama kritik soru: proxy Orbita'nın İÇİNDEN gerçekten uygulanıyor mu, yoksa VDS'in datacenter IP'si sızıyor mu? WSS ile bağlanırken profil proxy'si ile CDP trafiği ayrışabilir.
Teşhis (VDS shell'inden değil, Orbita'nın kendi içinden):
- Orbita sekmesinde browserleaks.com/ip ve ipleak.net aç → görünen IP residential mi, datacenter mı?
- WebRTC leak: chrome://webrtc-internals → VDS gerçek IP'si görünüyorsa Google yakalar.
- DNS leak kontrolü.
Lokalde ev IP'n temiz olduğu için sızıntı olsa bile ceza yemezsin; VDS'te aynı sızıntı seni ele verir.

3) LATENCY → TOKEN TTL AŞIMI
VDS → residential proxy → hedef zinciri lokalden yavaşsa, token üretimi ile check arası 120 sn'yi aşabilir. Rotating proxy her istekte yeni node seçiyorsa gecikme birikir. Token üretildikten hemen sonra (ideal <30 sn) doğrula ve üretim-doğrulama arası süreyi logla.

4) GPU YOKLUĞU → SWIFTSHADER → FINGERPRINT TUTARSIZLIĞI
VDS'te GPU olmadığı için Orbita WebGL'i SwiftShader'a düşebilir. Profil "Intel/NVIDIA" iddia ederken gerçek WebGL renderer "Google SwiftShader" dönerse klasik bot sinyali olur.
Kontrol (Orbita konsolunda):
  const gl = document.createElement('canvas').getContext('webgl');
  const d = gl.getExtension('WEBGL_debug_renderer_info');
  console.log(gl.getParameter(d.UNMASKED_RENDERER_WEBGL));
"SwiftShader" görüyorsan tutarlı bir renderer zorla.

5) TIMEZONE TUTARSIZLIĞI
GoLogin profil timezone'u, proxy coğrafi konumu ve VDS sistem timezone'u birbiriyle çelişiyorsa güçlü bir sinyal olur. Üçünü hizala.

PRATİK TEŞHİS SIRASI:
1. siteverify ham cevabını logla → error-codes ne diyor? (timeout-or-duplicate → madde 1/3; invalid-input-response → secret/domain; düşük skor → madde 2/4/5)
2. VDS saatini kontrol et (w32tm /resync) — en hızlı ve en olası düzeltme.
3. Orbita'nın içinden IP + WebRTC + DNS leak kontrol et.
4. Token üretim→check süresini ölç (<30 sn tut).
5. WebGL renderer'ı Orbita içinden kontrol et (SwiftShader mı?).

Bahse girsem sorun 1 (saat kayması) veya 2 (WebRTC/proxy leak ile datacenter IP sızması). İkisi de "aynı kod, lokal valid, VDS invalid" tablosunu tam açıklıyor ve dakikalar içinde test edilebilir.