CCPA
Diseñado para evitar la venta o el intercambio de datos.
Scope
SCaptcha es autoalojado y no monetiza datos de usuarios. Usted controla los metadatos de seguridad limitados que se almacenan para la verificación.
This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.
Sin venta ni compartición por defecto
SCaptcha no vende ni comparte información personal con terceros y no integra píxeles de marketing.
Los datos de verificación permanecen en su infraestructura salvo que habilite búsquedas externas opcionales.
Información personal mínima
El widget evita cookies de seguimiento. Las rutinas del navegador solo funcionan al activarlas y la telemetría enviada puede entrar en logs locales. Under-Attack usa una cookie de seguridad de corta duración.
Los logs son opcionales y pueden desactivarse para reducir la recopilación al mínimo necesario para prevenir abuso.
Flujos de derechos del consumidor
Si almacena logs, residen en su base de datos y pueden gestionarse con sus procedimientos existentes de acceso y eliminación.
Deshabilitar o limitar el logging reduce el alcance de las solicitudes de derechos.
Lista de implementación
Documente sus prácticas de datos de seguridad, explique los controles opcionales de Sentinel y aclare que no se vende ni comparte información.
Revise cualquier consulta externa por requisitos de aviso CCPA y mantenga la retención corta.
SCaptcha 2.3.0 behavior
Cada desafío usa una sal criptográficamente aleatoria e independiente de 32 bytes. La instalación de WoltLab valida la sal, el hash, el algoritmo, la solución y el HMAC en la sesión que lo emitió. Caduca a los 60 segundos y no requiere un proveedor CAPTCHA externo.
Está desactivada de forma predeterminada. Al activarla, SCaptcha envía la IP pública a proxycheck.io para obtener indicios de proxy, VPN o Tor. SCaptcha 2.3.0 envía tag=0 por defecto; el administrador puede activar el registro del proveedor. La IP se transmite en cualquier caso.
El marcador previo al envío y la prueba opcional de texto o audio duran 5 minutos. Under-Attack usa una cookie firmada y vinculada al agente de usuario durante 5–30 minutos (10 por defecto). Sentinel puede guardar una denegación del servidor durante 10 minutos y está desactivado por defecto.
La analítica de solicitudes está activada por defecto y puede guardar datos operativos vinculables, incluidos IP, agente de usuario, solicitud, red, ubicación, motivos y telemetría enviada. La retención predeterminada es de 90 días y puede ajustarse entre 1 y 3650. Desactivarla no borra registros ni exportaciones existentes.
What operators need to review
Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.