LGPD
Guía de despliegue alineada con LGPD.
Scope
SCaptcha limita el procesamiento a metadatos de seguridad y mantiene la verificación dentro de su entorno de alojamiento. Usted controla la retención, la base legal y las divulgaciones.
This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.
Base legal y transparencia
La mayoría de los operadores se basan en el interés legítimo para la prevención de abuso. Documente esta base en su aviso de privacidad.
Proof-of-Work y las comprobaciones de comportamiento no requieren datos personales para funcionar.
Minimización de datos y cookies
El widget evita cookies de seguimiento. El modo Under-Attack utiliza una cookie de corta duración solo para el acceso.
El registro es opcional y puede desactivarse para reducir la recopilación de datos.
Transferencias internacionales y proveedores
El procesamiento autoalojado mantiene los datos en su infraestructura por defecto.
Si habilita inteligencia de proxy externa, evalúe los requisitos de transferencia transfronteriza y actualice la documentación.
Lista de implementación
Limite la retención de logs, restrinja el acceso a datos de seguridad y documente las comprobaciones opcionales.
Revise las reglas de bloqueo por país o ASN para evitar procesamiento excesivo.
SCaptcha 2.3.0 behavior
Cada desafío usa una sal criptográficamente aleatoria e independiente de 32 bytes. La instalación de WoltLab valida la sal, el hash, el algoritmo, la solución y el HMAC en la sesión que lo emitió. Caduca a los 60 segundos y no requiere un proveedor CAPTCHA externo.
Está desactivada de forma predeterminada. Al activarla, SCaptcha envía la IP pública a proxycheck.io para obtener indicios de proxy, VPN o Tor. SCaptcha 2.3.0 envía tag=0 por defecto; el administrador puede activar el registro del proveedor. La IP se transmite en cualquier caso.
El marcador previo al envío y la prueba opcional de texto o audio duran 5 minutos. Under-Attack usa una cookie firmada y vinculada al agente de usuario durante 5–30 minutos (10 por defecto). Sentinel puede guardar una denegación del servidor durante 10 minutos y está desactivado por defecto.
La analítica de solicitudes está activada por defecto y puede guardar datos operativos vinculables, incluidos IP, agente de usuario, solicitud, red, ubicación, motivos y telemetría enviada. La retención predeterminada es de 90 días y puede ajustarse entre 1 y 3650. Desactivarla no borra registros ni exportaciones existentes.
What operators need to review
Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.