Wo soll ich SCaptcha kaufen?

Zwei Fragen führen Sie zum passenden Shop.

Sind Sie WoltLab‑Cloud‑Kunde?

Ja

Beide Shops liefern dasselbe SCaptcha-Paket.

Einstellungen

Schriftgröße

Diese Einstellungen werden in diesem Browser gespeichert.

Themen: PIPEDA / CPPA

PIPEDA / CPPA

Privacy‑by‑Design für kanadische Anforderungen.

Geltungsbereich

SCaptcha unterstützt PIPEDA‑ und CPPA‑konforme Deployments durch self‑hosted Verarbeitung, optionales Logging und klare Kontrolle über Datenresidenz.

Diese Seite ordnet das Verhalten von SCaptcha 2.3.0 in den jeweiligen Rahmen ein. Sie ist keine Zertifizierung und keine Rechtsberatung.

Verantwortlichkeit und Zweckbindung

SCaptcha ist für Missbrauchsprävention gebaut, nicht für Profiling. Sie steuern, welche Sicherheitssignale gesammelt werden.

Self‑Hosting belässt die Verantwortung bei Ihrer Organisation statt bei einem Drittanbieter.

Datenresidenz und Transfers

Alle Verifikationsdaten bleiben in Ihrer Infrastruktur. Es sind keine grenzüberschreitenden Transfers erforderlich.

Wenn Sie externe Proxy‑Intelligence aktivieren, dokumentieren Sie den Transfer und stellen Sie sicher, dass Ihre vertraglichen Schutzmaßnahmen CPPA‑Erwartungen erfüllen.

Minimale Erhebung und Aufbewahrung

Proof‑of‑Work und Verhaltenschecks benötigen keine personenbezogenen Daten. Logging ist optional und kann minimiert oder deaktiviert werden.

Aufbewahrungsfristen sind konfigurierbar, sodass Sie sie an interne Richtlinien und Incident‑Response‑Bedarf anpassen können.

Implementierungs‑Checkliste

Beschreiben Sie die Sicherheitsverarbeitung in Ihrer Datenschutzerklärung, halten Sie Logs minimal und beschränken Sie den Zugriff auf autorisierte Mitarbeitende.

Prüfen Sie optionale Drittanbieter‑Lookups und dokumentieren Sie sie bei Bedarf.

Verhalten von SCaptcha 2.3.0

Jede Aufgabe verwendet ein eigenes, kryptografisch zufälliges Salt mit 32 Byte. Ihre WoltLab-Installation prüft Salt, Hash, Algorithmus, Lösung und HMAC gegen die ausstellende Sitzung. Die Aufgabe läuft nach 60 Sekunden ab; ein externer CAPTCHA-Anbieter ist nicht nötig.

Diese Option ist standardmäßig ausgeschaltet. Nach der Aktivierung sendet SCaptcha die öffentliche IP-Adresse des Besuchers für Proxy-, VPN- und Tor-Hinweise an proxycheck.io. SCaptcha 2.3.0 übermittelt standardmäßig tag=0; Betreiber können die Protokollierung beim Anbieter einschalten. Die IP-Adresse wird für jede Abfrage übertragen.

Ein Marker vor dem Absenden und der optionale Text-/Audio-Nachweis gelten 5 Minuten. Der Under-Attack-Modus nutzt ein signiertes, an den User-Agent gebundenes Zugangs-Cookie für 5 bis 30 Minuten; voreingestellt sind 10. Sentinel kann eine serverseitige Ablehnung 10 Minuten in einem eigenen signierten Cookie speichern und ist standardmäßig ausgeschaltet.

Die Anfrageanalyse ist standardmäßig eingeschaltet. Protokolle können verknüpfbare Betriebsdaten wie IP-Adresse, User-Agent, Anfrage-, Netzwerk- und Standortfelder, Gründe und übermittelte Browser-Telemetrie enthalten. Voreingestellt sind 90 Tage; im ACP lassen sich 1 bis 3.650 Tage wählen. Das Ausschalten stoppt neue Einträge, löscht aber keine vorhandenen Zeilen oder Exporte.

Was Betreiber prüfen müssen

Dokumentieren Sie die aktivierten Funktionen, begrenzen Sie den Zugriff auf Sicherheitsprotokolle und prüfen Sie optionale externe Dienste separat. SCaptcha ersetzt weder eine rechtliche Bewertung noch die Prüfung der vollständigen Website.

Wählen Sie nur die benötigten Optionen. Aktualisieren Sie Datenschutz- und Cookie-Hinweise, vergeben Sie Zugriffsrechte für Analytics und Protokolle sparsam und testen Sie die konkrete Formularintegration vor dem Einsatz.