LGPD
Guida di distribuzione allineata LGPD.
Scope
SCaptcha limita l’elaborazione ai metadati di sicurezza e mantiene la verifica nel vostro ambiente di hosting. Voi controllate la conservazione, la base giuridica e le informative.
This page maps SCaptcha 2.3.0 behavior to the named framework. It is not a certification or legal advice.
Base giuridica e trasparenza
La maggior parte degli operatori si basa sul legittimo interesse per la prevenzione degli abusi. Documenti tale base nella Sua informativa sulla privacy.
Proof-of-Work e i controlli di comportamento non richiedono dati personali per funzionare.
Minimizzazione dei dati e cookie
Il widget evita cookie di tracciamento. La modalità Under-Attack usa un cookie a breve durata solo per l’accesso.
Il logging è opzionale e può essere disattivato per ridurre la raccolta dei dati.
Trasferimenti internazionali e fornitori
Il trattamento auto-ospitato mantiene i dati nella Sua infrastrutturaura per impostazione predefinita.
Se attiva l’intelligence proxy esterna, valuti i requisiti di trasferimento transfrontaliero e aggiorni la documentazione.
Checklist di implementazione
Limiti la conservazione dei log, restringa l’accesso ai dati di sicurezza e documenti i controlli opzionali.
Riveda le regole di blocco per paese o ASN per evitare un trattamento eccessivo.
SCaptcha 2.3.0 behavior
Ogni challenge usa un salt indipendente di 32 byte generato in modo crittograficamente sicuro. L’installazione WoltLab convalida salt, hash, algoritmo, soluzione e HMAC nella sessione che l’ha emesso. La challenge scade dopo 60 secondi e non richiede provider CAPTCHA esterni.
Disattivata per impostazione predefinita. Se attivata, SCaptcha invia l’IP pubblico a proxycheck.io per indizi su proxy, VPN o Tor. SCaptcha 2.3.0 invia tag=0 per impostazione predefinita; l’amministratore può attivare i log del provider. L’IP viene comunque trasmesso.
Il marcatore prima dell’invio e la prova testuale o audio opzionale durano 5 minuti. Under-Attack usa un cookie firmato legato allo user agent per 5–30 minuti (10 di default). Sentinel può conservare per 10 minuti un rifiuto deciso dal server ed è disattivato per impostazione predefinita.
L’analisi delle richieste è attiva per impostazione predefinita e può memorizzare dati operativi collegabili: IP, user agent, richiesta, rete, posizione, motivi e telemetria inviata. La conservazione predefinita è 90 giorni, regolabile da 1 a 3.650. Disattivarla non elimina righe o esportazioni esistenti.
What operators need to review
Document enabled features, limit access to security logs, and assess optional external services separately. SCaptcha does not replace legal review or accessibility testing of the complete website.
Enable only the options you need. Update privacy and cookie notices, restrict access to analytics and logs, and test the actual form integration before launch.