Trouvez le meilleur endroit pour acheter

Répondez à deux questions rapides et nous vous dirigerons vers le bon paiement.

Êtes-vous client WoltLab Cloud ?

Oui

Les deux boutiques fournissent le même pack SCaptcha. Vous pouvez toujours changer plus tard.

Paramètres

Taille de police

Vos paramètres de personnalisation sont stockés localement dans votre navigateur et ne sont jamais transmis à nos serveurs. Vous avez un contrôle total sur ces données.

Topics: PCI

PCI

Déployable dans les programmes PCI.

Scope

SCaptcha ne traite pas les données de titulaires de cartes et peut être déployé dans des environnements PCI pour réduire les abus automatisés.

This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.

Hors périmètre des données de carte

SCaptcha ne traite pas de données de titulaire, de jetons de paiement ni de détails d’autorisation.

La vérification intervient avant soumission et peut réduire l’abus automatisé des parcours de paiement.

Périmètre de sécurité auto-hébergé

Le traitement auto-hébergé évite l’envoi de télémétrie de sécurité à des fournisseurs CAPTCHA externes.

Utilisez HTTPS et sécurisez l’accès administrateur dans le cadre de votre programme PCI.

Journalisation et surveillance

Les logs restent dans votre infrastructure et peuvent être protégés via vos contrôles d’accès PCI.

SCaptcha soutient, mais ne remplace pas, les exigences PCI DSS.

Liste de mise en œuvre

Restreignez l’accès aux logs de sécurité, définissez des durées de conservation et surveillez les pics d’abus lors d’événements de paiement.

Examinez toute recherche externe au regard des politiques PCI avant activation.

SCaptcha 2.3.0 behavior

Chaque défi utilise un sel indépendant de 32 octets généré par un mécanisme cryptographiquement sûr. L’installation WoltLab valide le sel, le hachage, l’algorithme, la solution et le HMAC dans la session émettrice. Le défi expire après 60 secondes, sans fournisseur CAPTCHA externe.

Désactivé par défaut. Une fois activé, SCaptcha envoie l’adresse IP publique à proxycheck.io pour obtenir des indices proxy, VPN ou Tor. SCaptcha 2.3.0 envoie tag=0 par défaut ; l’administrateur peut activer la journalisation du fournisseur. L’IP est transmise dans les deux cas.

Le marqueur avant envoi et la preuve texte ou audio facultative durent 5 minutes. Under-Attack utilise un cookie signé lié à l’agent utilisateur pendant 5 à 30 minutes (10 par défaut). Sentinel peut conserver un refus décidé par le serveur pendant 10 minutes et reste désactivé par défaut.

L’analyse des requêtes est activée par défaut et peut stocker des données opérationnelles corrélables : IP, agent utilisateur, requête, réseau, localisation, motifs et télémétrie transmise. La conservation est de 90 jours par défaut et réglable de 1 à 3 650 jours. La désactivation n’efface ni les lignes ni les exports existants.

What operators need to review

Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.

Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.