CCPA
Progettato per evitare la vendita o la condivisione dei dati.
Scope
SCaptcha è auto-ospitato e non monetizza i dati degli utenti. Voi controllate i metadati di sicurezza limitati archiviati per la verifica.
This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.
Nessuna vendita o condivisione per default
SCaptcha non vende né condivide informazioni personali con terzi e non integra pixel di marketing.
I dati di verifica restano nella Sua infrastruttura salvo attivazione di look-up esterni opzionali.
Informazioni personali minime
Il widget evita cookie di tracciamento. Le routine browser funzionano solo se attivate e la telemetria inviata può entrare nei log locali. Under-Attack usa un cookie di sicurezza a breve durata.
I log sono opzionali e possono essere disattivati per ridurre la raccolta al minimo necessario per la prevenzione degli abusi.
Flussi di diritti dei consumatori
Se si memorizzano log, restano nel Suo database e possono essere gestiti con le procedure esistenti di accesso e cancellazione.
Disabilitare o limitare il logging riduce l’ambito delle richieste degli interessati.
Checklist di implementazione
Documenti le pratiche sui dati di sicurezza, spieghi i controlli Sentinel opzionali e chiarisca che non vi è vendita o condivisione.
Riveda eventuali look-up esterni rispetto ai requisiti di informativa CCPA e mantenga una conservazione breve.
SCaptcha 2.3.0 behavior
Ogni challenge usa un salt indipendente di 32 byte generato in modo crittograficamente sicuro. L’installazione WoltLab convalida salt, hash, algoritmo, soluzione e HMAC nella sessione che l’ha emesso. La challenge scade dopo 60 secondi e non richiede provider CAPTCHA esterni.
Disattivata per impostazione predefinita. Se attivata, SCaptcha invia l’IP pubblico a proxycheck.io per indizi su proxy, VPN o Tor. SCaptcha 2.3.0 invia tag=0 per impostazione predefinita; l’amministratore può attivare i log del provider. L’IP viene comunque trasmesso.
Il marcatore prima dell’invio e la prova testuale o audio opzionale durano 5 minuti. Under-Attack usa un cookie firmato legato allo user agent per 5–30 minuti (10 di default). Sentinel può conservare per 10 minuti un rifiuto deciso dal server ed è disattivato per impostazione predefinita.
L’analisi delle richieste è attiva per impostazione predefinita e può memorizzare dati operativi collegabili: IP, user agent, richiesta, rete, posizione, motivi e telemetria inviata. La conservazione predefinita è 90 giorni, regolabile da 1 a 3.650. Disattivarla non elimina righe o esportazioni esistenti.
What operators need to review
Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.